Показано с 1 по 12 из 12.

help, monder?

  1. #1
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58

    help, monder?

    something adds urreeswc.dll and hgGyywxw.dll to autostart and cannot be deleted, i can't browse some sites and use search on google and few others...

    http://robertk.webd.pl/diox/avptool_syscheck.zip

    http://robertk.webd.pl/diox/hijackthis.log

  2. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Execute the following script
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\mlJCTKcc.dll','');
     QuarantineFile('C:\Program Files\Antispyware\Antispyware.exe','');
     QuarantineFile('C:\WINDOWS\system32\urreeswc.dll','');
     QuarantineFile('C:\WINDOWS\system32\hgGyywxw.dll','');
     DeleteFile('C:\WINDOWS\system32\hgGyywxw.dll');
     DeleteFile('C:\WINDOWS\system32\urreeswc.dll');
     DeleteFile('C:\WINDOWS\system32\mlJCTKcc.dll');
     DelBHO('FFFB03AD-A461-4B99-9A23-D3B127D7C995');
     DelBHO('12401F00-D6DD-4112-B187-E8681685D182');
    DelWinlogonNotifyByKeyName('mlJCTKcc');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Your computer will reboot.
    Upload the quarantined files according to the rules.

    Uninstall the program "Antispyware".
    Make new logs.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  3. #3
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    antispyware uninstalled, quarantined files sent

    avptool_syscheck.zip

    hijackthis.log

  4. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Task Scheduler jobs - delete the task about Antispyware

    Execute the script
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\DOCUME~1\User\USTAWI~1\Temp\ewdmaudn.sys','');
     DeleteFile('C:\DOCUME~1\User\USTAWI~1\Temp\ewdmaudn.sys');
     DeleteFile('C:\WINDOWS\system32\hgGyywxw.dll');
     DelBHO('0C5B329C-A62E-40C4-ABB0-1459CBE328AA');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, false);
    BC_DeleteSvc('ewdmaudn');
    BC_Activate;
    RebootWindows(true);
    end.
    Your computer will reboot.
    Upload the quarantined files.
    Make new logs.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  5. #5
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    scheduler task deleted

    avptool_syscheck.zip

    hijackthis.log

  6. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Fix it
    Код:
    O20 - Winlogon Notify: ACNotify - ACNotify.dll (file missing)
    - Clean Temp-Maps, Cache of Browsers, Recycler. Use Windows service tool cleanmgr or CCleaner or ClearProg
    You must install the Service Pack 3.
    It's no more any malware signs in your logs.

  7. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    I dont see anything bad in the logs anymore

    Execute the script
    Код:
    begin
    ExecuteWizard('TSW', 2, 2, true);
    end.
    I recommend to delete the program "Bonjour".

    Any problems left?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  8. #8
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    thanks a lot, everything works well now, btw do i still need sp3 if i have legal xp with recent updates? and how to get rid of this "bonjour" thing? i know it's there but don't know how to get rid of it

  9. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от dioxxx Посмотреть сообщение
    do i still need sp3 if i have legal xp with recent updates ?
    Yes, you do.
    Цитата Сообщение от dioxxx Посмотреть сообщение
    and how to get rid of this "bonjour" thing?
    Google knows just all: http://www.ajuaonline.com/2007/10/02...njour-service/
    Последний раз редактировалось Rene-gad; 16.08.2008 в 18:08. Причина: Добавлено

  10. #10
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Yes, you do.
    downloading immediately ;-D thanks a lot for quick help guys

  11. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    dioxxx,i think, the best thing it is prevention infection in the future
    Don't use an admin account in the internet, make a new, a limited one http://www.microsoft.com/protect/com...eraccount.mspx
    Disable active scripting in browser by default, the best and comfortable way to do it - is using firefox+noscript
    In these simple steps you can prevent function/installation about 90 percent of the malware

  12. #12
    Junior Member Репутация
    Регистрация
    14.08.2008
    Сообщений
    6
    Вес репутации
    58
    i'm using opera and don't want to switch to ff besides i got infected by my own stupidity downloading crap from unknown sites, anyway i'll think about this account thing, thanks for all your help

Похожие темы

  1. win32.trojan.monder
    От wehaveit в разделе Помогите!
    Ответов: 5
    Последнее сообщение: 22.02.2009, 07:03
  2. Sanitardiska, Monder и чтото еще...
    От Jin72 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 22.02.2009, 06:54
  3. Trojan Monderb.gjo or Monder.yyc
    От Redhead в разделе Malware Removal Service
    Ответов: 7
    Последнее сообщение: 19.11.2008, 13:21
  4. monder.gen - антивирусы и т.п. не спасают
    От Maksym в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 06.09.2008, 19:54
  5. Packed.Win32.Monder.gen
    От cedecede в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 08.04.2008, 17:28

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01279 seconds with 19 queries