-
Junior Member
- Вес репутации
- 50
После запуска постоянно грузит сильно services.exe и не запускаются некоторые программы: NOD32 Smart Security и AVZ и другие.
Зашел на сайт, была реклама, нажал крестик, чтобы убрать, но потом очень стал тормозить, я перезагрузил. После запуска постоянно грузит сильно services.exe и не запускаются некоторые программы: NOD32 Smart Security и AVZ и другие. Пожалуйста помогите.
Мои были принятые действия:
1. Просканировал Dr.Web Curelt - результат 0!
2. Запустил кое как AVZ с параметром am=y - результат 0!
3. Запустил ComboFix, он проверял, перезагружал компьютер и т.д. - результат 0!
4. Проверил в безопасном режиме на вирусы программой AVZ, NOD32 (они запускаются) - результат 0!
Вроде все. Логи от ComboFix сохранились.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
monkak
Логи от ComboFix сохранились.
Где он?
-
-
Junior Member
- Вес репутации
- 50
-
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код:
KillAll::
File::
c:\windows\system32\uxdzfb.exe
c:\windows\system32\0876.tmp
c:\windows\system32\weygdr.dll
Driver::
zlkzabguz
buzhjad
NetSvc::
buzhjad
Folder::
c:\program files\Common Files\FB38F960a
c:\program files\Common Files\FB38FA98a
c:\program files\Common Files\4c7026c
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\zlkzabguz]
[-HKEY_LOCAL_MACHINE\System\ControlSet001\Services\buzhjad]
FileLook::
DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
- Сделайте логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)
-
-
Junior Member
- Вес репутации
- 50
Ура, всё хорошо! Стали запускаться программы и services.exe не грузит. Сделал все, как описано Выше, Логи не появились на диске C:\.
Столько мусара в компьютере стало после этой программы. И создались какие-то операционные системы..... Вот. Что мне делать дальше и что это вообще за вирус и как от него защититься в будущем. P.S. У меня стоит NOD32 v4 Smart Security с последней базой обновления. (Почему он не нашел этот вирус? Странно.) Вот.
-
Сообщение от
polword
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
- Сделайте логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_sysch eck.zip; hijackthis.log)
.......
-
-
Junior Member
- Вес репутации
- 50
Логи после проверки антивирусом ComboFix не появились на диске C:\.
логи по правилам п.1-3 раздела Диагностика - делаю...
-
Junior Member
- Вес репутации
- 50
-
1.Профиксите в HijackThis
Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{284F4B82-9691-47FF-B0F6-DC8D26C8B492}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS1\Services\Tcpip\..\{284F4B82-9691-47FF-B0F6-DC8D26C8B492}: NameServer = 188.92.73.123,188.92.73.124
O17 - HKLM\System\CS2\Services\Tcpip\..\{284F4B82-9691-47FF-B0F6-DC8D26C8B492}: NameServer = 188.92.73.123,188.92.73.124
2. Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
RebootWindows(true);
end.
После перезагрузки:
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
-