Показано с 1 по 7 из 7.

Помогите дочистить (заявка № 103640)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    190
    Вес репутации
    29

    Помогите дочистить

    Всем добрый вечер!

    После глобальной чистки остались некоторые артефакты:
    1. При открытии "учётные записи пользователей" просто пустое окно. Как-бы не напрягает, но странно...
    2. Не могу удалить O23 - Service: srvsysdriver32 - Unknown owner - C:\WINDOWS\sysdriver32.exe (file missing), удаляю, снова скан, снова на месте. Собственно, с ним и боролся. Всё было заблокировано, машина перезагружалась сразу после загрузки.
    Все зловреды как обычно, с вконтакта

    Спасибо.

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Alexey_75, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteService('wxpdrivers');
     DeleteService('srvsysdriver32');
     DeleteService('srviecheck');
     DeleteFile('C:\WINDOWS\update.1\svchost.exe');
     DeleteFile('C:\WINDOWS\sysdriver32.exe');
     DeleteFile('C:\WINDOWS\update.2\svchost.exe');
     DeleteFile('services32.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    190
    Вес репутации
    29
    Спасибо, в 18 часов по Киеву сделаю.
    DeleteFile('C:\WINDOWS\update.1\svchost.exe');
    DeleteFile('C:\WINDOWS\sysdriver32.exe');
    DeleteFile('C:\WINDOWS\update.2\svchost.exe');
    Это всё уже удалил руками, но ещё раз проверю.

  6. #5
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    190
    Вес репутации
    29
    Логи в аттаче.
    В МВАМ действительно много интересного, спасибо, возьму на вооружение!

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,523
    Вес репутации
    2915
    Удалите в МВАМ только указанные строки
    Код:
    Зараженные ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D125299-C2A9-4DBC-BEC3-6F7124E39A41} (Adware.FieryAds) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\wxpdrivers (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\wxpdrivers (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SRVSYSDRIVER32 (Trojan.Agent) -> No action taken.
    
    Объекты реестра заражены:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Start_ShowHelp (PUM.Hijack.StartMenu) -> Bad: (0) Good: (1) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL\CheckedValue (PUM.Hijack.System.Hidden) -> Bad: (0) Good: (1) -> No action taken.
    
    Зараженные папки:
    c:\documents and settings\Admin\application data\FieryAds (Adware.FieryAds) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\Admin\application data\fieryads.dat (Adware.FieryAds) -> No action taken.
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    20.05.2009
    Сообщений
    190
    Вес репутации
    29
    Спасибо, thyrex, вроде всё нормально. всё работает, правда, в "пользователи и пароли" по прежнему просто пустое окно. Но меня это уже не смущает, машина работает, всё в порядке!
    Тема закрыта.

  • Уважаемый(ая) Alexey_75, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Помогите вычистить
      От aliwas в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.08.2011, 12:05
    2. помогите почистить
      От lanimret в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 20.03.2010, 23:34
    3. Помогите дочистить
      От Rcuif в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.02.2010, 20:13
    4. помогите дочистить
      От uceps в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 02:36
    5. Помогите почистить
      От pribor в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 02:15

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00325 seconds with 20 queries