Junior Member
Вес репутации
64
TROJAN + ADWARE
Уважаемые помощники, комп сильно тормозил. Сначала Интернет, потом и другие приложения.
Полная проверка НОД в безопасном режиме выявила 1 вирус. Доктор Веб еще шесть.
ximovygcvrq.exe c:\........\автозагрузка Trojan.Carberp.80 Удален.
1LVDFBAA.NQF C:\ProgramFiles\ESET\infected Adware.Hotbar.700 Удален.
EMIZWOBA.NQF C:\ProgramFiles\ESET\infected Adware.Hotbar.700 Удален.
A0000417.exe C:\System Volume Information\_restore….. Adware.Somoto.3 Удален.
A0004764.exe C:\System Volume Information\_restore…. Trojan.Carberp.80 Удален.
A0000157.exe D:\System Volume Information\_restore…. Adware.Somoto.3 Удален.
Нужно ли продолжить лечение? Спасибо.
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) zmirno , спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Сделайте лог ComboFix
смените все пароли, по окончанию лечения смените их ещё раз.
Junior Member
Вес репутации
64
Сменить пароли Виндоуз? А на сайтах в интернете?
Лог прикрепил.
Вложения
Сообщение от
zmirno
Сменить пароли Виндоуз? А на сайтах в интернете?
Все пароли
Папку c:\documents and settings\alex\Application Data\lTfyTmneTr9W0ql удалите вручную
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
64
проблема решена. Спасибо.
Добавлено через 30 минут
не могу корректно удалить комбофикс. что делать?
Последний раз редактировалось zmirno; 26.02.2012 в 13:10 .
Причина: Добавлено
- Удалите ComboFix с помощью OTCleanIt
Junior Member
Вес репутации
64
Программа остается на рабочем столе, а папка Qoobox не удаляется.
Вместо Combofix Напишите полный путь к файлу Combofix.exe в кавычках, например:
Код:
"c:\рабочий стол\Combofix" /Uninstall
Junior Member
Вес репутации
64
Спасибо, удалил. Но на диске С появилась неудаляемая папка NbHhuREpwIgGUn4.
А на D - папка RECYCLER
Добавлено через 7 минут
Ещё на обоих дисках папки Ontrack
Что это?
Последний раз редактировалось zmirno; 27.02.2012 в 00:01 .
Причина: Добавлено
Сделайте лог полного сканирования MBAM
Paula rhei.
Поддержать проект можно тут
Junior Member
Вес репутации
64
Вложения
Junior Member
Вес репутации
64
Вложения
Пофиксите в Hijack
Код:
O1 - Hosts: 95.156.222.17 odnoklassniki.ru
O1 - Hosts: 95.156.222.17 www.facebook.com
O1 - Hosts: 95.156.222.17 www.twitter.com
O1 - Hosts: 95.156.222.17 vkontakte.ru
O1 - Hosts: 95.156.222.17 ru-ru.facebook.com
O1 - Hosts: 95.156.222.17 www.odnoklassniki.ru
O1 - Hosts: 95.156.222.17 vk.com
O1 - Hosts: 95.156.222.17 www.vkontakte.ru
O1 - Hosts: 95.156.222.17 www.vk.com
O1 - Hosts: 95.156.222.17 facebook.com
O1 - Hosts: 95.156.222.17 twitter.com
O4 - Startup: AdobeUpdate.lnk = C:\WINDOWS\system32\cmd.exe
Выполните скрипт в AVZ
Код:
begin
DeleteFileMask('C:\NbHhuREpwIgGUn4', '*.*', true);
DeleteDirectory('C:\NbHhuREpwIgGUn4');
DeleteFileMask('C:\Documents and Settings\alex\Application Data\MicroST', '*.*', true);
DeleteDirectory('C:\Documents and Settings\alex\Application Data\MicroST');
DeleteFile('C:\Documents and Settings\alex\Главное меню\Программы\Автозагрузка\AdobeUpdate.lnk');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Сделайте новые логи RSIT
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
64
Вложения
- Выполните в АВЗ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\ieunitdrf.inf','');
DeleteFile('C:\WINDOWS\system32\ieunitdrf.inf');
QuarantineFile('C:\Documents and Settings\alex\Application Data\igfxtray.dat','');
DeleteFile('C:\Documents and Settings\alex\Application Data\igfxtray.dat');
QuarantineFile('C:\Documents and Settings\alex\Главное меню\Программы\Автозагрузка\CzKpq4KuZO8.exe','');
DeleteFile('C:\Documents and Settings\alex\Главное меню\Программы\Автозагрузка\CzKpq4KuZO8.exe');
RegKeyDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится
После перезагрузки:
- Выполните в АВЗ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин " вверху темы.
Что с проблемами?
Junior Member
Вес репутации
64
Карантин выслан. Комп не тормозит.
Видимых проблем, кажется, нет.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 6 В ходе лечения вредоносные программы в карантинах не обнаружены