Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

wrdrive32.exe HELP! [Trojan.Win32.Jorik.Lethic.yz ] (заявка № 122204)

  1. #21
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Установите все новые обновления для Windows

    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    07.09.2009
    Сообщений
    18
    Вес репутации
    54
    Не работает инсталлер все равно.
    при запуске пишет. Нет доступа к службе установки виндоус. Возможно система защищена в безопасном режиме. или инсталлер установлен не правильно

    - - - Updated - - -

    thyrex, Я уже установил все обновления. Процесс исчез но антивир ни один не работает установить ничего не возможно. Было при перезагрузке пишет в папке СИСТЕМ нет файла вставьке диск. Винда не запускалась. У меня коммерческая инфа на компе там пароли явки, по деньгам и сервисам и т.д. Стоит с этого компа логинится или лучше этого не делать?

    Да еще не открывает страницы в интернете там где антивирусы скачивать.
    НЕ ОТОБРАЖАЕТСЯ ДИСПЕТЧЕР УСТРОЙСТВ нет звука ит.д
    Последний раз редактировалось vito57; 07.07.2012 в 22:35.

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    vito57, По ссылке переходили что я давал? Там есть решение вашей проблемы!

  5. #24
    Junior Member Репутация
    Регистрация
    07.09.2009
    Сообщений
    18
    Вес репутации
    54
    Дeнис, Да переходил все сделал как там ничего не помогло.
    У меня заблокирован диспетчер оборудования. Вообще не отображается не могу ни звуковую карту посмотреть ничего. Блин. Я уже начинаю отчаиваться.

  6. #25
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    vito57, А что с системой делали? Такое ощущение, что прошелся ураган...
    Что произошло?

  7. Это понравилось:


  8. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    vito57, у вас вообще не отображается языковая панель в трее или там просто нет русского языка ?

    выполните скрипт в AVZ

    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    компьютер перезагрузится, диспетчер по прежнему не отображается ?

  9. Это понравилось:


  10. #27
    Junior Member Репутация
    Регистрация
    07.09.2009
    Сообщений
    18
    Вес репутации
    54
    А что с системой почему как ураган, я только антивирусы гонял и все?
    ДeнисНе знаете как систему восстановить без переустановки.

    Вроде все поправилось выполнил это default_XPSP2.reg

    Скрытый текст

    Windows Registry Editor Version 5.00

    ;DHCP-??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\DHCP]
    "Start"=dword:00000002

    ;DNS-??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dnscache]
    "Start"=dword:00000002

    ;MS Software Shadow Copy Provider
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SwPrv]
    "Start"=dword:00000003

    ;NetMeeting Remote Desktop Sharing
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Mnmsrvc]
    "Start"=dword:00000004

    ;Portable Media Serial Number (?????? ???????? ??????? ?????????? ????????? ???????????)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmdmPmSN]
    "Start"=dword:00000004

    ;Plug and Play
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PlugPlay]
    "Start"=dword:00000002

    ;QoS RSVP
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RSVP]
    "Start"=dword:00000004

    ;Telnet
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TlntSvr]
    "Start"=dword:00000004

    ;Windows Audio
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AudioSrv]
    "Start"=dword:00000002

    ;Windows Installer
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSIServer]
    "Start"=dword:00000003

    ;?????????????? ??????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wuauserv]
    "Start"=dword:00000002

    ;??????? ?????????????????? WMI
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WmiApSrv]
    "Start"=dword:00000004

    ;???????????? ?????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WZCSVC]
    "Start"=dword:00000004

    ;?????????? Windows/????? ?????? ? ????????? (ICS)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess]
    "Start"=dword:00000002

    ;???-??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WebClient]
    "Start"=dword:00000004

    ;????????? ???? ? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Seclogon]
    "Start"=dword:00000004

    ;????????? ????-??????????? ?????????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasAuto]
    "Start"=dword:00000003

    ;????????? ?????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dmserver]
    "Start"=dword:00000003

    ;????????? ??????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Spooler]
    "Start"=dword:00000002

    ;????????? ??????????? ?????????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RasMan]
    "Start"=dword:00000003

    ;????????? ?????? ??????? ??? ?????????? ???????? ?????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RDSessMgr]
    "Start"=dword:00000004

    ;????????? ???????? DDE
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDEdsdm]
    "Start"=dword:00000004

    ;????????? ??????? ??????? ????????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SamSs]
    "Start"=dword:00000002

    ;?????? ? HID-???????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HidServ]
    "Start"=dword:00000004

    ;?????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Eventlog]
    "Start"=dword:00000002

    ;??????? ? ?????????? ??????????????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SysmonLog]
    "Start"=dword:00000004

    ;?????????? ?????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ProtectedStorage]
    "Start"=dword:00000002

    ;?????????????? ?????????? Windows (Windows Management Instrumentation)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Wmi]
    "Start"=dword:00000002

    ;???????? ?????????????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UPS]
    "Start"=dword:00000004

    ;?????? ???????????? ???????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TrkWks]
    "Start"=dword:00000003

    ;??????????? ?????????????? ??????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\MSDTC]
    "Start"=dword:00000003

    ;??????? ?????????? ?????? ???????? (RPC)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcLocator]
    "Start"=dword:00000003

    ;????????????? ? ????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteAccess]
    "Start"=dword:00000004

    ;?????? ????????? ?????-???? (Smart-Card Helper)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardDrv]
    "Start"=dword:00000004

    ;?????? ????????? NetBIOS ????? TCP/IP
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LmHosts]
    "Start"=dword:00000004

    ;???????????? ???????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Browser]
    "Start"=dword:00000004

    ;???????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Alerter]
    "Start"=dword:00000004

    ;??????????? ???????????? ????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ShellHWDetection]
    "Start"=dword:00000002

    ;??????????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Schedule]
    "Start"=dword:00000003

    ;????????? ????????? ???????????? NT LM
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtLmSsp]
    "Start"=dword:00000003

    ;???????? HTTP SSL
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\HTTPFilter]
    "Start"=dword:00000003

    ;??????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Lanmanworkstation]
    "Start"=dword:00000002

    ;?????????? ????????? WMI
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\WMI]
    "Start"=dword:00000003

    ;??????? ???? ? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon]
    "Start"=dword:00000004

    ;??????? ???????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netman]
    "Start"=dword:00000003

    ;??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\LanmanServer]
    "Start"=dword:00000004

    ;?????? ????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ClipSrv]
    "Start"=dword:00000004

    ;??????? ??????? COM+
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\EventSystem]
    "Start"=dword:00000003

    ;????????? ?????????? COM+
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\COMSysApp]
    "Start"=dword:00000003

    ;?????? COM ?????? ???????-?????? IMAPI (IMAPI, ????? ?????? ??? ?????????? ? X? ??????)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ImapiService]
    "Start"=dword:00000002

    ;?????? ????????????????? ?????????? ?????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Dmadmin]
    "Start"=dword:00000003

    ;?????? ?????????????? ???????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Srservice]
    "Start"=dword:00000004

    ;?????? ??????? Windows
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\W32Time]
    "Start"=dword:00000004

    ;?????? ???????? ??????????? (WIA) (????????, ???? ??????????? ??????)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Stisvc]
    "Start"=dword:00000003

    ;?????? ??????????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CiSvc]
    "Start"=dword:00000004

    ;?????? ??????????? ????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\XMLprov]
    "Start"=dword:00000003

    ;?????? ??????????? SSDP
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SSDPSRV]
    "Start"=dword:00000004

    ;?????? ??????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ERSvc]
    "Start"=dword:00000004

    ;?????? ???????? ???????????? (NLA)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Nla]
    "Start"=dword:00000003

    ;?????? ???????? DDE
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetDDE]
    "Start"=dword:00000004

    ;?????? ????????? (????????????? ????. ?? ?????? ?? MSN ??? Windows Messenger)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Messenger]
    "Start"=dword:00000004

    ;?????? ????? ?????? ??????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\ALG]
    "Start"=dword:00000003

    ;?????? IPSEC
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\PolicyAgent]
    "Start"=dword:00000004

    ;?????? ????????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\CryptSvc]
    "Start"=dword:00000002

    ;?????? ??????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TermService]
    "Start"=dword:00000003

    ;?????-?????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SCardSvr]
    "Start"=dword:00000004

    ;????????????? ???????? ???????????? ????????????? (HOME)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\FastUserSwitchingCompatibility]
    "Start"=dword:00000003

    ;??????? ? ????????? (????? ??????? ? ????????? ??? ????? ????? ????????)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\helpsvc]
    "Start"=dword:00000004

    ;??????? ??
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtmsSvc]
    "Start"=dword:00000003

    ;?????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\TapiSrv]
    "Start"=dword:00000003

    ;????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Themes]
    "Start"=dword:00000002

    ;??????? ??????????? ????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\VSS]
    "Start"=dword:00000003

    ;??????????? ? ????????? ????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SENS]
    "Start"=dword:00000002

    ;????????? ????? ???????? (RPC)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RpcSs]
    "Start"=dword:00000002

    ;????????? ??????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RemoteRegistry]
    "Start"=dword:00000004

    ;???? ????????????? PnP-?????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\UPNPhost]
    "Start"=dword:00000004

    ;?????????? ????????????
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\AppMgmt]
    "Start"=dword:00000003

    ;??????? ???????????????? ?????? ???????? BITS
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS]
    "Start"=dword:00000004

    ;????? ??????????? ???????????? (Security Center)
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wscsvc]
    "Start"=dword:00000004
    Скрыть


    - - - Updated - - -

    Хотя при установке также пишет что в безопасном режиме или инсталлер испорчен. Что делать?
    Последний раз редактировалось thyrex; 08.07.2012 в 11:08.

  11. #28
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    vito57 , Загрузка последней удачной конфигурации. Т.е загружаетесь как в безопасный режим,только выбираете "загрузка последней удачной конфигурации" либо восстановление с дистрибутива!

  12. #29
    Junior Member Репутация
    Регистрация
    07.09.2009
    Сообщений
    18
    Вес репутации
    54
    Дeнис, Не не помогает.
    Отключен брендмауэр пишет Вследствие не определенной ошибки не удается отобразить Что сделать?
    Также не запускается инсталлер

  13. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Дeнис
    Регистрация
    06.10.2011
    Адрес
    Россия
    Сообщений
    2,607
    Вес репутации
    138
    vito57,
    Цитата Сообщение от Дeнис Посмотреть сообщение
    либо восстановление с дистрибутива!

  14. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 31
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\администратор\\application data\\mafyfk.scr - HEUR:Backdoor.Win32.Generic
      2. c:\\documents and settings\\администратор\\application data\\recycler\\ecleaner.exe - HEUR:Backdoor.Win32.Generic ( DrWEB: BackDoor.Gurl.2, BitDefender: Gen:Variant.Kazy.79581 )
      3. c:\\documents and settings\\администратор\\application data\\recycler\\svchost.exe - HEUR:Backdoor.Win32.Generic ( BitDefender: Gen:Variant.Kazy.79581 )
      4. c:\\documents and settings\\администратор\\application data\\3.exe - HEUR:Backdoor.Win32.Generic ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.79581 )
      5. c:\\recycler\\s-1-5-21-0243556031-888888379-781863308-1830\\zaberg.exe - Trojan.Win32.Jorik.Lethic.yz ( DrWEB: BackDoor.Ddoser.131, BitDefender: Trojan.Generic.KDV.667278 )
      6. c:\\windows\\system32\\30.exe - HEUR:Backdoor.Win32.Generic ( BitDefender: Gen:Variant.Kazy.79755 )
      7. c:\\windows\\wrdrive32.exe - HEUR:Backdoor.Win32.Generic ( DrWEB: BackDoor.IRC.Bot.166, BitDefender: Gen:Variant.Kazy.79581 )


  • Уважаемый(ая) vito57, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01277 seconds with 16 queries