Как удалить Trojan.Win32.Pakes.brk.? p.s. скачал новую версию AVZ т.к. старой не осталось. А в ней неправильно отображается все меню и кнопки, поэтому логи сделать не могу.
Как удалить Trojan.Win32.Pakes.brk.? p.s. скачал новую версию AVZ т.к. старой не осталось. А в ней неправильно отображается все меню и кнопки, поэтому логи сделать не могу.
вот hijackthis.log
Последний раз редактировалось wheeller; 10.06.2009 в 22:35.
упс. в правилах нашел ссылку на AVZ. Сейчас сделаю логи.
Добавлено через 15 минут
то же самое. вместо названий кнопок меню - "????"
Добавлено через 9 минут
Как с ним бороться????
Последний раз редактировалось wheeller; 09.01.2008 в 02:12. Причина: Добавлено
Запустите через командную строку:
Код:avz.exe lang=en
пишет что Windows не удается найти avz.exe
Добавлено через 2 минуты
при загрузке любой и-нет страницы в папке с-windows-temp создаются файлы подобные cch~bc78c2fc.htp. потом исчезают думаю это проделки вируса
Добавлено через 2 минуты
проблема с avz решилась. Сейчас буду делать логи
Последний раз редактировалось wheeller; 09.01.2008 в 02:37. Причина: Добавлено
сделал наконец логи вот только, видимо, сегодня ждать помощи не придетсяНапишите что делать plz а я утром посмотрю .
Последний раз редактировалось wheeller; 10.06.2009 в 22:35.
Появление временных файлов в папке Temp - это нормально.
В логах ничего подозрительного нет.
На всякий случай пришлите по правилам файл
C:\WINDOWS\system32\context.dll
I am not young enough to know everything...
Я читал форум, там была ссылка на другую страницу. Нажал и полетели отчеты Касперского что web страница (начиналась как раз с cch...) содержит вредоносный код. Я ее заблокировал касперским, но видимо каких-то файлов нахватался. Сейчас загрузил компьютер хотел запустить I-net Explorer а комп мне пишет, что у вас мол нет прав доступа к этому приложению, и др. программы тоже также отвечали. Помогла перезагрузка.
Добавлено через 6 минут
файл context.dll прислал
Добавлено через 8 минут
в процессах сидит bgsvcgen.dll. Раньше его в процессах не замечал. Что это за файл? Стоит ли беспокоиться?
Последний раз редактировалось wheeller; 09.01.2008 в 10:37. Причина: Добавлено
И я не вижу
C:\WINDOWS\system32\context.dll-подождем ответа вирлаба
Добавлено через 17 минут
bgsvcgen.dll-наверное стоит google его не знает(если конечно правильно название указано),а в логах ни слова
А вот bgsvcgen.exe - знает и в логе есть
c:\windows\system32\bgsvcgen.exe
Компания
Название компании BHA корпорации
Правовая информация Copyright (с) 2004 BHA Корпорация Все права защищены.
Веб-сайт компании
Продукт
Название товара B's рекордер GOLD8
Описание
Продукт веб-сайт
Процесс
ProcessName bgsvcgen.exe
Исправить ошибки bgsvcgen.exe Запуск свободного реестра скан
Описание
Внутренний Имя BgSvcgen
Файл Описание B's рекордер золото служба библиотеки
Комментарии
Первоначальное название файла bgsvcgen.exe
Запрос кол 69
Рекомендовала
Определять других рисков безопасности Запуск свободного шпионских программ сканирования
Оптимизировать параметры компьютера Запуск свободного производительность сканирования
Файл версии Файл Версия Размер файла Файл Checksum Language Программы-шпионы / вредоносное проблемы Запрос графа
1, 0, 0, 1 86016 00000000 Японский 0 68
Последний раз редактировалось akoK; 09.01.2008 в 11:08. Причина: Добавлено
Microsoft Most Valuable Professional in Consumer Security
прошу извинить процесс назывался действительно bgsvcgen.exe
context.dll
Вредоносный код в файле не обнаружен.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) wheeller, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.