Появился комп с кучей "подарков"
Появился комп с кучей "подарков"
Уважаемый(ая) Wergusol, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\ScreenSaverPro.scr',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Microsoft\Oeieis.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Identities\coqdq\coqdq.exe',''); QuarantineFile('C:\Users\Александр\AppData\Roaming\Identities\Neieir.exe',''); QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\lxddmxzcyxo.exe',''); QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\KB00619593.exe',''); QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\Adobe\Reader_sl.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-44774345\73dq1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-447646335\76360901.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-434516514\d35a26a.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-42686314\dq212a.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds8.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds7.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds6.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds5.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds4.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds3.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds2.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\rdvyatcg1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\rdat5cg1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz371ca1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz3713ca1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz1c01ca1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz1b2401ca1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz12401ca1.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b9krrdea65.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b9krrcwa65.exe',''); QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b93hgrvfeag.exe',''); QuarantineFile('C:\ProgramData\bett2f00\dtdasndku.exe',''); QuarantineFile('C:\ProgramData\CreativeAudio\qpqpdndnn.exe',''); QuarantineFile('C:\PROGRA~2\mskdtlhf.exe',''); QuarantineFile('C:\PROGRA~2\msehrdsb.exe',''); QuarantineFile('c:\users\Александр\appdata\roaming\alexandre-pc\bfsvc.exe',''); DeleteFile('c:\users\Александр\appdata\roaming\alexandre-pc\bfsvc.exe','32'); DeleteFile('C:\PROGRA~2\msehrdsb.exe','32'); DeleteFile('C:\PROGRA~2\mskdtlhf.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','3829031054'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','3557314743'); DeleteFile('C:\ProgramData\CreativeAudio\qpqpdndnn.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','CreativeAudio'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','A38973873873'); DeleteFile('C:\ProgramData\bett2f00\dtdasndku.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b93hgrvfeag.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va23rdgfd1e'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va23rdgfd1e'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vacrr0s1e'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b9krrcwa65.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','vacrr0s1e'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\b9krrdea65.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','vacrdees1e'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','vacrdees1e'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz12401ca1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va2z12401ca41e'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va2z12401ca41e'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va2za1240ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va2za1240ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz1b2401ca1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va2b1240ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz1c01ca1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va2c40ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va2b1240ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va2c40ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va25337ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz3713ca1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va25337ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\bz371ca1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va2537ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va2537ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\rdat5cg1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va5ta52ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va5ta52ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-186176712\rdvyatcg1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','va5tya22ae'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','va5tya22ae'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds1'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds1'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds2.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds2'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds2'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds3.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds3'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds3'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds4.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds4'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds4'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds5.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds5'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds5'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds6.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds6'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds6'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds7'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds7.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781862338-1861771\Winsds8.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Winsds8'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Winsds8'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-42686314\dq212a.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','d22q282'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','d336a552'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-434516514\d35a26a.exe','32'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-447646335\76360901.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','773165435'); DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-44774345\73dq1.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','733dq35'); DeleteFile('C:\Users\8523~1\AppData\Local\Temp\Adobe\Reader_sl.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Adobe System Incorporated'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','KB00619593.exe'); DeleteFile('C:\Users\8523~1\AppData\Local\Temp\KB00619593.exe','32'); DeleteFile('C:\Users\8523~1\AppData\Local\Temp\lxddmxzcyxo.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MicrosoftStCnt'); DeleteFile('C:\Users\Александр\AppData\Roaming\ALEXANDRE-PC\bfsvc.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bfsvc.exe'); DeleteFile('C:\Users\Александр\AppData\Roaming\Identities\Neieir.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Neieir'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Windows Update'); DeleteFile('C:\Users\Александр\AppData\Roaming\Identities\coqdq\coqdq.exe','32'); DeleteFile('C:\Users\Александр\AppData\Roaming\Microsoft\Oeieis.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Oeieis'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Screen Saver Pro 3.1'); DeleteFile('C:\Users\Александр\AppData\Roaming\ScreenSaverPro.scr','32'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Startup.job','32'); DeleteFile('C:\Windows\Tasks\SpeedUpMyPC Maintenance.job','32'); DeleteFile('C:\Program Files\Uniblue\SpeedUpMyPC\speedupmypc.exe','32'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Maintenance','32'); DeleteFile('C:\Windows\system32\Tasks\SpeedUpMyPC Startup','32'); DeleteFile('C:\Windows\system32\Tasks\Windows Update Check - 0x0E7302EC','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(9); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman'); RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новые логи
Обновите базы AVZ и переделайте логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
логи
ап.
Поместите в карантин МВАМ всё, кроме
Код:Registry Keys: 4 Trojan.Agent.CK, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\TNod, , [d86c1f4737453ef8ae1c573bb64fcc34], Registry Values: 3 Trojan.Agent.CK, HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|TNOD UP, "C:\Users\???»?µ??N??°????N?\AppData\Roaming\TNOD\TNODUP.exe" /i, , [0f3544222755a59135951c7630d5916f] Files: 6 Trojan.Agent.CK, C:\Users\???»?µ??N??°????N?\AppData\Roaming\TNOD\TNODUP.exe, , [0f3544222755a59135951c7630d5916f], Trojan.Agent.CK, C:\Users\???»?µ??N??°????N?\AppData\Roaming\TNOD\uninst-tnod.exe, , [d86c1f4737453ef8ae1c573bb64fcc34],
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Wergusol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.