Помогите пожалуйста...
Логи приложил.
Помогите пожалуйста...
Логи приложил.
Уважаемый(ая) redreytar, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe',''); QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe',''); DelBHO('{ddac9fce-85a3-4cd6-93a3-3e55426fcd8a}'); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll',''); DelBHO('{c1a80cc5-ebcc-46c0-bd7d-6ac5bc0d7164}'); DelBHO('{9e71e89b-2be1-488a-8c7c-bdc528f4c9f5}'); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll',''); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll',''); DelBHO('{7d1b611d-7ed5-45b6-8f7d-a25c4e6d276c}'); DelBHO('{27d9441e-c3a7-42d6-b354-a7efc2c800cb}'); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll',''); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll',''); DelBHO('{07bce58a-0a09-4e9d-83cf-52b5952b7130}'); DelBHO('{04c8c27b-a947-42a2-b834-8095a835320a}'); QuarantineFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll',''); QuarantineFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr',''); QuarantineFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat',''); QuarantineFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys',''); QuarantineFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys',''); DeleteService('{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt'); DeleteService('{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt'); DeleteService('{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt'); DeleteService('{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt'); DeleteService('{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt'); DeleteService('{7b92ebda-59e4-4459-a904-440931a40b95}Gt'); DeleteService('{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt'); DeleteService('{18345079-40b2-4d44-a146-30cb8475e02e}Gt'); DeleteService('{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt'); SetServiceStart('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt', 4); DeleteService('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt'); QuarantineFile('D:\Program Files\innoApp\bin\utilinnoApp.exe',''); QuarantineFile('D:\Program Files\innoApp\updateinnoApp.exe',''); DeleteService('Util innoApp'); DeleteService('Update innoApp'); QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe',''); DeleteService('MaintainerSvc2.57.297911'); QuarantineFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys',''); QuarantineFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll',''); QuarantineFile('d:\Program Files\SystemHelp\SystemHelp.dll',''); QuarantineFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll',''); DeleteFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll','32'); DeleteFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll','32'); DeleteFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe','32'); DeleteFile('D:\Program Files\innoApp\updateinnoApp.exe','32'); DeleteFile('D:\Program Files\innoApp\bin\utilinnoApp.exe','32'); DeleteFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys','32'); DeleteFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys','32'); DeleteFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat','32'); DeleteFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr','32'); DeleteFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Xfsasx'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Coin','command'); DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe','32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Explorer Manager'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Explorer Manager','command'); DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe','32'); DeleteFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eTranslator Update','command'); DeleteFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Find','command'); DeleteFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll','32'); DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-1.job','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-11.job','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-2.job','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-3.job','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-4.job','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-5.job','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-6.job','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe','32'); DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe','32'); DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-7.job','32'); DeleteFile('D:\WINDOWS\Tasks\HPXKOG.job','32'); DeleteFile('D:\WINDOWS\Tasks\LPJJSW.job','32'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Сделайте лог полного сканирования МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новые логи
Что с проблемой?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все вроде бы ок, спасибо, но по дури зараженную флешку воткнул и открыл, плохих признаков вроде бы нет. MBAM кучу проблем после нашел, но полечил...
Удалите МВАМ
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 77
- В ходе лечения обнаружены вредоносные программы:
- d:\program files\systemhelp\systemhelp.dll - not-a-virus:RiskTool.Win32.SProtector.b ( AVAST4: Win32:Malware-gen )
Уважаемый(ая) redreytar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.