Показано с 1 по 8 из 8.

Неубиваемый и ничем не лоцируем вирус mspaint.exe [not-a-virus:RiskTool.Win32.SProtector.b ] (заявка № 177278)

  1. #1
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    6
    Вес репутации
    34

    Thumbs up Неубиваемый и ничем не лоцируем вирус mspaint.exe [not-a-virus:RiskTool.Win32.SProtector.b ]

    Помогите пожалуйста...
    Логи приложил.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) redreytar, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe','');
     QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe','');
     DelBHO('{ddac9fce-85a3-4cd6-93a3-3e55426fcd8a}');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll','');
     DelBHO('{c1a80cc5-ebcc-46c0-bd7d-6ac5bc0d7164}');
     DelBHO('{9e71e89b-2be1-488a-8c7c-bdc528f4c9f5}');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll','');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll','');
     DelBHO('{7d1b611d-7ed5-45b6-8f7d-a25c4e6d276c}');
     DelBHO('{27d9441e-c3a7-42d6-b354-a7efc2c800cb}');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll','');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll','');
     DelBHO('{07bce58a-0a09-4e9d-83cf-52b5952b7130}');
     DelBHO('{04c8c27b-a947-42a2-b834-8095a835320a}');
     QuarantineFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll','');
     QuarantineFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr','');
     QuarantineFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys','');
     QuarantineFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys','');
     DeleteService('{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt');
     DeleteService('{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt');
     DeleteService('{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt');
     DeleteService('{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt');
     DeleteService('{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt');
     DeleteService('{7b92ebda-59e4-4459-a904-440931a40b95}Gt');
     DeleteService('{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt');
     DeleteService('{18345079-40b2-4d44-a146-30cb8475e02e}Gt');
     DeleteService('{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt');
     SetServiceStart('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt', 4);
     DeleteService('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt');
     QuarantineFile('D:\Program Files\innoApp\bin\utilinnoApp.exe','');
     QuarantineFile('D:\Program Files\innoApp\updateinnoApp.exe','');
     DeleteService('Util innoApp');
     DeleteService('Update innoApp');
     QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe','');
     DeleteService('MaintainerSvc2.57.297911');
     QuarantineFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys','');
     QuarantineFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll','');
     QuarantineFile('d:\Program Files\SystemHelp\SystemHelp.dll','');
     QuarantineFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll','');
     DeleteFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll','32');
     DeleteFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe','32');
     DeleteFile('D:\Program Files\innoApp\updateinnoApp.exe','32');
     DeleteFile('D:\Program Files\innoApp\bin\utilinnoApp.exe','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys','32');
     DeleteFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys','32');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat','32');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr','32');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Xfsasx');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Coin','command');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Explorer Manager');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Explorer Manager','command');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe','32');
     DeleteFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eTranslator Update','command');
     DeleteFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Find','command');
     DeleteFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll','32');
     DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-1.job','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-11.job','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-2.job','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-3.job','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-4.job','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-5.job','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-6.job','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe','32');
     DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe','32');
     DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-7.job','32');
     DeleteFile('D:\WINDOWS\Tasks\HPXKOG.job','32');
     DeleteFile('D:\WINDOWS\Tasks\LPJJSW.job','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи

    Сделайте лог полного сканирования МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    6
    Вес репутации
    34
    новые логи
    Вложения Вложения

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    13.02.2015
    Сообщений
    6
    Вес репутации
    34
    Все вроде бы ок, спасибо, но по дури зараженную флешку воткнул и открыл, плохих признаков вроде бы нет. MBAM кучу проблем после нашел, но полечил...

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Удалите МВАМ
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 77
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\program files\systemhelp\systemhelp.dll - not-a-virus:RiskTool.Win32.SProtector.b ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) redreytar, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 12.11.2013, 04:03
    2. неубиваемый процесс mspaint.exe
      От sergeys77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 31.08.2013, 12:28
    3. Неубиваемый Mspaint.exe [HEUR:Trojan.Win32.Generic ]
      От Людмила Чернова в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 18.07.2013, 10:46
    4. Вирус, маскирующийся под mspaint.exe
      От VorobGr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.07.2013, 17:00
    5. Неубиваемый вирус
      От Archi_059 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.05.2010, 21:17

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01001 seconds with 20 queries