Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Заражение Trojan.BPlug.891, Trojan.Yontoo.494 и т.д. [not-a-virus:RemoteAdmin.Win32.ROM.at ] (заявка № 192378)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38

    Заражение Trojan.BPlug.891, Trojan.Yontoo.494 и т.д. [not-a-virus:RemoteAdmin.Win32.ROM.at ]

    Доброго времени суток! Пролечил с загрузочного диска CureIT, но есть сомнения что удалось избавиться от всех вирусов, было заражено 239 файлов. Прошу проверить, остались ли зловреды и уязвимости. Лога 2, так как ОС 64-bit, я так понял 1-ый лог для таких ОС не нужен?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) Looking, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    zaxargamebrowser, winzipper, Аудио и видео скачивание, DealPly, SupTab, VuuPC, mobogenie - деинсталируйте

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('d:\mobogenie\daemonprocess.exe');
     SetServiceStart('{01531192-f7ef-415f-a549-cfdb11836731}w64', 4);
     StopService('{01531192-f7ef-415f-a549-cfdb11836731}w64');
     StopService('ClickAndMark');
     QuarantineFileF('C:\Users\пользователь\AppData\Roaming\newSI_1801\', '*', true, '', 0 , 0);
     QuarantineFileF('C:\Users\пользователь\AppData\Roaming\newSI_2158\', '*', true, '', 0 , 0);
     QuarantineFile('C:\Users\755E~1\AppData\Local\Temp\TasksWatch.exe', '');
     QuarantineFile('c:\programdata\SetWallpaper.cmd', '');
     QuarantineFile('C:\Users\пользователь\AppData\Roaming\newSI_1801\s_inst.exe', '');
     QuarantineFile('C:\Users\пользователь\AppData\Roaming\newSI_2158\s_inst.exe', '');
     QuarantineFile('C:\Users\пользователь\AppData\Roaming\Dorrible\Ribble\d.exe', '');
     QuarantineFile('C:\Windows\system32\romwln.dll', '');
     QuarantineFile('C:\Program Files (x86)\VuuPC\VuuPCUpdater.exe', '');
     QuarantineFile('C:\Users\пользователь\AppData\Roaming\D394D188-BAC7-4e03-8FAF-389A4D7EC6F4\Shopping Suggestion.dll', '');
     QuarantineFile('C:\Program Files (x86)\DealPly\DealPlyIE.dll', '');
     QuarantineFile('C:\Program Files (x86)\Аудио и видео скачивание\IE\x86\Downloader.dll', '');
     QuarantineFile('C:\Program Files (x86)\SupTab\SupTab.dll', '');
     QuarantineFile('C:\Windows\system32\drivers\{01531192-f7ef-415f-a549-cfdb11836731}w64.sys', '');
     QuarantineFile('C:\Program Files (x86)\click-n-mark\ClickAndMark155.exe', '');
     QuarantineFile('c:\program files (x86)\winzipper\winzipersvc.exe', '');
     QuarantineFile('c:\program files\zaxar\zaxargamebrowser.exe', '');
     QuarantineFile('c:\program files\zaxar\zaxarloader.exe', '');
     QuarantineFile('d:\mobogenie\daemonprocess.exe', '');
     DeleteFile('C:\Users\755E~1\AppData\Local\Temp\TasksWatch.exe', '32');
     DeleteFile('C:\Users\пользователь\AppData\Roaming\newSI_1801\s_inst.exe', '32');
     DeleteFile('C:\Users\пользователь\AppData\Roaming\newSI_2158\s_inst.exe', '32');
     DeleteFile('C:\Users\пользователь\AppData\Roaming\Dorrible\Ribble\d.exe', '32');
     DeleteFile('C:\Program Files (x86)\click-n-mark\ClickAndMark155.exe', '32');
     DeleteFile('C:\Windows\system32\drivers\{01531192-f7ef-415f-a549-cfdb11836731}w64.sys', '32');
     DeleteFile('C:\Program Files (x86)\SupTab\SupTab.dll', '32');
     DeleteFile('C:\Users\пользователь\AppData\Roaming\D394D188-BAC7-4e03-8FAF-389A4D7EC6F4\Shopping Suggestion.dll', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "newSI_1801.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "newSI_2158.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "newSI_1801" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "newSI_2158" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Ribble" /F', 0, 15000, true);
     DeleteService('{01531192-f7ef-415f-a549-cfdb11836731}w64');
     DeleteService('ClickAndMark');
     DeleteFileMask('C:\Users\пользователь\AppData\Roaming\newSI_1801\', '*', true);
     DeleteFileMask('C:\Users\пользователь\AppData\Roaming\newSI_2158\', '*', true);
     DeleteDirectory('C:\Users\пользователь\AppData\Roaming\newSI_1801\');
     DeleteDirectory('C:\Users\пользователь\AppData\Roaming\newSI_2158\');
     DelBHO('{F6C07882-D703-4DD5-905A-2C4E815A5066}');
     DelBHO('{EF7BD87A-8024-11E2-F316-F3E56188709B}');
     DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Adobe Flash Player SU');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'TasksWatch');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Setwallpaper');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iconfigurator', 'command');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. regist получил(а) благодарность за это сообщение от


  6. #4
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
    MD5 карантина: DBA956C04BBE4C57C8FAB7E2A4A780FB
    Размер файла: 73435133 байт
    Ссылка на результаты анализа:Результаты анализа карантина http://virusinfo.info/virusdetector/...FAB7E2A4A780FB
    Тема для обсуждения результатов анализа: Результаты анализа карантина http://virusinfo.info/showthread.php?t=192395

    - - - - -Добавлено - - - - -

    Цитата Сообщение от regist Посмотреть сообщение
    zaxargamebrowser, winzipper, Аудио и видео скачивание, DealPly, SupTab, VuuPC, mobogenie - деинсталируйте
    удалил, кроме Аудио и видео скачивание, так как при попытке его удаления возникает ошибка, см скриншот

    - - - - -Добавлено - - - - -

    Цитата Сообщение от regist Посмотреть сообщение
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Результат загрузки

    Файл сохранён как 151106_230603_quarantine_563cfa1b1b4bb.zip
    Размер файла 6233963
    MD5 b83e022118a5ce112a50ca54c0dd4c88

    Файл закачан, спасибо!

    - - - - -Добавлено - - - - -

    Все выполнил
    Изображения Изображения
    Последний раз редактировалось Looking; 06.11.2015 в 22:24.

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    Remote Office Manager - сами ставили?

    - - - - -Добавлено - - - - -

    awesomehp uninstaller, IePlugins, openit open it!, Wpm, Webexp Enhanced, Video Player, zona, PCData App, Surftastic - деинсталируйте.

    MailRuUpdater - если не используете тоже.

    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.


    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

  8. regist получил(а) благодарность за это сообщение от


  9. #6
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    Remote Office Manager - сами ставили?
    да

    все пункты выполнил, AdwCleaner несколько раз запускал, поэтому логов несколько

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     StopService('{03d08387-c95c-46e0-b2f8-4cd0ed929279}w64');
     QuarantineFile('C:\Windows\system32\drivers\{03d08387-c95c-46e0-b2f8-4cd0ed929279}w64.sys', '');
     DeleteFile('C:\Windows\system32\drivers\{03d08387-c95c-46e0-b2f8-4cd0ed929279}w64.sys', '32');
     DeleteFile('C:\Windows\system32\Tasks\{9C8DF54E-7853-4DEC-B78F-51E1ABF45F51}', '64');
     DeleteFile('C:\Windows\system32\Tasks\{F7181A8A-C2B9-40D1-97A1-3D9A83E7C8B0}', '64');
     ExecuteFile('schtasks.exe', '/delete /TN "ClickAndMark Update.job" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "ClickAndMark_wd.job" /F', 0, 15000, true);
     DeleteService('{03d08387-c95c-46e0-b2f8-4cd0ed929279}w64');
     DelBHO('{9BFBA68E-E21B-458E-AE12-FE85E903D2C0}');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'AlterGeoUpdater');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\iconfigurator', 'command');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    отпишитесь, что с проблемой?

  11. regist получил(а) благодарность за это сообщение от


  12. #8
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    Все выполнил, вроде-бы пока проблемы исчезли, нужно попробовать поработать активнее несколько дней.

  13. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     SetServiceStart('BAPIDRV', 4);
     StopService('BAPIDRV');
     StopService('Util Surftastic');
     QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\launcher.exe', '');
     QuarantineFile('C:\Program Files (x86)\click-n-mark\ClickAndMark_wd.exe', '');
     QuarantineFile('C:\Program Files (x86)\click-n-mark\clandm.exe', '');
     QuarantineFile('C:\Windows\Installer\{2B81872B-A054-48DA-BE3B-FA5C164C303A}\_94E3CE3704FE82FBF49A6A.exe', '');
     QuarantineFile('C:\Program Files (x86)\Surftastic\bin\utilSurftastic.exe', '');
     DeleteFile('C:\Program Files (x86)\Surftastic\bin\utilSurftastic.exe', '32');
     DeleteFile('C:\Windows\system32\DRIVERS\BAPIDRV64.sys', '32');
     DeleteFile('C:\Windows\Tasks\ClickAndMark Update.job', '32');
     DeleteFile('C:\Program Files (x86)\click-n-mark\clandm.exe', '32');
     DeleteFile('C:\Program Files (x86)\click-n-mark\ClickAndMark_wd.exe', '32');
     DeleteFile('C:\Windows\Tasks\ClickAndMark_wd.job', '32');
     DeleteFile('C:\Windows\system32\Tasks\ClickAndMark Update', '64');
     DeleteFile('C:\Windows\system32\Tasks\ClickAndMark_wd', '64');
     DeleteFile('C:\Program Files (x86)\Kinoroom Browser\launcher.exe', '32');
     DeleteFile('C:\Windows\system32\Tasks\Kinoroom Browser', '64');
     DeleteFile('C:\Windows\system32\Tasks\{159BC02C-55AE-4A3E-8BB4-84D80942B54D}', '64');
     DeleteService('BAPIDRV');
     DeleteService('Util Surftastic');
    ExecuteSysClean;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  14. regist получил(а) благодарность за это сообщение от


  15. #10
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    все выполнил

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    У вас два антивируса один COMODO Antivirus второй входит в состав Trend Micro Titanium Internet Security - антивирус над оставить только один, от второго если оставлять использовать только фаер.

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    AppInit_DLLs-x32: C:\Users\пользователь\Documents\exp.dll => No File
    ShortcutTarget: Schedule.lnk -> C:\Users\ТраспортныйОтделШеф\AppData\Local\Schedule\Schedule.exe (No File)
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    FF HKLM-x32\...\Firefox\Extensions: [ext@WebexpEnhancedV1alpha1090.net] - C:\Program Files (x86)\WebexpEnhancedV1\WebexpEnhancedV1alpha1090\ff => not found
    FF HKLM-x32\...\Firefox\Extensions: [ext@VideoPlayerV3beta835.net] - C:\Program Files (x86)\VideoPlayerV3\VideoPlayerV3beta835\ff => not found
    FF HKLM-x32\...\Firefox\Extensions: [ext@MediaPlayerV1alpha1255.net] - C:\Program Files (x86)\MediaPlayerV1\MediaPlayerV1alpha1255\ff => not found
    FF HKLM-x32\...\Firefox\Extensions: [ext@MediaViewerV1alpha530.net] - C:\Program Files (x86)\MediaViewerV1\MediaViewerV1alpha530\ff => not found
    FF HKLM-x32\...\Firefox\Extensions: [ext@MediaViewV1alpha2835.net] - C:\Program Files (x86)\MediaViewV1\MediaViewV1alpha2835\ff => not found
    CHR Extension: (Метабар.Советник) - C:\Users\ТраспортныйОтделШеф\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgpnbgjdpnnpcplpojgghlkmjfbpnklj [2015-10-30] [UpdateUrl: hxxps://dl.metabar.ru/labs/sovetnik_g/chrome_update.xml] <==== ATTENTION
    CHR Extension: (Поиск Яндекса) - C:\Users\ТраспортныйОтделШеф\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieoabncnkhccjdhifebpehpgmkaldecc [2015-10-30] [UpdateUrl: hxxps://dl.metabar.ru/labs/yanewtab/chrome_update.xml] <==== ATTENTION
    StartMenuInternet: (HKLM) Opera.exe - C:\Program Files (x86)\Opera 10.60 Alpha\Opera.exe hxxp://www.delta-homes.com/?type=sc&ts=1432895015&z=c4626d6737a018993f512c9gfz2c6oeb6t3w1e0g5z&from=wpm052932&uid=ST9500325AS_S2W75SMDXXXXS2W75SMD
    2011-04-10 18:46 - 2010-07-06 15:10 - 0131472 _____ () C:\ProgramData\FullRemove.exe
    2014-09-09 16:48 - 2014-09-09 16:48 - 0069238 _____ () C:\ProgramData\kinomen.ico
    2014-09-05 10:50 - 2014-09-05 10:50 - 0104966 _____ () C:\ProgramData\moiprogrammy.ico
    AppInit_DLLs-x32: C:\Users\пользователь\Documents\exp.dll => No File
    ShortcutTarget: Schedule.lnk -> C:\Users\ТраспортныйОтделШеф\AppData\Local\Schedule\Schedule.exe (No File)
    Media Player (HKLM-x32\...\MediaPlayerV1alpha1255) (Version: 1.1 - Media Player) <==== ATTENTION
    Media View (HKLM-x32\...\MediaViewV1alpha2835) (Version: 1.1 - Media View) <==== ATTENTION
    Mesh Runtime (x32 Version: 15.4.5722.2 - Microsoft Corporation) Hidden
    MFC RunTime files (x32 Version: 1.0.0 - Extensoft) Hidden
    Task: {0916F797-4188-4BE9-9589-A5C483383B19} - \{9C8DF54E-7853-4DEC-B78F-51E1ABF45F51} -> No File <==== ATTENTION
    Task: {58AA4436-C19A-4480-AD2D-1E53B75566E6} - \Kinoroom Browser -> No File <==== ATTENTION
    Task: {ABDBFF3D-9DFD-4282-B00A-843DDEFD27BF} - \{F7181A8A-C2B9-40D1-97A1-3D9A83E7C8B0} -> No File <==== ATTENTION
    Task: {B1CC6C29-A268-4F9A-B817-E01DCF2F59D0} - \{159BC02C-55AE-4A3E-8BB4-84D80942B54D} -> No File <==== ATTENTION
    AlternateDataStreams: C:\Users\пользователь\Local Settings:wa
    AlternateDataStreams: C:\Users\пользователь\AppData\Local:wa
    AlternateDataStreams: C:\Users\пользователь\AppData\Local\Application Data:wa
    FirewallRules: [{8202A35C-94D7-42C5-AC9E-40909ACC51E4}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe
    FirewallRules: [{3CDD128F-5069-4D62-8951-3D7A39D7F640}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe
    FirewallRules: [TCP Query User{0178454D-30C4-4A43-8B92-8EED7E995F8F}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe
    FirewallRules: [UDP Query User{3A1D18C4-2F7B-4149-809C-7A7824E2374C}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe
    FirewallRules: [{63D8CB81-48A5-4215-BBE4-FD688CB711AD}] => (Allow) C:\Program Files (x86)\VuuPC\RemoteEngine.exe
    FirewallRules: [{6CC1D9F8-2273-486E-ABA0-87CF250CC197}] => (Allow) C:\Program Files (x86)\VuuPC\Connectivity.exe
    FirewallRules: [{1DB816CA-8F85-48B0-859A-277674BAFCA8}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
    FirewallRules: [{2CECED13-DCE9-40A9-8DDB-2B188425173F}] => (Allow) C:\Program Files (x86)\360\Total Security\safemon\QHSafeTray.exe
    FirewallRules: [{1162FB51-FA6B-45A2-8C35-964E76231049}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
    FirewallRules: [{4B899350-F93C-473E-BEFA-FAC70338A847}] => (Allow) C:\Program Files (x86)\360\Total Security\LiveUpdate360.exe
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.



    7-Zip 4.65
    откуда такая древность? . Рекомендую обновить.

    Код:
    ClickAndMark (HKLM-x32\...\960cc797-7c05-448c-9066-dc443b9e8e43) (Version:  - click-n-mark-software)
    desktopy (HKLM-x32\...\desktopy) (Version:  - )
    desktopy.ru (HKLM-x32\...\desktopy.ru) (Version:  - )
    Media Player (HKLM-x32\...\MediaPlayerV1alpha1255) (Version: 1.1 - Media Player) <==== ATTENTION
    Media View (HKLM-x32\...\MediaViewV1alpha2835) (Version: 1.1 - Media View) <==== ATTENTION
    Media Viewer (HKLM-x32\...\MediaViewerV1alpha530) (Version: 1.1 - Media Viewer) <==== ATTENTION
    деинсталируйте.

    Код:
    Guard@Mail.Ru (HKLM-x32\...\Guard.Mail.ru) (Version: 1.0.0.556 - Mail.ru) <==== ATTENTION
    Html5 geolocation provider (HKLM-x32\...\{12644DC5-2271-442B-816F-8CFFD3DDDF32}) (Version: 3.5.4.872 - AlterGeo)
    советую тоже деинсталировать.

    Код:
    Java(TM) 6 Update 19 (HKLM-x32\...\{26A24AE4-039D-4CA4-87B4-2F83216019FF}) (Version: 6.0.190 - Sun Microsystems, Inc.)
    - устаревшая версия Java содержащая кучу уязвимостей, в том числе нулевого дня. Её тоже надо деинсталировать.

  17. regist получил(а) благодарность за это сообщение от


  18. #12
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    антивирус Trend Micro Titanium Internet Security и все перечисленные ниже программы деинсталлировал, архиватор обновил.

  19. #13

  20. #14
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    в целом работает, только вот антивирус Comodo CIS 8.2.0.4703 не хочет обновляться, пробовал полностью его удалить и установить вновь. Все равно при попытке обновить показывает ошибку обновления по всем пунктам (Проверка наличия обновлений антивирусной базы, Проверка наличия обновлений базы данных сайтов и т.д.) В журнале обновлений при этом показывает ошибку 0x80072efd - не удается установить связь с сервером.

  21. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    Попробуйте удалить полностью с зачисткой следов по этой статье https://support.comodo.com/index.php...cle/View/8/13/
    Также возможно это из-за прописанного у вас прокси, наверно и в антивирусе его как-то надо прописывать.

    Если не поможет, то можете создать отдельную тему в разделе "Антивирусы". Вирусов у вас больше не видно, а этим антивирусом не пользуюсь.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  22. regist получил(а) благодарность за это сообщение от


  23. #16
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    Также возможно это из-за прописанного у вас прокси, наверно и в антивирусе его как-то надо прописывать.
    у меня нет прокси. он где-то прописан в настройках ОС?

  24. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,563
    Вес репутации
    708
    ProxyServer = http=127.0.0.1:13828 - это не ваши настройки?

    Профиксите в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828

  25. regist получил(а) благодарность за это сообщение от


  26. #18
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    Цитата Сообщение от regist Посмотреть сообщение
    ProxyServer = http=127.0.0.1:13828 - это не ваши настройки?

    Профиксите в HijackThis
    Код:
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:13828
    пофиксил, проблема осталась, пробовал ставить CIS5 вместо CIS8 та же ерунда

  27. #19

  28. #20
    Junior Member Репутация Репутация Репутация Репутация
    Регистрация
    17.06.2007
    Сообщений
    85
    Вес репутации
    38
    лог сделал
    ping на сайт www.download.comodo.com проходит успешно

  • Уважаемый(ая) Looking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 13
      Последнее сообщение: 06.02.2015, 16:11
    2. trojan.bplug.123 [not-a-virus:AdWare.Win32.Agent.aljt ]
      От Марк Duller в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 10.09.2014, 20:40
    3. Заражение Mobogenie [not-a-virus:RemoteAdmin.Win32.Ammyy.aj ]
      От ann200 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 10.06.2014, 12:21
    4. variant of Corkow.F Trojan [not-a-virus:RemoteAdmin.Win32.RA.52126 ]
      От mmaaiill в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 23.05.2013, 20:08
    5. Ответов: 25
      Последнее сообщение: 22.07.2012, 01:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01356 seconds with 21 queries