Показано с 1 по 10 из 10.

Помогите с заразой!ПЛЗ!!! (заявка № 24828)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0

    Thumbs up Помогите с заразой!ПЛЗ!!!

    trojan.win32.monder.он меня уже задрал... вот логи...ЗАРАНЕЕ ОГРОМНОЕ СПАСИБО!!!=( мне каждый час дорог... я плачю деньги за иннет а вирус не позволяет иннет юзать=( т.е. деньги плачю просто так=( помогите плз!!! буду ОЧЕНЬ благодарен...
    Вложения Вложения
    Последний раз редактировалось калека; 18.06.2008 в 13:23.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0
    плз помогите=(!!!
    Последний раз редактировалось калека; 18.06.2008 в 13:24.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Отключить антивирус.
    Выполнить скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     SetServiceStart('LicCtrlService', 4);
     QuarantineFile('D:\WINDOWS\system32\xckrgeba.dll','');
     QuarantineFile('D:\WINDOWS\system32\jkkJaayx.dll','');
     QuarantineFile('D:\WINDOWS\system32\gckfsgnj.dll','');
     QuarantineFile('d:\windows\runservice.exe','');
     DeleteFile('D:\WINDOWS\system32\gckfsgnj.dll');
     DeleteFile('D:\WINDOWS\system32\jkkJaayx.dll');
     DeleteFile('D:\WINDOWS\system32\xckrgeba.dll');
     DeleteFile('D:\WINDOWS\system32\khfCrOHw.dll');
     DeleteFile('D:\WINDOWS\system32\cmrosyge.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин через ссылку вверху темы. Сделать новые логи.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0
    спс... походу все норм... но я еще пришлю логи!! мало ли...

  6. #5
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0

    вот логи...

    проверял логи... вроде все норм ... хотя б нету модулей dll с зловредным кодом,которие загружались вместе с exe...
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это сам ставил? Если нет, то профиксить:
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    Профиксить
    Код:
    O2 - BHO: (no name) - {11EFFC7C-367B-45E2-8C5C-8EE2AAB77EAE} - D:\WINDOWS\system32\khfCrOHw.dll (file missing)
    O2 - BHO: {d4bfbc61-bce0-0bba-8194-aee6d2ed6c06} - {60c6de2d-6eea-4918-abb0-0ecb16cbfb4d} - D:\WINDOWS\system32\cmrosyge.dll (file missing)
    O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) -
    При наличии КиСа Spybot-S&D ИМХО не нужен.

    D:\Program Files\Sjboy Mod\sjboy.exe - что вот это за программа?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0

    =)

    хочу в студенты... заявку подал... она вообще будет принята?! sjboy-гг .ето емулятор... емулятор java на пк .т.е. запускает java приложения как на телефоне... ето бета версия бывает лаг... закрываешь сам емулятор ,но процес (exe) так и остаеццаправда он не использует системных ресурсов... но вручную через диспетчер забываю закрывать иногда...

    Добавлено через 1 минуту

    Spybot-S&D забыл удалить... я знаю что кис лучче и выполняет все те функции что есть в Spybot-S&D=)

    Добавлено через 6 минут

    я все больше и больше начинаю шарить в етом=) терь я понял шо смог бы зделать ето все сам=)
    Последний раз редактировалось калека; 18.06.2008 в 15:57. Причина: Добавлено

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    gckfsgnj.dll - Trojan.Win32.Monder.xm,
    xckrgeba.dll - Trojan.Win32.Monder.xn - свежие, были удалены.

    jkkJaayx.dll - not-a-virus:AdWare.Win32.Virtumonde.yti - удален.

    Остальные чистые.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.06.2008
    Сообщений
    41
    Вес репутации
    0
    гг...спс ... да я уже понял...

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\\windows\\system32\\gckfsgnj.dll - Trojan.Win32.Monder.xm (DrWEB: Trojan.Virtumod.based.20)
      2. d:\\windows\\system32\\jkkjaayx.dll - not-a-virus:AdWare.Win32.Virtumonde.yti (DrWEB: Trojan.Virtumod.based.20)
      3. d:\\windows\\system32\\xckrgeba.dll - Trojan.Win32.Monder.xn (DrWEB: Trojan.Virtumod.based.20)


  • Уважаемый(ая) калека, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите справится с заразой
      От SergeySpb в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 11.07.2011, 16:03
    2. помогите справиться с заразой
      От ladon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2010, 15:32
    3. Ответов: 1
      Последнее сообщение: 01.06.2009, 00:30
    4. Помогите с заразой sdsdsfxdfg.exe
      От Sleepyhead в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.05.2009, 21:13
    5. Помогите справиться с заразой!
      От RevolteD в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.04.2008, 17:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00466 seconds with 20 queries