Показано с 1 по 16 из 16.

HEUR GENERIC (заявка № 28217)

  1. #1
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31

    Exclamation HEUR GENERIC

    znachit taak... bul y menja kav 7 i prolez mne virys na komp kav evo ne nohodil. postavil kis 8.0.434 nawol vulechil vse bu ok bulo toka ja vostanavlival sistemy i virys vostanovil. kis evo ydalitq ne mog, nod ne nawel, kav 8 nawol otpravil v karantin toka simptomu ostalisq!!!! ja ne magy lazitq po inety!!!!! mogy zahoditq toka na nekotorue sajtu... kstati esi ispolqzyju tor( menjaet ip) magy zahoditq na vse sajtu toka s ochenqmalenqkoj skorosrqju... pomagite pliz...

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31

    logi

    vot
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    izvenite no ne imeju ryskoj klavu nadejusq vse ponjatno?

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKLM\..\Run: [BM978b9769] Rundll32.exe "C:\WINDOWS\system32\feafmaqn.dll",s
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O20 - AppInit_DLLs: ??????P
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL','');
     QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL','');
     QuarantineFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL','');
     QuarantineFile('C:\WINDOWS\system32\nnnnLbca.dll','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\nnnoLCvt.dll','');
     QuarantineFile('C:\WINDOWS\system32\feafmaqn.dll','');
     DeleteFile('C:\WINDOWS\system32\feafmaqn.dll');
     DeleteFile('C:\WINDOWS\system32\nnnoLCvt.dll');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\WINDOWS\system32\nnnnLbca.dll');
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=28217).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    ogromnoe spasibo!!!! vrode vse ok was proskanju vuwlju logi

  7. #6
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    vot logi komp yzhe zdarovuj?
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    napiwite polychili li vu moj karantin a to ne znaju vuslal ili net. ewo raz spasibo

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Получили конечно! Одного раза было вполне достаточно

    Добавлено через 4 минуты

    Пофиксите в HijackThis:
    Код:
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O2 - BHO: (no name) - {21EAED8B-21DA-4A41-BEB2-A6A48746D703} - C:\WINDOWS\system32\nnnoLCvt.dll (file missing)
    O2 - BHO: (no name) - {3393C10D-A61B-455F-80C5-9BE393BF14EB} - C:\WINDOWS\system32\nnnnLbca.dll (file missing)
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: (no name) - {9043DB66-D35B-4C74-8D6F-FED556C0D24D} - (no file)
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSman000
    O20 - Winlogon Notify: nnnnLbca - C:\WINDOWS\
    O20 - Winlogon Notify: winpdc32 - C:\WINDOWS\
    Перезагрузите компьютер и сделайте новый лог HijackThis.
    Последний раз редактировалось Bratez; 17.08.2008 в 06:51. Причина: Добавлено
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    vot

    izvinite ja dymal 1 raz ne zagryzilosq...
    Вложения Вложения
    Последний раз редактировалось Bratez; 17.08.2008 в 07:14.

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Теперь все нормально.

    Рекомендуется удалить программу BitAccelerator, если в ней нет особой необходимости (это adware), а также Bonjour (о нем см. тут: http://virusinfo.info/showthread.php?t=27923).
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo... bolqwoe spasibo za vnimanie

    Добавлено через 3 минуты

    ili et ne tak? ja prosta 1 raz ydalil csnw kakoeto i inet ne rabotal priwlosq na servis zvanitq... bolqwe ja s progami dlja ineta katoruh sam ne ystanovljal ne eksperementiryju
    Последний раз редактировалось wolfi; 17.08.2008 в 07:21. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Цитата Сообщение от wolfi Посмотреть сообщение
    BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo...
    почитайте тут: http://virusinfo.info/showthread.php...ewpost&t=27923

  14. #13
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31

    virys ne vulechen opjatq na google vojti ne magy...

    vot logi
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    31
    o yze magy... blin cheta ne tak...

    Добавлено через 42 секунды

    posmatrite esi ne trydno a to vrode trojan ewo zhivoj...

    Добавлено через 7 минут

    izvenite za paniky no prosto y menja vse gljuki nachalisq ot tavo che ja na google zajti ne mog
    Последний раз редактировалось wolfi; 18.08.2008 в 21:20. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2996
    Нет у Вас ничего плохого.
    Скрипт , чтобы Бонжур удалить - если хотите.
    Код:
    begin
    SetAVZGuardStatus(True);
     SetServiceStart('Bonjour Service', 4);
     TerminateProcessByName('c:\program files\bonjour\mdnsresponder.exe');
     DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
    RebootWindows(true);
    end.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,517
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 28
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\mywebsearch\\bar\\1.bin\\mwsbar.dll - not-a-virus:AdTool.Win32.MyWebSearch.cu (DrWEB: Adware.MWS.72)
      2. c:\\program files\\mywebsearch\\bar\\1.bin\\m3outlcn.dll - not-a-virus:WebToolbar.Win32.MyWebSearch.el (DrWEB: Adware.MWS.76)
      3. c:\\program files\\mywebsearch\\srchastt\\1.bin\\mwssrcas.dll - not-a-virus:AdTool.Win32.MyWebSearch.ca (DrWEB: Adware.Websearch.13)
      4. c:\\progra~1\\mywebs~1\\bar\\1.bin\\m3srchmn.exe - not-a-virus:WebToolbar.Win32.MyWebSearch.ee (DrWEB: Adware.Websearch.6)
      5. c:\\windows\\system32\\feafmaqn.dll - Trojan.Win32.Monder.fps (DrWEB: Trojan.Virtumod.based.23)
      6. c:\\windows\\system32\\nnnolcvt.dll - Trojan.Win32.Monder.fqa (DrWEB: Trojan.Virtumod.based.23)


  • Уважаемый(ая) wolfi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Heur.Backdoor.Generic 32 или 64
      От Testerekb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.07.2012, 12:02
    2. HEUR:Trojan.Win32.Generic или UDS:DangerousObject.Multi.Generic
      От sento в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.01.2012, 14:19
    3. HEUR:Trojan.Win32.Generic
      От inguard в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 11.01.2011, 18:50
    4. Heur.Trojan.Generic
      От solver в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.08.2009, 13:10
    5. Heur.Backdoor.Generic
      От paulie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00313 seconds with 22 queries