Показано с 1 по 8 из 8.

Вирус заблокировал все папки [Trojan.Win32.Monderd.gen, Packed.Win32.Katusha.a ] (заявка № 37495)

  1. #1
    Junior Member Репутация
    Регистрация
    16.01.2009
    Сообщений
    19
    Вес репутации
    29

    Thumbs up Вирус заблокировал все папки [Trojan.Win32.Monderd.gen, Packed.Win32.Katusha.a ]

    Вирус заблокировал все папки...дальше рабочего стала не могу уйти. Тыкаю на папку - гаснет экран,перезапускается эксплорер и всё. Тоже самое мой компьютер и так далее...

    Однако все приложения, интернет работает отлично.

    Заранее спасибо
    Вложения Вложения
    Последний раз редактировалось Григорий; 16.01.2009 в 02:33.

  2. Реклама
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Логи нужны по правилам http://virusinfo.info/showthread.php?t=1235

  4. #3
    Junior Member Репутация
    Регистрация
    16.01.2009
    Сообщений
    19
    Вес репутации
    29
    Цитата Сообщение от Гриша Посмотреть сообщение
    Логи нужны по правилам http://virusinfo.info/showthread.php?t=1235
    Прошу прощения. Тепеь всё по правилам. Вот логи!
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O4 - HKLM\..\Run: [3466aede] rundll32.exe "C:\WINDOWS\system32\ksburrak.dll",b
    O4 - Startup: is-L46L3.lnk = ?
    O4 - Startup: is-PIP2R.lnk = ?
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\opnopopp.dll','');
     QuarantineFile('C:\WINDOWS\system32\winsystems.dll','');
     QuarantineFile('C:\WINDOWS\system32\ksburrak.dll','');
     QuarantineFile('C:\WINDOWS\system32\fccdawWM.dll','');
     QuarantineFile('C:\WINDOWS\system32\awtqqnoP.dll','');
     DeleteFile('C:\WINDOWS\system32\awtqqnoP.dll');
     DeleteFile('C:\WINDOWS\system32\fccdawWM.dll');
     DeleteFile('C:\WINDOWS\system32\ksburrak.dll');
     DeleteFile('C:\WINDOWS\system32\winsystems.dll');
     DeleteFile('C:\WINDOWS\system32\opnopopp.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=37495).
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    16.01.2009
    Сообщений
    19
    Вес репутации
    29
    Помогло! спасибо большое.

    Вот новые логи. Карантин выслал.
    Вложения Вложения

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    O2 - BHO: &Research - {0B014B81-4E12-46F9-806F-55867AF8FD3C} - C:\WINDOWS\system32\winsystems.dll (file missing)
    O2 - BHO: (no name) - {1DD4706C-3FA9-428F-8564-62DA195BBD6E} - C:\WINDOWS\system32\fccdawWM.dll (file missing)
    O2 - BHO: (no name) - {6D794CB4-C7CD-4c6f-BFDC-9B77AFBDC02C} - C:\WINDOWS\system32\awtqqnoP.dll (file missing)
    O2 - BHO: (no name) - {D4A00154-7E3A-4F33-8DEA-1025E10A6827} - C:\WINDOWS\system32\opnopopp.dll (file missing)
    O20 - Winlogon Notify: awtqqnoP - awtqqnoP.dll (file missing)
    Рекомендуется удалить программу Bonjour, как описано здесь:
    http://virusinfo.info/showthread.php?t=27923

    Больше ничего плохого не видно.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    16.01.2009
    Сообщений
    19
    Вес репутации
    29
    Сделал. Огромное вам спасибо!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\awtqqnop.dll - Trojan.Win32.Monderb.adfv (DrWEB: Trojan.Virtumod.1596)
      2. c:\\windows\\system32\\fccdawwm.dll - Trojan.Win32.Monder.aobd (DrWEB: Trojan.Virtumod.855)
      3. c:\\windows\\system32\\ksburrak.dll - Trojan.Win32.Monder.anvp (DrWEB: Trojan.Virtumod.854)
      4. c:\\windows\\system32\\winsystems.dll - Trojan.Win32.Agent.bijr


  • Уважаемый(ая) Григорий, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 03.08.2012, 10:29
    2. lockdir заблокировал папки
      От Baranov.Vladimir в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.02.2012, 14:54
    3. LockDir заблокировал папки
      От Наталья60 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.12.2011, 01:27
    4. Ответов: 7
      Последнее сообщение: 10.11.2011, 14:12
    5. Ответов: 7
      Последнее сообщение: 24.03.2011, 08:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00386 seconds with 22 queries