Показано с 1 по 9 из 9.

Странный файл в автозапуске, не удаляется (заявка № 46777)

  1. #1
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    23
    Вес репутации
    28

    Thumbs up Странный файл в автозапуске, не удаляется

    В автозапуске странный файл, удаляешь - после перезагрузки появляется снова. Посмотрите, пожалуйста.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Внимание !!! База поcледний раз обновлялась 28.04.2009 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)

    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O4 - Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-56D7CCFA.EXE
    O4 - S-1-5-18 Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-56D7CCFA.EXE (User 'SYSTEM')
    O4 - .DEFAULT Startup: ¡¡¡¡¡¡.lnk = C:\WINDOWS\system32\XP-56D7CCFA.EXE (User 'Default user')
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\XP-56D7CCFA.EXE','');
     DeleteFile('C:\WINDOWS\system32\XP-56D7CCFA.EXE');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:

    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    hijackthis.log

    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,463
    Вес репутации
    2495
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\bx_memo\bx_memo.exe','');
     QuarantineFile('C:\PROGRA~1\TEXTware\QUICKF~1\PlugIns\IEHelp.dll','');
     QuarantineFile('C:\WINDOWS\system32\XP-56D7CCFA.EXE','');
     QuarantineFile('C:\Documents and Settings\мурзон\Шаблоны\Brengkolang.com','');
     DeleteFile('C:\Documents and Settings\мурзон\Шаблоны\Brengkolang.com');
     DeleteFile('C:\WINDOWS\system32\XP-56D7CCFA.EXE');
    DeleteFile('C:\WINDOWS\tasks\at1.job');
    
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=46777
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    23
    Вес репутации
    28
    Извините за глупый вопрос, но все-таки - пришло два ответа. Мне делать оба по порядку или что-то одно?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1288
    Пофиксить, оба скрипта и "после перезагрузки" из сообщения Rene-gad.

  7. #6
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    23
    Вес репутации
    28
    Спасибо, сделаю.

    Высылаю новые логи и карантин, посмотрите, пожалуйста.
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 03.06.2009 в 11:07.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Ничего подоэрительного.
    Жалобы есть?

    - Установите Сервис Пак 3 - возможно потребуется активация, и все последующие важные патчи.
    Перед установкой Сервис Пака необходимо выгрузить все защитные приложения (антивирус, файрвол а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите IE 8

  9. #8
    Junior Member Репутация
    Регистрация
    29.04.2009
    Сообщений
    23
    Вес репутации
    28
    Жалоб нет, все нормально.

    Спасибо большое за помощь!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,538
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Ludmila_s, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. странный файл в автозагрузке
      От smoker5 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 20.12.2011, 21:30
    2. Обнаружил в автозапуске bat файл
      От Lexxus в разделе Microsoft Windows
      Ответов: 3
      Последнее сообщение: 08.12.2011, 20:04
    3. Странный файл msvmiode.exe
      От patzjyk в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 12.10.2010, 01:35
    4. Ответов: 17
      Последнее сообщение: 21.07.2010, 21:42
    5. странный файл....
      От Dmitri в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 13.06.2006, 22:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01562 seconds with 23 queries