Junior Member
Вес репутации
54
Помогите:ahnrpta.exe
В диспетчере задач висит неубиваемый AhnRpta.exe, невозможно просмотреть скрытые файлы и папки через ехплорер, на кажом диске создаются скрытые файлы типа autorun.inf, каждый локальный диск открывается в новом окне. На C:\WINDOWS находится файл AhnRpta.exe, востонавливающийся через 20 - 30 секунд после удаления.
Вложения
Последний раз редактировалось bANANAh8; 10.09.2009 в 18:04 .
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('D:\dogyx90.exe','');
QuarantineFile('D:\autorun.inf','');
QuarantineFile('C:\dogyx90.exe','');
QuarantineFile('C:\autorun.inf','');
QuarantineFile('C:\WINDOWS\services.exe','');
QuarantineFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\herss.exe','');
QuarantineFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\cvasds0.dll','');
QuarantineFile('C:\WINDOWS\system32\e8main0.dll','');
QuarantineFile('c:\windows\ahnrpta.exe','');
DeleteFile('C:\WINDOWS\system32\e8main0.dll');
DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\cvasds0.dll');
DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\herss.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
DeleteFile('C:\WINDOWS\services.exe');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{BB4C402F-882A-4526-8C08-51278EA437C1}');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Steam');
DeleteFile('C:\autorun.inf');
DeleteFile('C:\dogyx90.exe');
DeleteFile('D:\autorun.inf');
DeleteFile('D:\dogyx90.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
2.Повторить логи
The worst foe lies within the self...
Junior Member
Вес репутации
54
Cкрытые папки и файлы все равно не видно.
Вот логи:
Вложения
Последний раз редактировалось bANANAh8; 11.09.2009 в 16:20 .
Выполните скрипт в AVZ
Код:
begin
ExecuteRepair(6);
ExecuteRepair(8);
RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.
Компьютер перезагрузится.
Что со скрытыми файлами и папками?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
Junior Member
Вес репутации
54
Спасибо большое))) Скрытые и системные файлы теперь видно.
На локальных дисках много скрытых ( левых ) батников и ехешников=)))
bANANAh8 , каких например?
Junior Member
Вес репутации
54
Ну само собой не ntldr, ntdetect.com и boot.ini=)))
Остальные я уже удалил. Там имена были подозрительные я уже и не помню. Но точно не системные.
Junior Member
Вес репутации
54
Появилась такая проблема: иногда ( со мной было уже 2 раза ) оформление системы принимает вид Win98 пропадают все звуковые устройства и отключается интернет. Он просто не отвечат... Что такое. Вирусов,впринципе, не должно быть, так как сторонние сайты не посещаю. Сижу на четверки избранных сайтов=)))
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 6 В ходе лечения обнаружены вредоносные программы:
c:\autorun.inf - Trojan.Win32.AutoRun.cc ( BitDefender: Trojan.PWS.Onlinegames.KCUS, NOD32: Win32/PSW.OnLineGames.NNU trojan ) c:\docume~1\bef9~1\locals~1\temp\cvasds0.dll - Trojan-GameThief.Win32.Magania.caqp ( DrWEB: Trojan.PWS.Wsgame.12824, BitDefender: Trojan.Generic.2378033, NOD32: Win32/PSW.OnLineGames.ODJ trojan, AVAST4: Win32:Kamso [Trj] ) c:\dogyx90.exe - Trojan-GameThief.Win32.Magania.camm ( DrWEB: Trojan.PWS.Wsgame.12661, BitDefender: Worm.Generic.88875, NOD32: Win32/PSW.OnLineGames.NNU trojan, AVAST4: Win32:Kamso [Trj] ) c:\windows\system32\e8main0.dll - Trojan-GameThief.Win32.Magania.carc ( DrWEB: Trojan.PWS.Wsgame.12342, BitDefender: Gen:Trojan.Heur.Nsanti.dq4@bqBpZni, AVAST4: Win32:Kamso [Trj] ) d:\autorun.inf - Trojan.Win32.AutoRun.cc ( BitDefender: Trojan.PWS.Onlinegames.KCUS, NOD32: Win32/PSW.OnLineGames.NNU trojan ) d:\dogyx90.exe - Trojan-GameThief.Win32.Magania.camm ( DrWEB: Trojan.PWS.Wsgame.12661, BitDefender: Worm.Generic.88875, NOD32: Win32/PSW.OnLineGames.NNU trojan, AVAST4: Win32:Kamso [Trj] )