Показано с 1 по 10 из 10.

как лечить? (заявка № 59949)

  1. #1
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    7
    Вес репутации
    53

    Thumbs up как лечить?

    В компе завелся некий зверь, ни nod32, KIS 2009, avast!, avira, не могут с ним что либо поделать. Ловят снова и снова. В процессе бывает Czhf.exe, ловят его в system32. AVP tool нашел вчера kido,вроде удалил. Время от времени на диске С попадается файл с названием из беспорядочных букв, и еще в system32 также попадается какой-то файл X.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    BC_QrFile('C:\WINDOWS\system32\fdcjprzv.dll');
    QuarantineFile('C:\WINDOWS\system32\fdcjprzv.dll','');
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
    Код:
    gmer.exe -del service xvuvg
    gmer.exe -del file "C:\WINDOWS\system32\fdcjprzv.dll''
    gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xvuvg''
    gmer.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xvuvg''
    gmer.exe -reboot
    Сделайте новый лог gmer.
    Последний раз редактировалось Bratez; 11.11.2009 в 15:59. Причина: поправил скрипт

  4. #3
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    7
    Вес репутации
    53
    Выполнил код в gmer,но перезагрузки не последовало...

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Перезагрузите вручную.Сделайте новый лог gmer.

  6. #5
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    7
    Вес репутации
    53
    вот новый лог gmer

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сохраните текст ниже как cleanup.bat в ту же папку, где находится 74ssbrzn.exe (gmer)
    Код:
    74ssbrzn.exe -del service xvuvg
    74ssbrzn.exe -del file "C:\WINDOWS\system32\fdcjprzv.dll"
    74ssbrzn.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\xvuvg"
    74ssbrzn.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\xvuvg"
    74ssbrzn.exe -reboot
    И запустите cleanup.bat
    Компьютер перезагрузится

    Сделать новый лог gmer
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    7
    Вес репутации
    53
    Новый лог
    Вложения Вложения
    • Тип файла: log gmer.log (80.2 Кб, 6 просмотров)

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    В логе чисто. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    09.11.2009
    Сообщений
    7
    Вес репутации
    53
    Все вроде в порядке!!! Благодарю!!!

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\drivers\czhf.exe - Trojan.Win32.Kreeper.ns ( DrWEB: Trojan.MulDrop.41909, BitDefender: Trojan.Dropper.TGF, NOD32: Win32/AutoRun.IRCBot.DI worm, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) rust86, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01163 seconds with 19 queries