Вам нужна помощь в лечении компьютера? Прочитайте и выполните правила

Вернуться   VirusInfo > Форум на русском языке > Помогите!
Помогите! Все просьбы о помощи в лечении компьютера, только в этом разделе. Но сначала обязательно прочтите правила. Помощь в разделе оказывается только нашими специалистами. Вы имеете право писать сообщения только в своей теме.

Закрытая тема
 
Опции темы
Старый 15.12.2009, 15:58   #1
Junior Member
 
Регистрация: 14.12.2009
Сообщений: 4
Вес репутации: 3
Exclamation Помогите!!! ПО File downloader

Здравствуйте! Очень прошу Вашей помощи. Вчера словила через Mozilla firefox какую-то гадость. На компе установлен NOD32, он сразу стал кричать и удалил троян. Затем выскочила табличка: "Пробный 6-часовой период ПО File downloader истек. По условиям соглашения, вы обязались удалить программу, пока не закончится пробный период. Для продления ее работы и закрытия этого окна (окно с этим текстом не закрывалось ни после перезагрузки компьютера) отправьте смс с таким- то кодом на номер 1350. Активация выполняется 1 раз. Пришлось отправить, т.к. в приципе это окно не мешало, но из-за него отрубило интернет. После активации доступ в интернет восстановился, но стал работать с перебоями. Стала делать полное сканирование ПК - Нод выделил жирным шрифтом еще 2 подозрительных объекта:aekgoprn.dll и С://pagefile.sys. Пости все сделала по правилам, логи прикрепляю. Сейчас ситуация просто катастрофа: комп работает очень-очень медленно, сдох также Интернет Эксплорер, вылетел Адобе Флеш Плеер, пока пишу это сообщение на Опере - хоть она работает Очень надеюсь, что успею прочесть ваш ответ до того, как и она сдохнет.

У меня к вам вопрос: 1) как удалить вирус aekgoprn.dll?
2) Что такое этот С://pagefile.sys и нужно ли его тоже удалять?


Очень надеюсь на Вашу помощь.
Вложения
Тип файла: zip virusinfo_syscure.zip (35.0 Кб, 87 просмотров)
Тип файла: zip virusinfo_syscheck.zip (35.0 Кб, 49 просмотров)
Тип файла: log hijackthis.log (11.8 Кб, 51 просмотров)
Aishat87 вне форума  
Advertisement
Advertisement
 
Старый 15.12.2009, 16:00   #2
Student
 
Регистрация: 28.05.2009
Сообщений: 3,364
Вес репутации: 141
1. запустить программку, что в аттаче. ПК будет перезагружен.
2. удалить в %systemroot%\system32\drivers\swenum.sys и убедиться, что WFP восстановила файл. Если файл не восстановился по какой-либо причине - скопировать его с другого ПК на место удаленного.
3.Сделаете новые логи.
Вложения
Тип файла: zip get2.zip (697 байт, 658 просмотров)
__________________
[url=http://virusinfo.info/pravila.html]Правила[/url] раздела ''Помогите''.
snifer67 на форуме  
Старый 16.12.2009, 02:15   #3
Junior Member
 
Регистрация: 14.12.2009
Сообщений: 4
Вес репутации: 3
Все сделала, файл восстановился, интернет заработал. Прикрепляю новые логи. Однако система все равно работает крайне медленно, можно как то решить эту проблему?
Вложения
Тип файла: log hijackthis.log (11.9 Кб, 50 просмотров)
Тип файла: zip virusinfo_syscheck.zip (34.7 Кб, 22 просмотров)
Тип файла: zip virusinfo_syscure.zip (35.0 Кб, 13 просмотров)
Aishat87 вне форума  
Старый 16.12.2009, 12:35   #4
Странствующий хэлпер
 
Регистрация: 07.03.2009
Адрес: Soligorsk, Belarus
Сообщений: 14,336
Вес репутации: 769
Пофиксите в HiJack
Код:
O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file)
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\dckp.suo','');
DeleteFile('C:\WINDOWS\system32\dckp.suo');
 QuarantineFile('C:\WINDOWS\TEMP\~TM8DD.tmp','');
 QuarantineFile('C:\Documents and Settings\Kotenok\Главное меню\Программы\Автозагрузка\siszyd32.exe','');
 DeleteFile('C:\Documents and Settings\Kotenok\Главное меню\Программы\Автозагрузка\siszyd32.exe');
 DeleteFile('C:\WINDOWS\TEMP\~TM8DD.tmp');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.

Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

Сделайте новые логи
thyrex вне форума  
Старый 16.12.2009, 15:08   #5
Junior Member
 
Регистрация: 14.12.2009
Сообщений: 4
Вес репутации: 3
Все сделала, как Вы сказали, спасибо, система заработала, все грузится быстро. Карантин отправила. Вот новые логи, подскажите, пожалуйста, теперь все в порядке?
Вложения
Тип файла: zip virusinfo_syscheck.zip (33.9 Кб, 17 просмотров)
Тип файла: zip virusinfo_syscure.zip (34.5 Кб, 11 просмотров)
Тип файла: log hijackthis.log (11.5 Кб, 26 просмотров)
Aishat87 вне форума  
Старый 16.12.2009, 15:15   #6
Student
 
Регистрация: 28.05.2009
Сообщений: 3,364
Вес репутации: 141
Чисто
__________________
[url=http://virusinfo.info/pravila.html]Правила[/url] раздела ''Помогите''.
snifer67 на форуме  
Старый 17.12.2009, 15:15   #7
Cybernetic Helper
 
Регистрация: 29.12.2008
Сообщений: 9,318
Вес репутации: 424
Итог лечения

Статистика проведенного лечения:
  • Получено карантинов: 1
  • Обработано файлов: 3
  • В ходе лечения обнаружены вредоносные программы:
    1. c:\documents and settings\kotenok\главное меню\программы\автозагрузка\siszyd32.exe - Trojan-Dropper.Win32.Agent.bjpb ( DrWEB: Trojan.MulDrop.53398, BitDefender: Trojan.Generic.2898643, AVAST4: Win32:Small-NDO [Trj] )
CyberHelper вне форума  
Закрытая тема


Вам нужна помощь в лечении компьютера? Прочитайте и выполните правила


Закладки Метки
нет

Опции темы

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход


Часовой пояс GMT +3, время: 08:05.



Под управлением vBulletin.
Copyright © Jelsoft Enterprises Ltd, программное обеспечение, 2000 - 2010. Перевод: zCarot

службы мониторинга серверов
Page generated in 0.25517 seconds with 10 queries