Показано с 1 по 5 из 5.

sfcfiles.dll инфицирован Trojan.WinSpy.440 (заявка № 68350)

  1. #1
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    5
    Вес репутации
    52

    Thumbs up sfcfiles.dll инфицирован Trojan.WinSpy.440

    Добрый вечер, при проверке CureITом, выдал sfcfiles.dll инфицирован Trojan.WinSpy.440, говорю лечить уходит в перезагрузку. Помогите пожалуйста.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от magnitico Посмотреть сообщение
    выдал sfcfiles.dll инфицирован Trojan.WinSpy.440, говорю лечить уходит в перезагрузку
    Судя по логам, sfcfiles он все-таки вылечил.

    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe
    O2 - BHO: amylibP - {29B981AD-1CE1-42A4-84B1-EF7781BF4326} - (no file)
    O2 - BHO: MyCentria Internet Mate v2.0 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - (no file)
    O4 - HKLM\..\Policies\Explorer\Run: [services] D:\WINDOWS\services.exe
    O4 - HKCU\..\Policies\Explorer\Run: [services] D:\WINDOWS\services.exe
    Выполните скрипт в AVZ:
    Код:
    begin
     BC_DeleteSvc('ws2_32sik');
     BC_DeleteSvc('securentm');
     BC_DeleteSvc('port135sik');
     BC_DeleteSvc('i386si');
     BC_DeleteSvc('amd64si');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    5
    Вес репутации
    52

    WINDOWS\system32\sfcfiles.dll инфицирован Trojan.WinSpy.440

    пофиксил, выполнил новый скрипт в AVZ, сделал новые логи п2 и 3, запустил CureIT, опять выдал WINDOWS\system32\sfcfiles.dll инфицирован Trojan.WinSpy.440, лечу уходит на перезагруз.

    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    Последний раз редактировалось PavelA; 23.01.2010 в 18:20.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Цитата Сообщение от magnitico Посмотреть сообщение
    опять выдал
    Ну нет его в логах!

    Отключите антивирус и выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('D:\WINDOWS\system32\drivers\sfc.sys','');
    QuarantineFile('D:\WINDOWS\System32\sfcfiles.dll','');
    RenameFile('D:\WINDOWS\System32\sfcfiles.dll', 'D:\WINDOWS\System32\sfcfiles.bak');
    CopyFile('D:\WINDOWS\System32\dllcache\sfcfiles.dll','D:\WINDOWS\System32\sfcfiles.dll');
    DeleteFile('D:\WINDOWS\system32\drivers\sfc.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteFile('D:\WINDOWS\System32\sfcfiles.bak');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки отпишитесь, что изменится.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    23.01.2010
    Сообщений
    5
    Вес репутации
    52

    sfcfiles.dll инфицирован Trojan.WinSpy.440

    Спасибо ОГРОМНОЕ!!! Все работает!!!!Завидую Вам!!!
    Последний раз редактировалось pig; 23.01.2010 в 23:54. Причина: убрал оверквотинг

  • Уважаемый(ая) magnitico, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 22.10.2010, 21:47
    2. Trojan.WinSpy.921
      От falescha в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 15.08.2010, 23:03
    3. Ответов: 37
      Последнее сообщение: 11.06.2010, 18:23
    4. Trojan.WinSpy.527 в sfcfiles.dll
      От tarmy в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 08.02.2010, 18:06
    5. Trojan.WinSpy.175
      От aqua в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.07.2009, 16:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01661 seconds with 19 queries