Показано с 1 по 4 из 4.

Остатки после множества вирусов (заявка № 73185)

  1. #1
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    39
    Вес репутации
    53

    Exclamation Остатки после множества вирусов

    Доброго времени суток! Ситуация была такова, комп изредка загружался, в основном бсоды, безопаска тоже бсоды, когда все таки удачно загружался CureIT-ом пытался полечить вылетал бсод, вообщем запустился с загрузочного диска запустил там AVP Tool пролечил, комп загрузился все вроде впорядке, посмотрите плз может что осталось. Логи прикладываю.
    Последний раз редактировалось MoNyA; 03.06.2011 в 00:31.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Пофиксите в HJT строки! :
    Код:
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     ClearHostsFile
     QuarantineFile('C:\System Volume Information\_restore{8BFED376-B404-4563-BB4E-AB3A33E61091}\RP371\A0237413.exe:exe.exe:$DATA','');
     QuarantineFile('c:\windows\system32\svchost.exe:exe.exe:$DATA','');
     QuarantineFile('C:\Documents and Settings\Oleg\Шаблоны\6216-NendangBro.com','');
     DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
     QuarantineFile('C:\Documents and Settings\Oleg\Application Data\CMedia\CMedia.dll','');
     QuarantineFile('cmd-brontok.exe','');
     QuarantineFile('C:\WINDOWS\updated7.exe','');
     QuarantineFile('C:\WINDOWS\system32\sysmgr.exe','');
     QuarantineFile('C:\WINDOWS\system\dllcache.exe','');
     QuarantineFile('C:\WINDOWS\system32\scchost.exe','');
     QuarantineFile('C:\WINDOWS\msmacro64.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-3839099047-6256929031-449844619-3787\msdrive.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-3839099047-6256929031-449844619-3787\msdrive.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe','');
     QuarantineFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\vmjhdzyl.sys','');
     DeleteService('vmjhdzyl');
     DeleteFile('C:\WINDOWS\System32\Drivers\vmjhdzyl.sys');
     DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','puda4');
     DeleteFile('C:\RECYCLER\S-1-5-21-3839099047-6256929031-449844619-3787\msdrive.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-3839099047-6256929031-449844619-3787\msdrive.exe,explorer.exe,C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1456\budau44.exe');
     DeleteFile('C:\WINDOWS\msmacro64.exe');
     RegKeyParamDel('HKEY_USERS','.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run','msmacro32');
     RegKeyParamDel('HKEY_USERS','S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run','msmacro32');
     DeleteFile('C:\WINDOWS\system32\scchost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','scchost');
     DeleteFile('C:\WINDOWS\system\dllcache.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','netmon');
     DeleteFile('C:\WINDOWS\system32\sysmgr.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft(R) System Manager');
     DeleteFile('C:\WINDOWS\updated7.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Driver Setup');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('cmd-brontok.exe');
     DeleteFile('C:\Documents and Settings\Oleg\Шаблоны\6216-NendangBro.com');
     DeleteFile('C:\Documents and Settings\Oleg\Application Data\CMedia\CMedia.dll');
     DeleteFile('c:\windows\system32\svchost.exe:exe.exe:$DATA');
     DeleteFile('C:\System Volume Information\_restore{8BFED376-B404-4563-BB4E-AB3A33E61091}\RP371\A0237413.exe:exe.exe:$DATA');
     DeleteFileMask('C:\Documents and Settings\Oleg\Application Data\CMedia','*.*',true);
     DeleteDirectory('C:\Documents and Settings\Oleg\Application Data\CMedia');
     DeleteFileMask('C:\WINDOWS\Tasks','At*.job',false);
     BC_ImportALL;
     ExecuteSysClean;
     ExecuteRepair(9);
     ExecuteWizard('TSW', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенный карантин" над первым сообщением темы)

    Сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    12.01.2010
    Сообщений
    39
    Вес репутации
    53
    К сожалению (или может к счастью ) карантин пуст, логи выкладываю.
    Последний раз редактировалось MoNyA; 03.06.2011 в 00:31.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('vmjhdzyl');
     QuarantineFile('C:\WINDOWS\System32\Drivers\vmjhdzyl.sys','');
     DeleteFile('C:\WINDOWS\System32\Drivers\vmjhdzyl.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  • Уважаемый(ая) MoNyA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. остатки после удаления вирусов
      От juls в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.11.2011, 14:08
    2. После удаления вирусов. Остатки.
      От sTarget в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 07.08.2010, 09:30
    3. Остатки вирусов после лечения
      От alekseygalkin в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 22.06.2009, 20:56
    4. Остатки после чистки от вирусов
      От boy в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.07.2008, 20:09
    5. Остатки после вирусов.
      От BMW в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.04.2008, 08:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00187 seconds with 17 queries