Показано с 1 по 6 из 6.

Есть ли еще подозрительные обьекты ? (заявка № 73529)

  1. #1
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    32
    Вес репутации
    27

    Thumbs up Есть ли еще подозрительные обьекты ?

    Перестал запускаться WebMoney, обнаружил троян в папке WebMoney - ликвидировал его. Посмотрите пожалуста нет ли еще чего то подозрительного в системе. Логи приложил.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Отключите восстановление системы
    Пофиксите в Hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\7c2b6991.exe,
    O2 - BHO: (no name) - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file)
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
     DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
     QuarantineFile('C:\WINDOWS\system32\7c2b6991.exe','');
     DeleteFile('C:\WINDOWS\system32\7c2b6991.exe');
     DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
     DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
     DeleteFile('C:\Windows\Tasks\Scheduled Update for Ask Toolbar.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
    D:\subst_z.bat - файл знаком?

  4. #3
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    32
    Вес репутации
    27
    отключил

    Цитата Сообщение от DefesT Посмотреть сообщение
    Пофиксите в Hijackthis
    сделано

    Цитата Сообщение от DefesT Посмотреть сообщение
    Отключите компьютер от интернета, а также антивирус и/или файрвол. Закройте все программы, выполните скрипт в AVZ
    сделано

    Цитата Сообщение от DefesT Посмотреть сообщение
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам (virusinfo_syscheck.zip и hijackthis.log)
    сделано, прикрепил к сообщению

    Карантин сейчас вышлю ...

    Цитата Сообщение от DefesT Посмотреть сообщение
    D:\subst_z.bat - файл знаком?
    да знаком, делал батник сам - диск Z для определенной папки (для удобства)

  5. #4
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    32
    Вес репутации
    27
    Карантин не загрузился, пишет :

    Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен
    Файл карантина пустой (virusinfo_cure.zip - 22 байта) при просмотре ахива - он пуст.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Пофиксите в Hijackthis:
    Код:
    O15 - Trusted Zone: *.acer.ru
    O15 - Trusted Zone: *.adobe.com
    O15 - Trusted Zone: *.bodybuilding.com
    O15 - Trusted Zone: *.cardoneplus.com
    O15 - Trusted Zone: *.centralhotelsresorts.com
    O15 - Trusted Zone: *.drweb.com
    O15 - Trusted Zone: *.farmadop.com
    O15 - Trusted Zone: http://www.fxcompany.ru
    O15 - Trusted Zone: *.gajapuri.com
    O15 - Trusted Zone: *.ieaddons.com
    O15 - Trusted Zone: http://www.ironworld.ru
    O15 - Trusted Zone: *.kaspersky.ru
    O15 - Trusted Zone: *.multipower.de
    O15 - Trusted Zone: *.payoneer.com
    O15 - Trusted Zone: *.puravarna.com
    O15 - Trusted Zone: *.silno.ru
    O15 - Trusted Zone: http://*.socialzet.ru
    O15 - Trusted Zone: *.sony-europe.com
    O15 - Trusted Zone: *.telix.ru
    O15 - Trusted Zone: *.tv-here.ru
    O15 - Trusted Zone: *.vaio-link.com
    O15 - Trusted Zone: http://*.videosaver.ru
    O15 - Trusted Zone: http://www.virustotal.com
    O15 - Trusted Zone: *.webmoney.ru
    O15 - Trusted Zone: *.wmtransfer.com
    В остальном всё чисто.

  7. #6
    Junior Member Репутация
    Регистрация
    03.09.2009
    Сообщений
    32
    Вес репутации
    27
    Большое спасибо !!!! Очень благодарен за Ваш труд !!!

  • Уважаемый(ая) MIO005, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Инфицированы обьекты реестра.
      От Юрий_Од в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 29.01.2011, 13:00
    2. Есть подозрительные файлы
      От Olejka в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 01.10.2010, 16:49
    3. Кажется есть подозрительные файлы (2)
      От fob в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 15.09.2010, 00:40
    4. Кажется есть подозрительные файлы
      От fob в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 14.09.2010, 13:11
    5. Есть подозрительные обьекты
      От zhefran в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 03.05.2010, 15:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00822 seconds with 19 queries