Показано с 1 по 14 из 14.

wwwznv32.exe (заявка № 84492)

  1. #1
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24

    Exclamation wwwznv32.exe

    Здравствуйте
    Поймал этот вирус на выходных, смог удалить wwwznv32.exe из автозагрузки с помощью LiveCD. Но к сожалению это не помогло, компьютер продолжает зависать при включении. Как не странно в течении 10-15 минут он бывает отвисает, и им можно пользоваться, правда зависания потом опять появляються. Я проверял комп на вирусы с помощью Avast5, CureIT ничего странного они не нашли.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    1. Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
    O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
    2. Выполните скрипт в AVZ
    Код:
    begin
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    Сделал лог! Компьтер при включении всеравно виснет!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    лог чист.

    - Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

  6. #5
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    Сделал
    Вложения Вложения
    • Тип файла: txt log.txt (35.3 Кб, 6 просмотров)
    • Тип файла: txt info.txt (18.3 Кб, 3 просмотров)

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\fjhdyfhsn.bat','');
     DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторный лог RSIT

  8. #7
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    Теперь при включении я могу пользоваться нормально програмамми. И лазить по папкам, но синяя панель с пуском не работает, так диспетчер задач не запускается при этом. Я с помощью Process Explorer перезагрузил еxplorer.exe и не которое время после этого могу пользоваться пуском, но он опять зависает. А все остальные программы подвисают при работе.
    Вложения Вложения
    • Тип файла: txt info.txt (18.3 Кб, 1 просмотров)
    • Тип файла: txt log.txt (36.2 Кб, 2 просмотров)

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    C:\9u3s3374.exe - это Cureit?
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\procexp.exe','');
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы

  10. #9
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    C:\9u3s3374.exe - это Cureit, я просто не удалял его старые версии.

    C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\procexp.exe - Process Explorer, я поставил его в автозагрузку, чтобы была возможность перезапустить explorer.exe, после этого у меня есть немного времени чтобы запустить AVZ, RSIT и т.д, а иначе ничего не получается запустить. Загрузил его уже после заражения вирусом. А так могу работать только в безопасном режиме.

    Не знаю важно это или нет, но после заражения в Управлении компьтером появилось это
    Последний раз редактировалось homiake; 05.08.2010 в 20:50.

  11. #10
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    Сегодня сделал проверку с помощью AVZ она нашла это

    Анализ kernel32.dll, таблица экспорта найдена в секции .text
    Функция kernel32.dll:CopyFileExW (66) перехвачена, метод CodeHijack (метод не определен)

    И еще несколько dll файловой было перехвачено, у меня стоит Panda GP антивирус
    Вложения Вложения

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    в логах плохого не увидел

  13. #12
    Junior Member Репутация
    Регистрация
    03.08.2010
    Сообщений
    7
    Вес репутации
    24
    Я удалил из списка Диспетчера устройств драйвера с кодом 19, чтобы при перезагрузки компьютер их обнаружил и установил автоматически. Но это не произошло, и как не странно звук работает нормально, компьютер не виснет сразу при запуске, притормаживает, но думаю это из-за антивируса, у меня не очень сильный компьютер.
    Не знаю может в драйверах с ошибкой была проблема, потомучто не один антивирус у меня ничего не нашел.

    Добавлено через 7 часов 5 минут

    Компьютер работает спасибо за помощь!
    Последний раз редактировалось homiake; 09.08.2010 в 21:52. Причина: Добавлено

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) homiake, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. wwwznv32.exe
      От Nktee в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 22.07.2010, 11:32
    2. wwwznv32.exe =(((
      От таточка в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 21.07.2010, 16:05
    3. wwwznv32
      От zipa в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.07.2010, 19:46
    4. wwwznv32.exe
      От Рокер в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 19.07.2010, 16:14
    5. wwwznv32.exe
      От Nerimash в разделе Описания вредоносных программ
      Ответов: 1
      Последнее сообщение: 19.07.2010, 13:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00438 seconds with 21 queries