-
Junior Member
- Вес репутации
- 51
wwwznv32.exe
Здравствуйте
Поймал этот вирус на выходных, смог удалить wwwznv32.exe из автозагрузки с помощью LiveCD. Но к сожалению это не помогло, компьютер продолжает зависать при включении. Как не странно в течении 10-15 минут он бывает отвисает, и им можно пользоваться, правда зависания потом опять появляються. Я проверял комп на вирусы с помощью Avast5, CureIT ничего странного они не нашли.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Профиксите в HijackThis как "профиксить в HiJackThis"
Код:
O9 - Extra button: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O9 - Extra 'Tools' menuitem: PartyPoker.com - {B7FE5D70-9AA2-40F1-9C6B-12A255F085E1} - C:\Program Files\PartyGaming\PartyPoker\RunApp.exe (file missing)
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - (no file)
2. Выполните скрипт в AVZ
Код:
begin
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
После перезагрузки:
- Сделайте лог MBAM
-
-
Junior Member
- Вес репутации
- 51
Сделал лог! Компьтер при включении всеравно виснет!
-
лог чист.
- Скачайте RSIT тут. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.
-
-
Junior Member
- Вес репутации
- 51
-
- Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\WINDOWS\system32\fjhdyfhsn.bat','');
DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
- Сделайте повторный лог RSIT
-
-
Junior Member
- Вес репутации
- 51
Теперь при включении я могу пользоваться нормально програмамми. И лазить по папкам, но синяя панель с пуском не работает, так диспетчер задач не запускается при этом. Я с помощью Process Explorer перезагрузил еxplorer.exe и не которое время после этого могу пользоваться пуском, но он опять зависает. А все остальные программы подвисают при работе.
-
C:\9u3s3374.exe - это Cureit?
- Выполните скрипт в AVZ
Код:
begin
DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
QuarantineFile('C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\procexp.exe','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
-
-
Junior Member
- Вес репутации
- 51
C:\9u3s3374.exe - это Cureit, я просто не удалял его старые версии.
C:\Documents and Settings\Сергей\Главное меню\Программы\Автозагрузка\procexp.exe - Process Explorer, я поставил его в автозагрузку, чтобы была возможность перезапустить explorer.exe, после этого у меня есть немного времени чтобы запустить AVZ, RSIT и т.д, а иначе ничего не получается запустить. Загрузил его уже после заражения вирусом. А так могу работать только в безопасном режиме.
Не знаю важно это или нет, но после заражения в Управлении компьтером появилось это
Последний раз редактировалось homiake; 05.08.2010 в 20:50.
-
Junior Member
- Вес репутации
- 51
Сегодня сделал проверку с помощью AVZ она нашла это
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CopyFileExW (66) перехвачена, метод CodeHijack (метод не определен)
И еще несколько dll файловой было перехвачено, у меня стоит Panda GP антивирус
-
в логах плохого не увидел
-
-
Junior Member
- Вес репутации
- 51
Я удалил из списка Диспетчера устройств драйвера с кодом 19, чтобы при перезагрузки компьютер их обнаружил и установил автоматически. Но это не произошло, и как не странно звук работает нормально, компьютер не виснет сразу при запуске, притормаживает, но думаю это из-за антивируса, у меня не очень сильный компьютер.
Не знаю может в драйверах с ошибкой была проблема, потомучто не один антивирус у меня ничего не нашел.
Добавлено через 7 часов 5 минут
Компьютер работает спасибо за помощь!
Последний раз редактировалось homiake; 09.08.2010 в 21:52.
Причина: Добавлено
-
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения вредоносные программы в карантинах не обнаружены
-