Добрый день
DrWeb нашел кучу вирусов на ПК, но есть подозрение , что не все были найдены.
Данные приложил по инструкции, те что создались.
Заранее спасибо за помощь.
[ATTACH]494541[/ATTACH][ATTACH]494542[/ATTACH]
Printable View
Добрый день
DrWeb нашел кучу вирусов на ПК, но есть подозрение , что не все были найдены.
Данные приложил по инструкции, те что создались.
Заранее спасибо за помощь.
[ATTACH]494541[/ATTACH][ATTACH]494542[/ATTACH]
Уважаемый(ая) [B]Stas105[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
QuarantineFile('C:\Users\Admin\AppData\Roaming\JMSEJ.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\FORY.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\FHOJ.exe','');
QuarantineFile('C:\Users\Admin\AppData\Roaming\FCKGC.exe','');
QuarantineFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-7.exe','');
QuarantineFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-6.exe','');
QuarantineFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-4.exe','');
QuarantineFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-2.exe','');
QuarantineFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-11.exe','');
QuarantineFile('C:\Program Files\iWebar\iWebar-codedownloader.exe','');
QuarantineFile('C:\Program Files\Intel\TXE Components\DAL\jhi_service.exe','');
QuarantineFile('C:\Program Files\Intel\TXE Components\TCS\SocketHeciServer.exe','');
QuarantineFile('C:\Program Files\globalUpdate\Update\GoogleUpdate.exe','');
SetServiceStart('WindowsMangerProtect', 4);
DeleteService('WindowsMangerProtect');
DeleteService('globalUpdatem');
DeleteService('globalUpdate');
TerminateProcessByName('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe');
QuarantineFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','');
DeleteFile('c:\programdata\windowsmangerprotect\protectwindowsmanager.exe','32');
DeleteFile('C:\Program Files\globalUpdate\Update\GoogleUpdate.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-1.job','32');
DeleteFile('C:\Program Files\iWebar\iWebar-codedownloader.exe','32');
DeleteFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-11.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-11.job','32');
DeleteFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-2.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-2.job','32');
DeleteFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-4.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-4.job','32');
DeleteFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-6.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-6.job','32');
DeleteFile('C:\Program Files\iWebar\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-7.exe','32');
DeleteFile('C:\WINDOWS\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-7.job','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\FCKGC.exe','32');
DeleteFile('C:\WINDOWS\Tasks\FCKGC.job','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\FHOJ.exe','32');
DeleteFile('C:\WINDOWS\Tasks\FHOJ.job','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\FORY.exe','32');
DeleteFile('C:\WINDOWS\Tasks\FORY.job','32');
DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineCore.job','32');
DeleteFile('C:\WINDOWS\Tasks\globalUpdateUpdateTaskMachineUA.job','32');
DeleteFile('C:\Users\Admin\AppData\Roaming\JMSEJ.exe','32');
DeleteFile('C:\WINDOWS\Tasks\JMSEJ.job','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-1','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-11','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-2','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-4','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-6','32');
DeleteFile('C:\WINDOWS\system32\Tasks\cb4bae9c-01f4-4a6c-b74b-9a4c0c95cbf4-7','32');
DeleteFile('C:\WINDOWS\system32\Tasks\FCKGC','32');
DeleteFile('C:\WINDOWS\system32\Tasks\FHOJ','32');
DeleteFile('C:\WINDOWS\system32\Tasks\FORY','32');
DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineCore','32');
DeleteFile('C:\WINDOWS\system32\Tasks\globalUpdateUpdateTaskMachineUA','32');
DeleteFile('C:\WINDOWS\system32\Tasks\JMSEJ','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
Скрипт выполнил.
Карантин прикрепил :
Результат загрузки
[QUOTE]Файл сохранён как 140913_120019_virus_541431d365ab8.zip
Размер файла 736497
MD5 67e5a499d093c5806d0575aa09b5b682
Файл закачан, спасибо![/QUOTE]
[QUOTE]Сделайте лог полного сканирования МВАМ[/QUOTE]
В процессе, очень долго делается.
[QUOTE]Сделайте новые логи[/QUOTE]
Сделано [ATTACH]494566[/ATTACH][ATTACH]494567[/ATTACH]
Ждем лог МВАМ
[QUOTE=thyrex;1159098]Ждем лог МВАМ[/QUOTE]
Два раза прогонял программу, зависает на одном файле через час сканирования, намертво.
Загружает процессор на 100% и дальше не идет, ждал более часа.
Пробуйте сделать лог такой версией [url]http://virusinfo.info/soft/mbam-setup-1.75.0.1300.exe[/url]
[QUOTE=thyrex;1159152]Пробуйте сделать лог такой версией [url]http://virusinfo.info/soft/mbam-setup-1.75.0.1300.exe[/url][/QUOTE]
Также, застревает на одном файле.
Скрин приложил.
[ATTACH=CONFIG]494622[/ATTACH]
p.s.
Одновременно попробовал на другом пк, застревает, но на другом файле (((((
[QUOTE]Также, застревает на одном файле[/QUOTE]
Так просили сделать лог MBAM 1.75, а вы делаете лог MBAM 2.0. Разницы не находите?
[QUOTE=mike 1;1159337]Так просили сделать лог MBAM 1.75, а вы делаете лог MBAM 2.0. Разницы не находите?[/QUOTE]
Нахожу.
Старый дистрибутив был удален, софт деинсталирован, тот что дали установил.
Странно, не первый день в теме.
Ок, повторю еще раз.
p.s.
Снова ставил софт и понял, она просит обновится до новой версии, вот и была вторая.
Не дал обновиться кроме баз, запустил,жду.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Отчет MBAM
[ATTACH]494756[/ATTACH]
В MBAM удалите все найденное.
[QUOTE=mike 1;1159455]В MBAM удалите все найденное.[/QUOTE]
Сделано.
Что с проблемой?
[QUOTE=mike 1;1159638]Что с проблемой?[/QUOTE]
Проблему вроде больше не наблюдаю.
Спасибо большое.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]28[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]