-
Возможно вирусы
Доброго времени суток. В последнее время появились небольшие проблемы. Как начинаешь подключать принтер к компьютеру через usb разъем все остальные usb не работают, не видят ни флешки, ни другие устройства, система молчит, принтер не печатает.
Если во время подключения принтера в usb разъем установлена флешка в другом разъеме, то система вообще не реагирует, и при извлечении флешки система ее все-равно видит, но меняет при этом файловую систему флешки на FAT32, в нее можно абсолютно спокойно зайти, но она будет пуста, отмечу, что при этом флешка уже не вставлена в usb разъем.
Посмотрите пожалуйста ЛОГИ может причина в вирусах или что-то подобное, ведь KIS не всегда может распознать все вирусы. Если проблема не в вирусах буду дальше искать решение, но главное будет от чего отталкиваться.
Спасибо.
-
Уважаемый(ая) [B]Александр45[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Program Files (x86)\Lyrmix\LymxUD.exe','');
DeleteFile('C:\Program Files (x86)\Lyrmix\LymxUD.exe','32');
DeleteFile('C:\Windows\Tasks\Lyrmix Update.job','64');
DeleteFile('C:\Windows\system32\Tasks\Lyrmix Update','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
-
выполнил скрипт, новые ЛОГИ прилагаю
-
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
-
ЛОГ МВАМ прилагаю, по окончании появилось окно, в котором указано, что некоторые файлы помещены в карантин, как я понял.
-
А Вы что нажали на кнопку Применить? Автоматически в карантин утилита сама ничего не помещает
-
Нет еще не нажимал, нет просто появилось окно с графами Detected / Type / Action, а внизу слева, Cancel и Apply Actions. Пока ничего не нажимаю жду казаний.
-
Поместите в карантин МВАМ [B]только[/B]
[CODE]Registry Keys: 19
PUP.Optional.Delta.A, HKLM\SOFTWARE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [db420e55d9a3a591ca43de2e966d39c7],
PUP.Optional.Delta.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}, , [db420e55d9a3a591ca43de2e966d39c7],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}, , [2eef075c03790d29c290d404748eaf51],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{EF7BD87A-8024-11E2-F316-F3E56188709B}, , [2eef075c03790d29c290d404748eaf51],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{EF7BD87A-8024-11E2-F316-F3E56188709B}, , [2eef075c03790d29c290d404748eaf51],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{4B6ACEA2-308A-4876-AD36-57CEC5B4FCC7}, , [2eef075c03790d29c290d404748eaf51],
PUP.Optional.Babylon.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}, , [7aa375ee0b719d993d64508250b2847c],
PUP.Optional.Babylon.A, HKLM\SOFTWARE\WOW6432NODE\BabylonToolbar, , [3fded98af18bb97d065e1a944bb9837d],
PUP.Optional.DataMangr.A, HKLM\SOFTWARE\WOW6432NODE\DataMngr, , [9c81323199e3c3734412bfbb16ed4ab6],
PUP.Optional.DealPly.A, HKLM\SOFTWARE\WOW6432NODE\DealPly, , [5dc0342fbac2c274299a9fdc6f947e82],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr, , [c855e083225a1f17d7e3d8d4fd07c43c],
PUP.Optional.DataMngr.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DataMngr_Toolbar, , [19048fd4502cc373635668446c98c53b],
PUP.Optional.DealPly.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DealPly, , [ff1e1152f983d066066eff5ba95a7789],
PUP.Optional.DigitalSites.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\DSiteProducts, , [cf4e1c473943d165b7f310c52fd5827e],
PUP.Optional.Softonic.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\Softonic, , [8b92ca991d5f3600899b3323bb487888],
PUP.Optional.Babylon.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\BABSOLUTION\Updater, , [4ecf204343396accc4f9f9b4d4303dc3],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [27f666fd99e3a98db906dcba788b3ec2],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [9e7ffc673a420a2c5b826547e4207c84],
PUP.Optional.DealPly.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\DealPly, , [d845045f3c40072f4476f02f32d1f20e],
Registry Values: 2
PUP.Optional.BrowserProtect.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\INTERNET EXPLORER\ABOUTURLS|bProtectTabs, http://www.delta-search.com/?affID=119529&babsrc=NT_ss&mntrId=525DFE85DE06F4B6, , [e5385a09e4983105c35da10fe61ed52b]
PUP.Optional.InstallCore.A, HKU\S-1-5-21-915237942-2203454259-412015601-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0M1S1H1K2U, , [9e7ffc673a420a2c5b826547e4207c84]
Folders: 7
PUP.OPtional.Dealply.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly, , [38e570f34438d462f240cbe1857f7f81],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\DealPly, , [d845045f3c40072f4476f02f32d1f20e],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\DealPly\UpdateProc, , [d845045f3c40072f4476f02f32d1f20e],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected], , [a77670f34537989ee47847ded03312ee],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]\defaults, , [a77670f34537989ee47847ded03312ee],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]\defaults\preferences, , [a77670f34537989ee47847ded03312ee],
Files: 49
PUP.Optional.DealPly.A, C:\Program Files (x86)\DealPly\DealPlyIE.dll, , [2eef075c03790d29c290d404748eaf51],
PUP.Optional.Dealply, C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdate.exe.vir, , [7aa330332656a393fb41c8d265a06d93],
PUP.Optional.Dealply, C:\AdwCleaner\Quarantine\C\Program Files (x86)\DealPly\DealPlyUpdateRun.exe.vir, , [f02d89da5923c6707cc01f7bc63ff50b],
PUP.Optional.Dealply, C:\Program Files (x86)\DealPly\DealPlyUpdate.exe, , [e93470f3bebe72c46ece049662a3b44c],
PUP.Optional.Dealply, C:\Program Files (x86)\DealPly\DealPlyUpdateRun.exe, , [ea3374ef730962d4f24abedc4db808f8],
PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPly, , [7e9f96cd7903290dde92294b59aa3ec2],
PUP.Optional.DealPly.A, C:\Windows\System32\Tasks\DealPlyUpdate, , [f32ab6ad3b417abc00706f05986b0cf4],
PUP.OPtional.Dealply.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\Uninstall DealPly.lnk, , [38e570f34438d462f240cbe1857f7f81],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\Delta.ico, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\BabMaint.exe, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\BUSolution.dll, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\GUninstaller.exe, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\SetupParams.ini, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.Delta.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\BabSolution\Shared\sqlite3.dll, , [7ca1a7bcb4c8df579b0fa52555af0000],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\DealPly\UpdateProc\info.dat, , [d845045f3c40072f4476f02f32d1f20e],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\DealPly\UpdateProc\UpdateTask.exe, , [d845045f3c40072f4476f02f32d1f20e],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]\chrome.manifest, , [a77670f34537989ee47847ded03312ee],
PUP.Optional.DealPly.A, C:\Users\????????????N?N?N??°N???N?2\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]\defaults\preferences\defaults.js, , [a77670f34537989ee47847ded03312ee], [/CODE]
-
немного плаваю в этой программе, не подскажите как их переместить, т.к не вижу такие названия, может не там смотрю...
-
Сможете сделать указанное после окончания повторного сканирования
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]0[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00916 seconds with 10 queries