Помогите пожалуйста...
Логи приложил.
Printable View
Помогите пожалуйста...
Логи приложил.
Уважаемый(ая) [B]redreytar[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe','');
QuarantineFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe','');
DelBHO('{ddac9fce-85a3-4cd6-93a3-3e55426fcd8a}');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll','');
DelBHO('{c1a80cc5-ebcc-46c0-bd7d-6ac5bc0d7164}');
DelBHO('{9e71e89b-2be1-488a-8c7c-bdc528f4c9f5}');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll','');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll','');
DelBHO('{7d1b611d-7ed5-45b6-8f7d-a25c4e6d276c}');
DelBHO('{27d9441e-c3a7-42d6-b354-a7efc2c800cb}');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll','');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll','');
DelBHO('{07bce58a-0a09-4e9d-83cf-52b5952b7130}');
DelBHO('{04c8c27b-a947-42a2-b834-8095a835320a}');
QuarantineFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll','');
QuarantineFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr','');
QuarantineFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat','');
QuarantineFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys','');
QuarantineFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys','');
DeleteService('{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt');
DeleteService('{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt');
DeleteService('{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt');
DeleteService('{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt');
DeleteService('{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt');
DeleteService('{7b92ebda-59e4-4459-a904-440931a40b95}Gt');
DeleteService('{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt');
DeleteService('{18345079-40b2-4d44-a146-30cb8475e02e}Gt');
DeleteService('{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt');
SetServiceStart('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt', 4);
DeleteService('{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt');
QuarantineFile('D:\Program Files\innoApp\bin\utilinnoApp.exe','');
QuarantineFile('D:\Program Files\innoApp\updateinnoApp.exe','');
DeleteService('Util innoApp');
DeleteService('Update innoApp');
QuarantineFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe','');
DeleteService('MaintainerSvc2.57.297911');
QuarantineFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys','');
QuarantineFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll','');
QuarantineFile('d:\Program Files\SystemHelp\SystemHelp.dll','');
QuarantineFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll','');
DeleteFile('D:\Program Files\SaveLouts\f8RWiQXwcdCtYf.dll','32');
DeleteFile('D:\Program Files\TAkkeTHeCoupionn\0v5UE3BhRlS68N.dll','32');
DeleteFile('D:\WINDOWS\system32\drivers\{f0fd04d9-74b5-4a92-93cf-76ce0c42aae9}Gt.sys','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\6e87eb53-887a-4d05-8c62-90bc57a404eb\maintainer.exe','32');
DeleteFile('D:\Program Files\innoApp\updateinnoApp.exe','32');
DeleteFile('D:\Program Files\innoApp\bin\utilinnoApp.exe','32');
DeleteFile('D:\WINDOWS\system32\drivers\{0b6b1c1f-87a7-4e66-aeeb-380239062e02}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{18345079-40b2-4d44-a146-30cb8475e02e}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{77ef2c65-fb71-4e8d-8ff4-2c3be7a45a55}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{7b92ebda-59e4-4459-a904-440931a40b95}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{9dfe53c8-2001-41df-9ea5-b2e7d69f3d78}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{d749cb38-e48d-4f33-bfd4-0edca43efe21}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{e498edfc-f7eb-410b-a515-de4faa9a8f66}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{e7e5f2fe-814b-4dde-bc20-7c809f8d9e4d}Gt.sys','32');
DeleteFile('D:\WINDOWS\system32\drivers\{e96de052-efb9-4b91-a65d-22ab9f5661d1}Gt.sys','32');
DeleteFile('D:\Documents and Settings\Саша\Application Data\Browsers\exe.emorhc.bat','32');
DeleteFile('D:\Documents and Settings\Саша\Application Data\Images\images.scr','32');
DeleteFile('D:\Documents and Settings\Саша\Application Data\Microsoft\Windows\Xfsasx.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Xfsasx');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Coin','command');
DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\Explorer.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Windows Explorer Manager');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Windows Explorer Manager','command');
DeleteFile('D:\Documents and Settings\Саша\Application Data\Update\MSupdate.exe','32');
DeleteFile('D:\Documents and Settings\Саша\Application Data\eTranslator\eTranslator.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\eTranslator Update','command');
DeleteFile('D:\Documents and Settings\Саша\Главное меню\Программы\Photo.exe','32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Find','command');
DeleteFile('D:\Program Files\ExsttraSaavieNgs\hKs3HsJmOUk5yf.dll','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\DigiCoupon\mpEXK6hSyIwwgS.dll','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\Happy2Save\0u6zd9GYa0A9nW.dll','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\uPxk6uX0o8DwT6.dll','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\BitSaver\VAPlUJLvE7CHcW.dll','32');
DeleteFile('D:\Documents and Settings\All Users.WINDOWS\Application Data\RandomPrice\EFhjHR0LMSBXvi.dll','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-1.job','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-11.job','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-2.job','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-2.exe','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-11.exe','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-3.exe','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-3.job','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-4.job','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-4.exe','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-5.exe','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-5.job','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-6.job','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-6.exe','32');
DeleteFile('D:\Program Files\TheTorntv V10\c2e602ca-4b32-4946-a912-af5a25042cf4-7.exe','32');
DeleteFile('D:\WINDOWS\Tasks\c2e602ca-4b32-4946-a912-af5a25042cf4-7.job','32');
DeleteFile('D:\WINDOWS\Tasks\HPXKOG.job','32');
DeleteFile('D:\WINDOWS\Tasks\LPJJSW.job','32');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
новые логи
Что с проблемой?
Все вроде бы ок, спасибо, но по дури зараженную флешку воткнул и открыл, плохих признаков вроде бы нет. MBAM кучу проблем после нашел, но полечил...
Удалите МВАМ
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]77[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] d:\program files\systemhelp\systemhelp.dll - [B]not-a-virus:RiskTool.Win32.SProtector.b[/B] ( AVAST4: Win32:Malware-gen )[/LIST][/LIST]