Всем доброго дня!
нод32 постоянно ругается на процесс в памяти optimizermonitor.dll. Удалить никак не получается. Он-же находится в system32. Найти и удалить из реестра тоже не получается, в реестр не пускает.
Спасибо.
Всем доброго дня!
нод32 постоянно ругается на процесс в памяти optimizermonitor.dll. Удалить никак не получается. Он-же находится в system32. Найти и удалить из реестра тоже не получается, в реестр не пускает.
Спасибо.
Уважаемый(ая) [B]Alexey_75[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Выполнил автокарантин авз. MD5 карантина: CE7E3D19710A7FCE4A1CE134A1B8D549
В adwcleaner очистку не делал, только отчёт.
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончании сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
+ После этого сделайте свежие логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Если вдруг после очистки в AdwCleaner пропадёт интернет, то выполните в AVZ такой скрипт
[CODE]begin
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(false);
end.[/CODE]
И на крайний случай безопасный режим с поддержкой сети.
Выполнил Ваши инструкции, интернет не пропал, но всё осталось по описанию в первом посте.
[quote="regist;1338537"]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.Прикрепите отчет к своему следующему сообщению[/quote]
где лог?
[QUOTE=regist;1338551]где лог?[/QUOTE]
Да вот они... в моём предыдущем посте. Точнее, не всё осталось как прежде. В памяти вроде как процесса уже нет, system32\optimizermonitor.dll есть, не удаляется, regedit не запускается.
[quote="Alexey_75;1338550"]AdwCleaner[C1].txt[/quote]
странно, но этого вроде до этого в том посте не было :O
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
StopService('OptimizerMonitor');
QuarantineFile('C:\Program Files\\Windows Mail\WinMail.exe', '');
QuarantineFile('C:\Users\pc\AppData\Roaming\Microsoft\CODEXi\Steam', '');
QuarantineFile('C:\Program Files\IGS\OptimizerMonitor.exe', '');
QuarantineFile('C:\Windows\system32\Drivers\omwd.sys', '');
QuarantineFile('C:\Windows\system32\OptimizerMonitor.dll', '');
DeleteFile('C:\Windows\system32\Drivers\omwd.sys', '32');
DeleteFile('C:\Program Files\IGS\OptimizerMonitor.exe', '32');
DeleteFile('C:\Users\pc\AppData\Roaming\Microsoft\CODEXi\Steam', '32');
DeleteFile('C:\Windows\system32\Tasks\Steam_x64-S-2-106-91', '32');
DeleteFile('C:\Windows\system32\Tasks\MailRuUpdateTask', '32');
DeleteFile('C:\Windows\system32\optimizermonitor.dll', '32');
DeleteService('OptimizerMonitor');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\wahqlhhvww', 'command');
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
[b]После перезагрузки:[/b]
- Выполните в АВЗ:
[CODE]begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Добрый день!
Инструкции выполнил.
после последнего большого скрипта пропал трафик (инет есть, трафика нет). Узлы пингуются, но только по IP. Маленький скрипт по восстановлению трафика не помог. system32\optimizermonitor.dll удалён. regedit не запускается. логи в аттаче.
карантин
Файл сохранён как 151205_151250_qurantine_5662c6b231647.zip
Размер файла 261398
MD5 9b991e8d8d7e0c5dd084b0f99abef94f
Здравствуйте!
Закройте все программы
Отключите
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ClearQuarantineEx(true);
ExecuteRepair(14);
ExecuteRepair(17);
RebootWindows(false);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
Скрипт выполнил, интернет заработал. regedit не запускается. По большому счёту, если это проблематично, то икс на него...
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system32\optimizermonitor.dll - [B]not-a-virus:AdWare.Win32.OptimizerMonitor.a[/B] ( DrWEB: Trojan.Komodia.3, AVAST4: Win32:Adware-gen [Adw] )[/LIST][/LIST]