При загрузке системы выскакивают ошибки rundll.
1) Ошибка при загрузке sfsp.cfo Не найден указанный модуль.
2) Ошибка при загрузке С:\windows\system32\xbwohoon.dll. Не найден указанный модуль.
Ну и еще имеется кучка всяких разноименных dll.
Printable View
При загрузке системы выскакивают ошибки rundll.
1) Ошибка при загрузке sfsp.cfo Не найден указанный модуль.
2) Ошибка при загрузке С:\windows\system32\xbwohoon.dll. Не найден указанный модуль.
Ну и еще имеется кучка всяких разноименных dll.
Пофиксил с помощью hijackthis пару пунктов.
Окошки с ошибкой пропали.
Проанализировав логи, что еще посоветуете для чистоты системы?
[URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите[/URL] в Hijackthis:[CODE]R3 - URLSearchHook: (no name) - {83821C2B-32A8-4DD7-B6D4-44309A78E668} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O20 - Winlogon Notify: nnnoOgHb - nnnoOgHb.dll (file missing)[/CODE]
Отключите компьютер от интернета, а также [B]антивирус[/B] и/или [B]файрвол[/B].
Закройте все программы, выполните скрипт в AVZ:[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\voqoggaqdaleyd.sys','');
QuarantineFile('C:\WINDOWS\system32\nnnoOgHb.dll','');
QuarantineFile('C:\WINDOWS\system32\xbwohoon.dll','');
QuarantineFile('C:\WINDOWS\system32\geBstsrR','');
QuarantineFile('D:\полезная папка\Психология\Тесты\Start1.exe','');
QuarantineFile('C:\WINDOWS\system\tty1.exe','');
QuarantineFile('C:\WINDOWS\$NtUninstallKB946026$\spuninst\spuninst.inf','');
DeleteService('vunhmfw');
DeleteFile('C:\DOCUME~1\user\LOCALS~1\Temp\voqoggaqdaleyd.sys');
DeleteFile('C:\WINDOWS\system32\xbwohoon.dll');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','e79abffb');
BC_ImportALL;
BC_DeleteSvc('vunhmfw');
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.[/CODE]
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил [COLOR="DarkRed"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы. Сделайте новые логи по правилам + лог [URL="http://virusinfo.info/showthread.php?t=40118"]gmer[/URL]
Логи gmer сделать не удается.
Программка вылетает с ошибкой через 3-5 сек работы.
Выполните скрипт в AVZ
[code]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('jutcbs.dll','');
QuarantineFile('C:\WINDOWS\system32\geBstsrR.dll','');
DeleteFile('jutcbs.dll');
DeleteFile('C:\WINDOWS\system\tty1.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end. [/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 3[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
[QUOTE='damis;629495']Логи gmer сделать не удается.[/QUOTE]Удалите daemon Tools, выгрузите антивирус и попробуйте еще раз
Если не поможет, пробуйте в безопасном режиме
Спасибо за помощь!
ПК не мой, отдал его.
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]17[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\windows\system\tty1.exe - [B]Backdoor.Win32.VB.lrp[/B] ( BitDefender: Trojan.Agent.VB.BCC, AVAST4: Win32:Trojan-gen )[/LIST][/LIST]