-
пофиксите ...
[code]
O2 - BHO: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - iSecurity.cpl (file missing)
O2 - BHO: cj helper - {B552B8A4-76AC-4e8c-A469-C1585B111116} - (no file)
O4 - HKLM\..\Run: [iSecurity applet] rundll32.exe iSecurity.cpl,SecurityMonitor
O20 - AppInit_DLLs: iSecurity.cpl
O21 - SSODL: iSecurity - {A8311E8F-E459-4D22-89B4-CB9DCF10A425} - iSecurity.cpl (file missing)
[/code]
выполните скрипт
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{E74970DF-2955-4975-BACC-2BE39925A8CE}');
DelBHO('{B552B8A4-76AC-4e8c-A469-C1585B111116}');
DelBHO('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}');
QuarantineFile('c:\windows\system32\pastisvc.exe','');
DeleteFile('iSecurity.cpl');
DeleteFile('C:\WINDOWS\Downloaded Program Files\setup.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
повторите логи ...
-
Вложений: 3
сделано..... ошибка эксплорера все равно осталась... причем ее может быть несколько.. с большой буквой и с маленькой.. после какой то комп нужно на перезагрузку.. а после какой то ничего..
-
нод вдруг резко начал странно ловить трояны .. всякие разные штук 7 где то.... в том числе и троян.доунлоадер. может это он и скачивал вирусы на мой комп?? ошибка эксплорера все равно вылетает..(после того как нод их порезал ошибки не наблюдалось...)
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Resources\RomRam.dll','');
QuarantineFile('C:\WINDOWS\Resources\RunOnceMon.dll','');
QuarantineFile('C:\WINDOWS\Resources\VolumeWin.dll','');
DeleteFile('C:\WINDOWS\Resources\VolumeWin.dll');
DeleteFile('C:\WINDOWS\Resources\RunOnceMon.dll');
DeleteFile('C:\WINDOWS\Resources\RomRam.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
пришлите карантин согласно приложения 3 праил ...
повторите логи ..
-
Вложений: 3
выполнено... ошибка эксплорера ушла... но после перезагрузки компа снова появился клон. виндоус секьюрити центр, строка вверху эксплорера малваре протекшн 2008 и 2 значка на панели.. Malware Protector 2008 и SystemDefender но они колебают своими просьбами тока при загрузке и когда что нибуть хочешь серьезное сделать например удалить или запустить программу или поставить он пишет что процесс опасен скачать Malware Protector 2008 рекомендед да нет.. жмешь нет он пишет что процесс добавлен в карантин.. однако процесс запускаеться.. удаляешь их с раб стола а они опять появляються.. жму отмену и исчезают... а можно от этой плохой весчи на совсем избавиться..?? логи выполнены после их появления. и в пуске справа так и не появились значки...там только выполнить принтеры и факсы и выбор программ по умолчанию..
-
выполните скрипт ...
[code]
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{A8311E8F-E459-4D22-89B4-CB9DCF10A425}');
DeleteFile('C:\WINDOWS\system32\iSecurity.cpl');
DeleteFile('iSecurity.cpl');
DeleteFile('C:\Program Files\iSecurity\v12\iSecurity.cpl');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
[/code]
у вас диски расшарены ?
-
ээээ?? а это как?? и как это узнать?
-
-
=) после выполнения скрипта вроде бы все исчезло (как бы не с сглазить) ничего нету и ошибок тоже.... надеюсь что все исчезло....
я незнаю.. я из эстонии тут просто приходит кабель втыкаться в роутер размножается и у каждого есть интернет.. и локальную сеть вроде можно поставить..
покрайней мере комп пишет скорость локальн. 100мб в сек
в сетевых подключ написано ЛВС или высоко скоростной интернет.. а что если локальная??
только значки в меню пуск так и не появились.. а так все тип топ
-
похоже к вам гадость лезет через локалку ... если не пользуетесь нужно отключить ...
содержимое сохраните в блокноте как 1.reg - запустите ...
[code]
Windows Registry Editor Version 5.00
[HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
"NoDriveTypeAutoRun"=dword:00000091
[/code]
-
ммм сохранила переименовала.. он так и остался блокнотом......
-
[QUOTE=_Alina_;243305]ммм сохранила переименовала.. он так и остался блокнотом......[/QUOTE]
сервис - свойства папки - вид - снять галочку с "скрывать расширения зарегистрированных типов файлов"
-
я нашла на компе файл с расширением рег скопировала вставила открыла его блокнотом удалила все там вставила то что вы мне написали, сохранила запустила.. так можно делать????? Shu_b спасибо.. давно хотела что бы так было..
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]5[/B][*]Обработано файлов: [B]193[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\\documents and settings\\alexandr\\application data\\mozilla\\firefox\\profiles\\xqp60h4g.default\\extensions\\firebit@firebit\\components\\firebit.dll - [B]not-a-virus:AdWare.Win32.Kitsune.b[/B] (DrWEB: Trojan.BitAcc.4)[*] c:\\documents and settings\\all users\\application data\\adsl software limited\\winspywareprotect\\winspywareprotect.exe - [B]not-a-virus:FraudTool.Win32.WinSpywareProtect.ac[/B][*] c:\\program files\\antiviirus.exe - [B]Trojan-Downloader.Win32.Agent.twl[/B] (DrWEB: Trojan.DownLoader.64109)[*] c:\\program files\\isecurity\\v12\\isecurity.cpl - [B]Trojan.Win32.Emgr.ak[/B] (DrWEB: Trojan.Fakealert.812)[*] c:\\program files\\tmp0.exe - [B]Trojan-Downloader.Win32.Agent.twl[/B] (DrWEB: Trojan.DownLoader.64109)[*] c:\\program files\\tmp1.exe - [B]Trojan-Downloader.Win32.Agent.twl[/B] (DrWEB: Trojan.DownLoader.64109)[*] c:\\program files\\tmp2.exe - [B]Trojan-Downloader.Win32.Agent.twl[/B] (DrWEB: Trojan.DownLoader.64109)[*] c:\\program files\\winx security center\\winx security center.exe - [B]not-a-virus:FraudTool.Win32.WinXDefender.t[/B] (DrWEB: Trojan.Fakealert.807)[*] c:\\system volume information\\_restore{06042527-c3e1-4b25-a192-77ad9edbaaa4}\\rp1423\\a0054194.exe - [B]Trojan.Win32.Vapsup.gyp[/B] (DrWEB: Trojan.Popuper.6411)[*] c:\\windows\\downloaded program files\\setup.dll - [B]Trojan-Downloader.Win32.FraudLoad.vaag[/B] (DrWEB: Trojan.DownLoad.948)[*] c:\\windows\\ksendlbtgbk.dll - [B]Trojan.Win32.Vapsup.gyo[/B] (DrWEB: Trojan.Popuper.6411)[*] c:\\windows\\neltabxw.exe - [B]Trojan.Win32.Vapsup.gyp[/B] (DrWEB: Trojan.Popuper.6411)[*] c:\\windows\\resources\\romram.dll - [B]Trojan.Win32.Agent.ryf[/B] (DrWEB: Trojan.Click.19206)[*] c:\\windows\\resources\\runoncemon.dll - [B]Trojan.Win32.Agent.ryf[/B] (DrWEB: Trojan.Click.19206)[*] c:\\windows\\resources\\volumewin.dll - [B]Trojan.Win32.Agent.saw[/B] (DrWEB: Trojan.Cjf)[*] c:\\windows\\system32\\cbxrhxpo.dll - [B]Trojan.Win32.Monderb.d[/B] (DrWEB: Trojan.Virtumod.based.17)[*] c:\\windows\\system32\\isecurity.cpl - [B]Trojan.Win32.Emgr.ag[/B] (DrWEB: Trojan.Fakealert.756)[*] c:\\windows\\system32\\xxyxyomc.dll - [B]Trojan.Win32.Monderb.gen[/B] (DrWEB: Trojan.Virtumod.based.17)[*] c:\\windows\\system32\\yvkpbwxa.dll - [B]Trojan.Win32.Monder.up[/B] (DrWEB: Trojan.Virtumod.based.17)[*] c:\\windows\\system32\\689371\\689371.dll - [B]not-a-virus:AdWare.Win32.E404.dc[/B] (DrWEB: Trojan.Click.19205)[*] c:\\windows\\system32\\763444\\763444.dll - [B]not-a-virus:AdWare.Win32.E404.dj[/B] (DrWEB: Trojan.Click.19205)[*] c:\\windows\\vrmdtneg.dll - [B]Trojan.Win32.Vapsup.gyq[/B] (DrWEB: Trojan.Popuper.6411)[*] c:\\windows\\wpvmqosg.dll - [B]Trojan.Win32.Vapsup.gxu[/B] (DrWEB: Trojan.Popuper.6411)[*] c:\\windows\\xvorfwbd.dll - [B]Trojan.Win32.Vapsup.gxt[/B] (DrWEB: Trojan.Popuper.6411)[/LIST][/LIST]
Page generated in 0.00651 seconds with 10 queries