Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 43.

Помогите удалить wintems.exe (заявка № 19829)

  1. #21
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    хоть что то получилось!

    зашел через загрузочный диск, удалил папку down удалил файлы, перезагрузился.

    F8 safe mode. directory services restore mode (windows domein controllers only)

    получилось открыть avz через winrar и сделать Log

    перезагрузился srosa.sys hldrrr.exe опять блокируют анти вирусы.
    и теперь hldrrr.exe седит в процесах.

    wintems.exe и mdelk.exe вроде стерлись

    сорри все файлы наместе
    Вложения Вложения
    Последний раз редактировалось Dj Robert; 19.03.2008 в 22:15.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Как не получается скачать? Вот ссылка http://www.uploading.com/files/55WFWOOS/hockey.pif.html , зайдите туда, там внизу будет написано Please Wait и обратный отсчет секунд (начиная примерно с минуты), подождите пока время пройдет (примерно минуту), тогда появится кнопка "Download", на нее нажмите, скачайте и выполните инструкции из поста N 19.
    Последний раз редактировалось kps; 19.03.2008 в 22:42.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #23
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    вот еще лог
    Вложения Вложения

  5. #24
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    да идет отчет, потом нажимаю на даунлоад открывается новое окно и все..
    а кеш интернета очищяеться, как я понял в опцыях интернета-Internet Properties?
    Последний раз редактировалось Dj Robert; 19.03.2008 в 22:50. Причина: Добавлено

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    ок, я залью его сейчас куда-нибудь в другое место.

    Цитата Сообщение от Dj Robert Посмотреть сообщение
    а кеш интернета очищяеться, как я понял в опцыях интернета-Internet Properties?
    В IE на английском вроде Tools - Internet Options (у меня на русском).
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #26
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    огромное спасибо за вашу помощь!!

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    http://www.megaupload.com/?d=AUGYD37C
    Вот ссылка, скачайте (там надо ввести 3 буквы и нажать на Download) и подождать.
    После того, как скачаете, выполните инструкции из поста N 19.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  9. #28
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    скачал сейчас попробую спасибо...

    Добавлено через 2 часа 7 минут

    не получаеться, стераю перестартовываю опять появляются... я еще в регистрах покопался там нашел german.exe удалил. теперь в регистре, ран, появляеться hldrrr.exe что за таварь такая, а мля!
    Последний раз редактировалось Dj Robert; 20.03.2008 в 01:28. Причина: Добавлено

  10. #29
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Хорошо, что IceSword хоть запустился, сделайте так:
    Запустите его, зайдите слева в меню "Processes"
    Выберите:
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    И если есть windows\system32\mdelk.exe
    Так вот нажмите по каждому из этих процессов правой кнопкой мыши и выберите "Terminate Process".

    Потом внизу слева выберите меню File.
    Появится аналог проводника. Найдите в нем файлы и удалите с помощью force delete (нажмите по ним правой кнопкой мыши и выберите force delete, на запрос потверждения ответьте "да"):
    windows\system32\drivers\srosa.sys
    windows\system32\drivers\hldrrr.exe
    windows\system32\wintems.exe
    windows\system32\mdelk.exe

    Посмотрите там, есть ли папка WINDOWS\system32\drivers\down
    если есть, то force delete для папки down (папка называется down, ни в коем случае не перепутайте с папкой drivers)

    Найдите в IceSworde следующие параметры из ключа системного реестра (зайдите в меню: Registry):
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "drvsyskit"
    параметр называется "drvsyskit", удалите его.

    Найдите параметр
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\Curre ntVersion\Run "german.exe"
    параметр называется "german.exe", удалите его.

    Посмотрите, есть ли ключ реестра
    HKEY_CURRENT_USER\Software\FirstRRRun
    Если есть, удалите ключ FirstRRRun.

    Посмотрите, есть ли ключи реестра:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Servic es\srosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet001\Services\s rosa (не обращайте внимание на пробел в слове "srosa", его не должно быть, какой-то баг форума).
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet002\Services\s rosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet003\Services\s rosa
    HKEY_LOCAL_MACHINE\SYSTEM\ControlSet004\Services\s rosa
    Если есть, удалите в них ключ srosa.

    Перезагрузите компьютер.
    После перезагрузки, удалите AVZ, скачайте его заново, запустите и попробуйте сделать логи по правилам (начиная с п.10 правил).
    Последний раз редактировалось kps; 20.03.2008 в 10:57. Причина: Добавлено
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  11. #30
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    эти логи не те сорри щя другие пришлю
    Вложения Вложения
    Последний раз редактировалось Dj Robert; 20.03.2008 в 11:31.

  12. #31
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Ура, AVZ запустился!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\drivers\srosa.sys','');
    QuarantineFile('C:\WINDOWS\System32\Drivers\a1p8aqez.SYS','');
    DeleteFile('C:\WINDOWS\system32\drivers\srosa.sys');
    BC_ImportALL;
    ExecuteSysClean;
    BC_DeleteSvc('srosa');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин, как написано в правилах (загружать здесь: http://virusinfo.info/upload_virus.php?tid=19829 )
    Сделайте новые логи начиная с пункта 10 правил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  13. #32
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    Гип гип ура ура ура!!! вот новые логи посмотрите пожалуйстя... я еще не выполнил скрипт!
    Вложения Вложения

  14. #33
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Все, червя Багла больше нет, поздравляю, но на всякий случай проверьте компьютер еще утилитой CureIt! (ссылка и инструкция в правилах, пункт 2).

    Выполните скрипт в AVZ:
    Код:
    begin
    QuarantineFile('C:\WINDOWS\System32\Drivers\a1x2kb8x.SYS','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин, как написано в правилах (загружать здесь: http://virusinfo.info/upload_virus.php?tid=19829 )

    Вот это Вам знакомо -
    C:\Documents and Settings\DJ Robert\Local Settings\Temp\ir_ext_temp_1\AutoPlay\Docs\Universa l Windows Keyfinder.exe
    Это not-a-virus: PSWTool.Win32.RAS.a
    Если не нужен или незнаком - удалите.
    Последний раз редактировалось kps; 20.03.2008 в 12:40.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  15. #34
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    Universa l Windows Keyfinder.exe помоему это утилита которой я крякал винду что бы апдейты на халяву получать, если не нужна я удалю

    Добавлено через 1 минуту

    карантин надо запоковать в рар???
    Последний раз редактировалось Dj Robert; 20.03.2008 в 12:44. Причина: Добавлено

  16. #35
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Карантин надо паковать в zip c паролем virus , почитайте правила - приложение 3.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  17. #36
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    сделал отправил на этом все можно запустить нод?

  18. #37
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Нод лучше удалить и поставить заново, на случай, если червь его повредил.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  19. #38
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    хочу сказать огромное спасибо за вашу помощь!!!

    не посоветуете какую версию нода лучше поставить? или ссылку дадите зарание спасибо

  20. #39
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1308
    Можете посмотреть здесь.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  21. #40
    Junior Member Репутация
    Регистрация
    14.03.2008
    Адрес
    Israel Be'er-Sheva City
    Сообщений
    24
    Вес репутации
    65
    все!!! скачал нод32. установил, обнавил базы. просканирывал полностью весь комп. нашел один вирус удалил... сейчас все пучком сапсибо спасибо большое вам вашему проекту, здоровья и долголетия!!!!

  • Уважаемый(ая) Dj Robert, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. wintems - BeagleAHD (AAW)
      От luj в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 26.12.2009, 21:20
    2. Не получается удалить wintems.exe и hldrrr.exe
      От Kiki в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 22.02.2009, 04:29
    3. wintems.exe
      От bujuice в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 07.11.2008, 14:43
    4. wintems.exe
      От alnairlindalwe в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 04.03.2008, 17:42
    5. wintems.exe -то это за зверь?wintems.exe
      От Alari в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.02.2008, 13:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01660 seconds with 19 queries