Удалять.
У ВасСкачайте и замените http://rghost.ru/48998485 на эту версию.Platform: Windows XP SP3 (WinNT 5.01.2600)
Отпишитесь что с проблемой.
Сделайте логи RSIT
Обновлений ОС, недавно не было ?
Удалять.
У ВасСкачайте и замените http://rghost.ru/48998485 на эту версию.Platform: Windows XP SP3 (WinNT 5.01.2600)
Отпишитесь что с проблемой.
Сделайте логи RSIT
Обновлений ОС, недавно не было ?
Уважаемые есть еще идеи? Или уже можно переходить к плану Б.
- - - Добавлено - - -
Ой извиняюсь. Я че то ответов не видел. Сенкс щас буду делать.
- - - Добавлено - - -
Замена explorer.exe не привела к измениям.
Создал лог RSIT.
Создал лог uVS.
Создал лог Combofix (урезанный режим функционирования).
http://rghost.ru/private/49085930/1a43e5a4092a72fe4ac1aa79b794086b
Рекомендации будут? Или я опять сообщений не вижу?
- - - Добавлено - - -
Ага нет сообщений. Тогда жду.
1. Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол (http://virusinfo.info/showthread.php?t=130828)
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ:
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:Код:begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(true); end; ClearQuarantine; QuarantineFile('C:\I8711NQO.EXE',''); QuarantineFile('c:\windows\explorer.ex_',''); QuarantineFileF('c:\progra~1\smwdgt', '*', true, ' ', 0, 0); DeleteFileMask('c:\progra~1\smwdgt', '*', true, ' '); DeleteDirectory('c:\progra~1\smwdgt'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новые логи AVZ, RSIT
Сделайте лог GMER (http://virusinfo.info/showthread.php?t=40118)
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Извиняюсь за длительное отсутствие. Вот логи
Люди че делать?
WBR,
Vadim
Выполните скрипт в uVS:Компьютер перезагрузится.Код:;uVS v3.81.7 [http://dsrt.dyndns.org] ;Target OS: NTv5.1 delref %SystemDrive%\DOCUMENTS AND SETTINGS\МАСТЕР\APPLICATION DATA\FUNSPACE\VKMUSICUPD\FUNSPACE.UPDATE.PROCESS.EXE delref HTTP://WEBALTA.RU/POISK exec MsiExec.exe /quiet /X{26A24AE4-039D-4CA4-87B4-2F83216020FF} deltmp restart
Скачайте и запустите TDSSKiller: http://support.kaspersky.ru/faq/?qid=208636926.
Если программа выдаст предупреждение на файл WINDOWS\system32\Drivers\sptd.sys - не удаляйте его.
Файл C:\TDSSKiller.***_log.txt приложите в теме.
(где *** - версия программы, дата и время запуска.)
WBR,
Vadim
А это ничего что при скачивании файла TDSSKiller антивирус Avira ругается на него: "вирус или вредоносная программа TR/Crypt.ULPM.Gen". Базы правда не обновленные.
- - - Добавлено - - -
Вот лог:
Чисто.
Что там с Explorer.exe творится - по логам понять не удаётся.
WBR,
Vadim
Ребята всем спасибо за помощь. Как только появится техническая возможность поблагодарю проект. Хоть проблему решить и не удалось, но такой сайт очень нужен.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) HYura, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.