Показано с 1 по 8 из 8.

Здрасьте! notepad висит в процессах + в Application Data левые папки + &am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a (заявка № 216008)

  1. #1
    Junior Member Репутация
    Регистрация
    29.10.2017
    Сообщений
    5
    Вес репутации
    30

    Здрасьте! notepad висит в процессах + в Application Data левые папки + &am p;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a mp;a

    доброго дня камрады!
    в диспетчере в процессах висит блокнот
    еще висел процесс с названием типа "tyosr"(и т.п. набор букв) но был убит с помощью ДрВеб кор айти
    строки в автозагрузке пытался убрать с помощью Цклинера - безуспешно, т.к. появляются сразу же только с измененным именем
    и в папке Application Data также удаление файла не срабатывает - через неск. секунд появляется вновь
    следовательно ДрВеб вылечил Application Data только на время
    восстановились зловреды после выключения\включения или перезагрузки я не отследил
    и до кучи уже на паре флэшек файлы конвертнулись в ярлыки
    буду благодарен за помощь и инструктаж по лечению
    лог прилагаю
    Вложения Вложения
    Последний раз редактировалось dudegena; 30.10.2017 в 09:49. Причина: дополнение

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) dudegena, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\documents and settings\all users\application data\{eaed821b-1803-0735-5047-946a3258950f}\47525284.exe', '');
     QuarantineFile('C:\Documents and Settings\ДиАр\Application Data\hruqfuxs\ugrughuf.exe', '');
     QuarantineFile('C:\Documents and Settings\ДиАр\Application Data\xxuaeuer\uxpuseuf.exe', '');
     QuarantineFile('Data\Skype\cssrss.exe', '');
     DeleteFile('c:\documents and settings\all users\application data\{eaed821b-1803-0735-5047-946a3258950f}\47525284.exe', '32');
     DeleteFile('C:\Documents and Settings\ДиАр\Application Data\hruqfuxs\ugrughuf.exe', '32');
     DeleteFile('C:\Documents and Settings\ДиАр\Application Data\xxuaeuer\uxpuseuf.exe', '32');
     DeleteFile('Data\Skype\cssrss.exe', '32');
     DeleteFileMask('c:\documents and settings\диар\application data\hruqfuxs', '*', true);
     DeleteFileMask('c:\documents and settings\диар\application data\xxuaeuer', '*', true);
     DeleteDirectory('c:\documents and settings\диар\application data\hruqfuxs');
     DeleteDirectory('c:\documents and settings\диар\application data\xxuaeuer');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'egstn');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\{76FDAA2B-3033-9B25-5047-946A3258950F}', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\evdti', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\fmald', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\gkvoe', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mtpgn', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\nqspd', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\qocbx', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\tyosr', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\unfqg', 'command');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\xqait', 'command');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    29.10.2017
    Сообщений
    5
    Вес репутации
    30
    Добрй день! ))
    Наконец то поkучилось добраться до бука!
    Вроде все по инструкциям сделал:
    карантин загружен
    Файл сохранён как 171107_091127_quarantine_5a014e8f404d0.zip
    Размер файла 257616
    MD5 57fab0934d6920c8d5f151ff6bdec93b
    ====
    кстати после скрипта AVZ в процессах "блокнота" не замечено, но какой то другой вылез(мини-скрин прикрепляю)
    образ uVS также прикрепляю
    Пасиба ;-)
    Изображения Изображения
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скопируйте скрипт ниже в буфер обмена (выделить и нажать Ctrl-C):
    Код:
    ;uVS v4.0.10 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v400c
    deltmp
    delref %SystemDrive%\DOCUMENTS AND SETTINGS\ALL USERS\APPLICATION DATA\{EAED821B-1803-0735-5047-946A3258950F}\47525284.EXE
    delref %SystemDrive%\DOCUME~1\C502~1\LOCALS~1\TEMP\AIDA64\KERNELD.X32
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.31.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.33.3\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
    apply
    restart
    Запустите файл start.exe из папки с uVS, выберите "Запустить под текущим пользователем", в главном меню программы - Скрипты -> выполнить скрипт из буфера обмена.
    Компьютер перезагрузится.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.
    WBR,
    Vadim

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    29.10.2017
    Сообщений
    5
    Вес репутации
    30
    доброго времени суток
    готовченко! =)
    процессы тоже прикрепил
    что скажете?
    Изображения Изображения
    Вложения Вложения

  10. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Плохого не видно.
    WBR,
    Vadim

  11. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) dudegena, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 31.08.2013, 22:27
    2. Ответов: 2
      Последнее сообщение: 15.11.2012, 14:06
    3. Ответов: 1
      Последнее сообщение: 11.12.2010, 18:10
    4. Ответов: 3
      Последнее сообщение: 19.02.2009, 17:45
    5. Ответов: 7
      Последнее сообщение: 14.03.2008, 16:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01358 seconds with 19 queries