пофиксите ...
C:\WINDOWS\system32\winlogon.exe- пришлите согласно приложения 3 правил ...Код:O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
пофиксите ...
C:\WINDOWS\system32\winlogon.exe- пришлите согласно приложения 3 правил ...Код:O20 - Winlogon Notify: WLCtrl32 - C:\WINDOWS\SYSTEM32\WLCtrl32.dll
Отправил
пришлите winlogon.exe без добавок - уберите остальные файлы а то архив вышел 9 мегабайт ...
Закачал.
Что можно еще сделать?
Выполнил 3-ий скрипт. Логи во вложении
C:\WINDOWS\system32\winlogon.exe Trojan.Win32.Patched.q
лечится касперским или нужно заменить на чистый из дистрибутива ....
выполните скрипт ...
повторите логи ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Documents and Settings\Пользователь\Local Settings\Temp\t6zWq6OZ.exe'); DeleteFile('C:\Program Files\tmp212562.exe'); DeleteFile('C:\WINDOWS\Temp\1.exe'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Логи во вложении.
При загрузке Windows открывает окно с непонятным текстом и необходимо нажать ок. Загрузка продолжается корректно.
winlogon лечил cureit
пофиксите ...
winlogon.exe - похоже не вылечен ... (не прходит по базе безопасных) ... лучше заменить на чистый из дистрибутива ....Код:O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
и пора обновлятьсь до сп 2 + все остальные обдейты ...
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteRepair(7); RebootWindows(true); end.
Microsoft Most Valuable Professional in Consumer Security
А еще у меня пропал пункт удаление программ: если по ссылке из справки появляется надписьм- операция отменена вследствие действующих для компьютера ограничений. Обратитесь к администратору сети.
Такая же надпись при нажатии свойства в "моем компьютере".
От этого можно избавиться?
ок. давайте скопом пилюлю 6 и 8.
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin ExecuteRepair(6); ExecuteRepair(8); RebootWindows(true); end.
Microsoft Most Valuable Professional in Consumer Security
Статистика проведенного лечения:
- Получено карантинов: 7
- Обработано файлов: 207
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\all users\\главное меню\\программы\\автозагрузка\\autorun.exe - Trojan.Win32.Qhost.aes (DrWEB: Trojan.Fakealert.443)
- c:\\documents and settings\\all users\\документы\\settings\\partnership.dll - Trojan-Proxy.Win32.Xorpix.cv (DrWEB: BackDoor.Bech)
- c:\\documents and settings\\localservice\\local settings\\application data\\cftmon.exe - Trojan-Downloader.Win32.Agent.jjt (DrWEB: Trojan.DownLoader.4909
- c:\\documents and settings\\пользователь\\главное меню\\программы\\автозагрузка\\findfast.exe - Trojan.Win32.Qhost.aes (DrWEB: Trojan.Fakealert.443)
- c:\\program files\\helper\\1204217203.dll - not-a-virus:AdWare.Win32.E404.a (DrWEB: Adware.Nopage)
- c:\\program files\\maryno.net\\install_sbd_en.exe - not-a-virus
ownloader.Win32.Bestseller.d (DrWEB: Trojan.Fakealert.1536)
- c:\\windows\\installer\\{bd6014ca-d0fe-4fa1-adea-69b0acbe87df}\\zip.dll - Trojan-Dropper.Win32.Agent.eya (DrWEB: Trojan.MulDrop.11966)
- c:\\windows\\installer\\{62ebba09-60c3-4226-b8bb-bab9d91c1c5d}\\monwin.dll - Trojan.Win32.Agent.fhg (DrWEB: Trojan.Click.1726
- c:\\windows\\mmhren1.exe - Trojan-Downloader.Win32.Agent.iww (DrWEB: Trojan.Spambot.2906)
- c:\\windows\\shell.exe - Trojan.Win32.Qhost.aes (DrWEB: Trojan.Fakealert.443)
- c:\\windows\\system32\\acroclinker.dll - Trojan-Clicker.Win32.Agent.ny (DrWEB: Trojan.Click.4881)
- c:\\windows\\system32\\apwcmdnt.dll - Trojan-Downloader.Win32.Exchanger.a (DrWEB: Trojan.DownLoader.38485)
- c:\\windows\\system32\\crypts.dll - Trojan-Clicker.Win32.Agent.lt (DrWEB: Trojan.DownLoader.51951)
- c:\\windows\\system32\\drivers\\lssrv.exe - Trojan-Clicker.Win32.Agent.ny (DrWEB: Trojan.Click.4881)
- c:\\windows\\system32\\drivers\\rsrvmon.exe - Trojan-Clicker.Win32.Agent.ny (DrWEB: Trojan.Click.4881)
- c:\\windows\\system32\\drivers\\spools.exe - Trojan-Downloader.Win32.Agent.jjt (DrWEB: Trojan.DownLoader.4909
- c:\\windows\\system32\\logcrypt.dll - Trojan.Win32.Agent.eub (DrWEB: Trojan.DownLoader.46414)
- c:\\windows\\system32\\microsoft\\svchost.exe - Trojan.Win32.Delf.bby (DrWEB: Trojan.DownLoader.49479)
- c:\\windows\\system32\\mstscex.dll - Trojan-Downloader.Win32.Agent.bnm (DrWEB: Trojan.Rawlam)
- c:\\windows\\system32\\netrfds364.exe - Trojan-Downloader.Win32.Agent.ics (DrWEB: BackDoor.Bulknet.144)
- c:\\windows\\system32\\printer.exe - Trojan.Win32.Qhost.aes (DrWEB: Trojan.Fakealert.443)
- c:\\windows\\system32\\spoolvs.exe - Trojan.Win32.Qhost.aes (DrWEB: Trojan.Fakealert.443)
- c:\\windows\\system32\\_svchosta.exe - Trojan-Downloader.Win32.Winlagons.x (DrWEB: Trojan.DownLoader.37986)
- c:\\windows\\system32\\_svchost.exe - Trojan-Downloader.Win32.Tiny.agr (DrWEB: Trojan.DownLoader.47530)
- c:\\windows\\system32\\winlogon.exe - Trojan.Win32.Patched.q (DrWEB: Trojan.Starter.212)
- c:\\windows\\system32\\winmed.exe - Trojan-Downloader.Win32.Agent.jod (DrWEB: Trojan.Packed.155)
- c:\\windows\\system32\\wlctrl32.dll - Trojan-Downloader.Win32.Agent.kep (DrWEB: Trojan.DownLoader.49451)
- c:\\windows\\system32\\wmedia32.exe - Trojan-PSW.Win32.Agent.wy (DrWEB: Trojan.PWS.Omen)
- c:\\windows\\system32\\wowfx.dll - Trojan.Win32.Qhost.abh (DrWEB: Trojan.DownLoader.6280
- c:\\windows\\system32\\yrgpit.dll - Backdoor.Win32.Agent.adr (DrWEB: BackDoor.Boco)
- c:\\windows\\temp\\ieobj.dll - Hoax.Win32.Renos.awm (DrWEB: Trojan.Fakealert.431)
- c:\\windows\\temp\\260c.tmp - Trojan-Downloader.Win32.Agent.jot (DrWEB: BackDoor.Messager)
- c:\\windows\\twain_32.exe - Trojan.Win32.Agent.dqx (DrWEB: Trojan.Spambot.2571)
Уважаемый(ая) asale, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.