Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 41.

Winhelp32.exe, что делать? (заявка № 36395)

  1. #21
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    617
    Сделайте уже лог virusinfo_syscure.zip. Писалось ведь повторите логи по правилам. А вы только пункты 2 и 3 диагностики делаете. А нужно ещё и 1й пункт.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3417
    Цитата Сообщение от geo34 Посмотреть сообщение
    Не понял, что нужно сделать?
    Вам нужно:
    1. Перезагрузить компьютер
    2. Заново сделать логи согласно правилам
    Это требуется, чтобы установленный драйвер AVZPM собрал данные процессе загрузки системы.

  4. #23
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Так?
    Вложения Вложения

  5. #24
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    После перезагрузки...
    Вложения Вложения

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Скачайте IceSword. Запустите, слева внизу нажмите File, затем найдите:

    C:\WINDOWS\System32\vmmreg32.dll
    C:\WINDOWS\SYSTEM32\winhelp32.exe
    C:\WINDOWS\SYSTEM32\VIDEO.sys
    и сделайте им Force Delete.

    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteService('VIDEO');
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     DeleteFile('c:\windows\system32\winhelp32.exe');
     DeleteFile('C:\WINDOWS\System32\vmmreg32.dll');
     DeleteFile('C:\WINDOWS\SYSTEM32\winhelp32.exe');
     DeleteFile('\??\C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
     DelWinlogonNotifyByKeyName('syncps');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_DeleteSvc('VIDEO');
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Все это прогнать 2 раза!

    4. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #26
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    О! Вроде из процессов и из автозагрузки
    ушло, а файлы все равно остались....
    Вложения Вложения

  8. #27
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Профиксить:
    O20 - AppInit_DLLs: vmmreg32.dll

    Добьем:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7C6E1044-DBF1-EDB3-57BB-D40A130EA5BD}');
     BC_DeleteSvc('VIDEO');
     DeleteFile('C:\WINDOWS\SYSTEM32\VIDEO.sys');
     DeleteFile('C:\WINDOWS\system32\vmmreg32.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Логи повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #28
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    [quote=PavelA;328060]Профиксить:
    O20 - AppInit_DLLs: vmmreg32.dll

    Пофиксить не удается пишет - что то типа
    error #5 что то там corrupted...
    Вложения Вложения

  10. #29
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2862
    Ничего зловредного в логах нет.
    Сердце решает кого любить... Судьба решает с кем быть...

  11. #30
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Зловредного нет, но вопрос остался:
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    Это сами устанавливали?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #31
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Зловредного нет, но вопрос остался:
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

    Это сами устанавливали?
    Вроде нет.

  13. #32
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Выполнить:
    Код:
    begin
     ExecuteRepair(6);
      ExecuteRepair(2);
       ExecuteRepair(3);      
     RebootWindows(true);
    end.
    Сделать лог Хиджака.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  14. #33
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Вот.
    Вложения Вложения

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1529
    ничего плохого ...

  16. #35
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Автозагрузку видимо придется в ручную восстанавливать?
    У меня еще в автозагрузке какая то безымянная программа
    висит в ветке HKLM/.../WINDOWS/RUN

  17. #36
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = msaf-sg:8080
    - если отсюда грузяться скрипты, то зря мы лечили.
    Если есть проблема с автозапуском, то через AVZ сохранить весь лог Автозапуска и прислать сюда.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  18. #37
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Int ernet Settings,ProxyServer = msaf-sg:8080
    - если отсюда грузяться скрипты, то зря мы лечили.
    Если есть проблема с автозапуском, то через AVZ сохранить весь лог Автозапуска и прислать сюда.
    С автозапуском проблем нет, всё прописал вручную. А этот пункт автозагрузки удалил Тоталом. После перезагрузок ничнго плохого не появляется.

    Добавлено через 2 минуты

    Всем огромное Спасибо, с наступающим Новым Годом! Надеюсь, что ничего больше не появится, буду более внимателен и т.п.
    Последний раз редактировалось geo34; 30.12.2008 в 17:07. Причина: Добавлено

  19. #38
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Рад, что у Вас все вылечилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  20. #39
    Junior Member Репутация
    Регистрация
    27.12.2008
    Сообщений
    20
    Вес репутации
    62
    Цитата Сообщение от PavelA Посмотреть сообщение
    Рад, что у Вас все вылечилось.
    Спасибо еще раз!

  21. #40
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2528
    Как говорится: С Наступающим!!
    И чтобы поменьше к нам по таким проблемам заглядывали.
    З.Ы. Мы-то добрые, но не всегда хватает времени ласково отвечать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) geo34, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 03.08.2011, 06:00
    2. winhelp32.exe
      От alexlin в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:50
    3. winhelp32
      От IntGirl в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:30
    4. winhelp32 и что-то еще
      От FedorA в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.10.2008, 23:44
    5. Ответов: 1
      Последнее сообщение: 23.08.2008, 18:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00303 seconds with 19 queries