Страница 2 из 2 Первая 12
Показано с 21 по 35 из 35.

Помогите. Доктор Вэб удалил зловред Porex. (заявка № 78454)

  1. #21
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Цитата Сообщение от ARMA9000 Посмотреть сообщение
    Гмер все так же не можете сделать?
    Обновил ИЕ. все также. SP3 пока нет.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от fidan Посмотреть сообщение
    Попытка использования ComboFix.
    Антивирус, защитный софт отключаете? Эмуляторы дисков лучше деинсталлировать тоже. Попробуйте в безопасном режиме
    Последний раз редактировалось thyrex; 16.05.2010 в 19:18.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Цитата Сообщение от thyrex Посмотреть сообщение
    Антивирус, защитный софт отключаете? Эмуляторы дисков лучше деинсталлировать тоже. Попробуйте в безопасном режиме
    Все удалено. Пробую через сэйф мод....

  5. #24
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    лог, сделанный в сейф мод.

    Комп вылечен или еще, что-то осталось!? Я жутко извиняюсь, но надо уже отдать человеку ноут. Очень ждут.
    Последний раз редактировалось fidan; 17.05.2010 в 13:54.

  6. #25
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Сделал Гмер лог в сэйф мод.

  7. #26
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    - Сохраните текст ниже как 1.bat в ту же папку, где находится s0j9z1gu.exe (GMER) и запустите этот батник(1.bat):
    Код:
    s0j9z1gu.exe -del service apxaacire  
    s0j9z1gu.exe -del file " C:\WINDOWS\system32\ihhsmjds.dll"
    s0j9z1gu.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\apxaacire\Parameters"
    s0j9z1gu.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\apxaacire"
    s0j9z1gu.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\apxaacire\Parameters"
    s0j9z1gu.exe -del reg "HKLM\SYSTEM\ControlSet002\Services\apxaacire"
    s0j9z1gu.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте новый лог Gmer

  8. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Дополнительно к совету polword

    c:\windows\system32\winlogon.exe проверьте на virustotal
    Ссылку на результат проверки сообщите

    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    NetSvc::
    apxaacire
    
    Folder::
    
    Registry::
    [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
    "4151:TCP"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #28
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Лог

  10. #29
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    http://www.virustotal.com/ru/reanali...0a2-1274170091

    ComboFix после рестарта вызвал BSoD ошибка 0x00000050
    Последний раз редактировалось fidan; 18.05.2010 в 12:28.

  11. #30
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Лог gmer в порядке.

    Удалите ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #31
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Пишет Windows не удалось найти ComboFix/ununstall
    Clean Up прошел успешно!
    Последний раз редактировалось fidan; 18.05.2010 в 14:09.

  13. #32
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Лечение пройдено или еще что-то осталось???

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от fidan Посмотреть сообщение
    Пишет Windows не удалось найти ComboFix/ununstall
    Потеряли пробел перед "/"

    Цитата Сообщение от fidan Посмотреть сообщение
    Clean Up прошел успешно!
    Он должен был зачистить следы

    Еще раз стандартный набор логов сделайте для контроля
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Junior Member Репутация
    Регистрация
    09.01.2008
    Сообщений
    149
    Вес репутации
    65
    Спасибо огоромное. Просьба закрыть тему. Ноутбук уже не в пределах моей досягаемости.

  16. #35
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. \\?\globalroot\systemroot\system32\jsw5zdk.exe - Trojan.Win32.Inject.aqff ( DrWEB: Trojan.DownLoad.64043 )


  • Уважаемый(ая) fidan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Помогите, пожалуйста, найти зловред.
      От Any в разделе Ложные срабатывания
      Ответов: 8
      Последнее сообщение: 21.03.2010, 12:39
    2. Помогите удалить зловред sptd.sys
      От support в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.06.2009, 21:35
    3. Доктор веб удалил системный файл
      От Склеротик в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 20.04.2009, 10:36
    4. Win32.Porex.C - лечится?
      От DigitalEx в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:41
    5. Замучил Porex.b
      От Mr. Grey в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 17.01.2008, 17:42

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00898 seconds with 18 queries