Здравствуйте помогите!
Оперативная память=explorer.exe(1812)-Модифицированный Win32/Spy.Shiz.NCE троянская программа-очистка невозможна.
Комп постоянно висит, перезагружается, часто выскакивают BSOD.
Здравствуйте помогите!
Оперативная память=explorer.exe(1812)-Модифицированный Win32/Spy.Shiz.NCE троянская программа-очистка невозможна.
Комп постоянно висит, перезагружается, часто выскакивают BSOD.
Уважаемый(ая) Prog_13, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Пофиксите в HijackThis:
- Выполните в АВЗ:Код:R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search F3 - REG:win.ini: load=D:\WINDOWS\apppatch\rwpiors.exe F3 - REG:win.ini: run=D:\WINDOWS\apppatch\rwpiors.exe F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\apppatch\rwpiors.exe,
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('D:\WINDOWS\system32\DRWHOOK.DLL',''); QuarantineFile('D:\DOCUME~1\863E~1\LOCALS~1\Temp\wrapo',''); QuarantineFile('D:\DOCUME~1\863E~1\LOCALS~1\Temp\bpnpf',''); QuarantineFile('D:\WINDOWS\apppatch\rwpiors.exe',''); QuarantineFile('D:\Documents and Settings\Максим\0.1339511060999824.exe',''); DeleteFile('D:\Documents and Settings\Максим\0.1339511060999824.exe'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell'); DeleteFile('D:\WINDOWS\apppatch\rwpiors.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System',''); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','run'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'Run'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'load'); DeleteFile('D:\DOCUME~1\863E~1\LOCALS~1\Temp\bpnpf'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','xtune'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','hijjq'); DeleteFile('D:\DOCUME~1\863E~1\LOCALS~1\Temp\wrapo'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи.
Уважаемый(ая) Prog_13, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.