Этот ключик надо зачистить, чтобы там было пустое значение.
После этого делать полный комплект логов по Правилам.
Этот ключик надо зачистить, чтобы там было пустое значение.
После этого делать полный комплект логов по Правилам.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот логи:
выполнить скрипт:
Пройтись "Мастером поиска и устранения проблем".Код:begin ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end.
Сделать лог при помощи ComboFix для удаления хвостов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Спасибо огромное проблема ушла вот лог
Ребята Вам скрипт напишут для удаления "хвостов" из System32
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Выполните скрипт в AVZ
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin QuarantineFile('c:\windows\system32\btfvyfq.exe',''); QuarantineFile('c:\windows\system32\ji.dll',''); end.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: c:\windows\system32\hhl.dll c:\windows\system32\tbdj.dll c:\windows\system32\cwuhel.dll c:\windows\system32\vygvnql.dll c:\windows\system32\sbwoi.dll c:\windows\system32\icltwlj.dll c:\windows\system32\dbvm.dll c:\windows\system32\htay.dll c:\windows\system32\awdhdd.dll c:\windows\system32\ji.dll c:\windows\system32\btfvyfq.exe Driver:: Folder:: Registry:: FileLook:: DirLook::
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделал как указано.
Почему то не могу установить антивирус
У Вас есть следы Нод32 + Симантека. Надо с этим разобраться, оставить одного, которым будете пользоваться.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Поискать утилиту у них на сайте по зачистке следов.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
тут посмотрите
Спасибо за помощь.
Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
Если почтовый сервер не будет пропускать письмо, выложите архив на файлообменник, а на указанный e-mail отправьте письмо со ссылкой на скачивание.
Удалите ComboFix
Еще и мусор необходимо убрать
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Все почистил, но почему то не хочет устанвливаться антивирус Симонтек
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin ExecuteRepair(6); RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Что теперь с установкой антивируса?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Антивирус установился и запустился!!!
Благо Дарю!!!!
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 52
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\btfvyfq.exe - Packed.Win32.Krap.gx ( DrWEB: Trojan.Packed.20343, BitDefender: Trojan.Generic.4126207, NOD32: Win32/Delf.PJG trojan )
- c:\windows\system32\ji.dll - Packed.Win32.Krap.gx ( DrWEB: Trojan.Winlock.1678, NOD32: Win32/AutoRun.Delf.EL worm, AVAST4: Win32:Rootkit-gen [Rtk] )
- \qoobox\quarantine\c\windows\system32\admdll.dll.v ir - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.21 )
- \qoobox\quarantine\c\windows\system32\raddrv.dll.v ir - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin )
- \qoobox\quarantine\[4]-submit_2010-05-27_08.39.01.zip - Packed.Win32.Krap.gx ( DrWEB: archive: Trojan.Winlock.1678 )
Уважаемый(ая) ValeRR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.