Через анонимайзер: лог не мог прикрепить тут...http://webfile.ru/4689995
Через анонимайзер: лог не мог прикрепить тут...http://webfile.ru/4689995
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:KillAll:: File:: c:\windows\system32\ymojiti.dll Driver:: zzrsucheh kbnrfcrm lgntn vsgzsykra vqzmygfu hiifckcx NetSvc:: zzrsucheh kbnrfcrm lgntn vsgzsykra vqzmygfu hiifckcx Folder:: Registry:: [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "1130:TCP"=- FileLook:: DirLook::
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
новый отчет
В логе чисто. Понаблюдайте за проблемой.
- Удалите ComboFix
после чистки комбофих, всё равно лезли cfdrive32.exe и msvmiode syscr.exe и гмер опять нашел руткит с рандомным названием.
но я прогнал проверку через все программы в обычном и безопасном режиме, какие скачивал здесь.
Вычистил все службы, ключи реестра, всё что посчитал подозрительным, не беспокоясь на работоспособность винды(так устал боротся если что б переустановил).
Удалил всё что они нашли
Сделал sfc
Удалил подозрительные по названию dll
Теперь все логи чисто.
Перезагрузился несколько раз
и полазил по инету и снова всё проверил
всё нормально.
Осталось только:
Где то я напортачил, у меня теперь где выбор режима безопасной загрузки иероглифы вместо русского языка и в cmd вместо русского иероглифы- не могли бы вы помочь исправить
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо за помощь. Тему можно закрывать.
Статистика проведенного лечения:
- Получено карантинов: 4
- Обработано файлов: 26
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\dima\\application data\\ltzqai.exe - Trojan.Win32.Agent2.cves ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Trojan.Agent.AQMN, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Trojan-gen )
- c:\\recycler\\s-1-5-21-2553991060-5654258061-944480425-7470\\syscr.exe - Trojan.Win32.Agent2.cves ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.333936, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- c:\\temp\\507.exe - Trojan.Win32.Agent2.loa ( DrWEB: Win32.HLLW.Autoruner.22584, BitDefender: Trojan.Generic.5248473, NOD32: Win32/Bflient.K worm, AVAST4: Win32:Malware-gen )
- c:\\windows\\system32\\msvmiode.exe - Email-Worm.Win32.Joleee.fee ( DrWEB: Trojan.DownLoader1.18438, BitDefender: Trojan.Agent.AQND, NOD32: Win32/SpamTool.Tedroo.AN trojan, AVAST4: Win32:Flot-U [Wrm] )
- c:\\windows\\system32\\msvmiode.exe - Trojan.Win32.Scar.cpyb ( DrWEB: Trojan.Spambot.9106, BitDefender: Trojan.Generic.4655847, NOD32: Win32/SpamTool.Tedroo.AN trojan, AVAST4: Win32:Flot-U [Wrm] )
- c:\\windows\\system32\\ymojiti.dll - Net-Worm.Win32.Kido.ih ( DrWEB: Win32.HLLW.Shadow, BitDefender: Win32.Worm.Downadup.Gen, NOD32: Win32/Conficker.X worm, AVAST4: Win32:Confi [Wrm] )
- c:\\windows\\system32\\53.exe - Trojan.Win32.Agent2.cves ( DrWEB: Win32.HLLW.Autoruner.26149, BitDefender: Worm.Generic.333936, NOD32: Win32/Peerfrag.FD worm, AVAST4: Win32:Trojan-gen )
- d:\\гис\\autorun.exe - Trojan-Spy.Win32.Goldun.dub ( BitDefender: Spyware.11756, AVAST4: Win32:Spyware-gen [Spy] )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) sentinel.dm, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.