Добрго дня! Недавно попал на вирусы, сначала слетела сетка, потом не смог зайти в социалку, dw нашел троянцев (sell.exe) но в сетке порядка нет куча процессов в работе, комп еле работает прошу помочь разобраться логи высылаю
Добрго дня! Недавно попал на вирусы, сначала слетела сетка, потом не смог зайти в социалку, dw нашел троянцев (sell.exe) но в сетке порядка нет куча процессов в работе, комп еле работает прошу помочь разобраться логи высылаю
Уважаемый(ая) 46-431, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1.Профиксите в HijackThis
2. Выполните скрипт в AVZКод:R3 - URLSearchHook: (no name) - - (no file) R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon','UserInit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,'); QuarantineFile('C:\Documents and Settings\Admin\Application Data\lsass.exe',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\lsass.exe'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW', 2, 2, true); ExecuteWizard('SCU', 2, 2, true); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
Вот еще интересная деталь, до этого на компе работала сеть, теперь сеть от моего компа работает а с другого меня не видно, при попытке открыть общий доступ на диск пишет что не запущена служба сервиса
Так все сделал высылаю логи
карантин выслан
Файл сохранён как110616_094053_quarantine_4df9cfa5e2d12.zipРазме р файла622MD5289cc815f405ed93d49e0ec7ae3f1bc2Файл закачан, спасибо!
Добавлено через 1 час 43 минуты
Ну что Уважаемые Вирусологи, есть надежда на лечение и что за зараза меня мучает ???
Последний раз редактировалось 46-431; 16.06.2011 в 15:25. Причина: Добавлено
- Сделайте лог MBAM
Высылаю требуемое, готов к следующим шагам..
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\Program Files\Common Files\msado320.tlb',''); DeleteFile('C:\Program Files\Common Files\msado320.tlb'); RegKeyParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Services\lanmanserver\Parameters', 'ServiceDll', 'REG_EXPAND_SZ', '%SystemRoot%\System32\srvsvc.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторный лог virusinfo_syscheck.zip;
Все сделал карантин выслал...
Судя по большой паузе проблема сильна. времено поставил MAMBE он постоянно отписывает мне что мой ком пытался выйти на какие то сервера и сайты, короче жучок еще жив....
если не нужен Ask Toolbar удалите его.
Больше подозрительного нет.
благодарю Вас за помощь.... сетка появилась, комп по быстрее забегал...
Подскажите a по чему MBAM периодически дает предупреждение типа "предотвращена попытка перейти на сайт 195.14.112.54 или похоже сайты
т.е. мой комп переодически пытаеся сам в нет вылезти это не вирус или глюк ?????
Объясните пож-та если сможете...
Заранее БОЛЬШОЕ СПАСИБО ...
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) 46-431, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.