Здравствуйте,помогите пожалуйста.
Проверьте ЛОГИ!!!
Здравствуйте,помогите пожалуйста.
Проверьте ЛОГИ!!!
Уважаемый(ая) miki, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте!
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\mediaget toolbar\rubarupdateservice.exe',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\Sun\birq49.dll',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\iMesh_setup.exe',''); QuarantineFile('C:\WINDOWS\system32\ibpkjwm.dll',''); DeleteFile('C:\WINDOWS\system32\ibpkjwm.dll'); BC_ImportAll; ExecuteSysClean; ExecuteWizard('TSW',2,3,true); BC_Activate; RebootWindows(true); end.
закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
НОВЫЕ ЛОГИ
Пофиксите в HijackThis:
Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):Код:F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); TerminateProcessByName('c:\program files\mediaget toolbar\rubarupdateservice.exe'); TerminateProcessByName('c:\program files\mediaget\mediaget.exe'); DeleteFile('c:\program files\mediaget\mediaget.exe'); DeleteFilemask('c:\program files\mediaget','*.*',true); Deletedirectory('c:\program files\mediaget'); DeleteFilemask('c:\program files\mediaget toolbar','*.*',true); Deletedirectory('c:\program files\mediaget toolbar'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','MediaGet'); DeleteFile('C:\Documents and Settings\Admin\Application Data\Sun\birq49.dll'); DelCLSID('{F8E27364-3269-4CA0-884A-34D180B2566B}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Сделайте новый лог virusinfo_syscheck.zip
Выполнено. Признаки вируса не наблюдаются.
Выполните скрипт
Файл fystemRoot.log прикрепите к новому сообщению, сделайте новый лог virusinfo_syscheck.zipКод:var i : integer; KeyList : TStringList; begin KeyList := TStringList.Create; RegKeyEnumKey('HKLM','SYSTEM', KeyList); for i := 0 to KeyList.Count-1 do if pos('controlset', LowerCase(KeyList[i])) > 0 then begin if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\BITS исправлено на оригинальное.'); end; if RegKeyExistsEx('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv') then begin RegKeyResetSecurity('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv'); RegKeyStrParamWrite('HKLM', 'SYSTEM\'+KeyList[i]+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs'); AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+KeyList[i]+'\Services\wuauserv исправлено на оригинальное.'); end; end; KeyList.Free; SaveLog(GetAVZDirectory + 'fystemRoot.log'); end.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 10
- В ходе лечения обнаружены вредоносные программы:
- c:\\documents and settings\\admin\\application data\\sun\\birq49.dll - Trojan.Win32.Monder.mqgt ( DrWEB: Trojan.Siggen2.17006, BitDefender: Gen:Variant.Kazy.25131, AVAST4: Win32:Malware-gen )
- c:\\program files\\mediaget toolbar\\rubarupdateservice.exe - not-a-virus:WebToolbar.Win32.Rubar.a
Уважаемый(ая) miki, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.