Доброго времени суток!
При загрузке Windows вылезает окошко с какими-то иероглифами. Сам запукается FireFox и Skype. Касперский ничего не нашел.
Иероглифы здесь
Доброго времени суток!
При загрузке Windows вылезает окошко с какими-то иероглифами. Сам запукается FireFox и Skype. Касперский ничего не нашел.
Иероглифы здесь
Последний раз редактировалось jeam; 22.02.2012 в 09:35.
Уважаемый(ая) jeam, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Dealio Toolbar\IE\5.0\dealioToolbarIE.dll',''); QuarantineFile('C:\Program Files\Common Files\Spigot\Search Settings\wth.dll',''); QuarantineFile('c:\program files\common files\spigot\search settings\searchsettings.exe',''); QuarantineFile('c:\program files\application updater\applicationupdater.exe',''); ExecuteRepair(7); BC_ImportAll; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Dealio Toolbar устанавливали?
Сделайте лог полного сканирования MBAM.
Лог МБАМ присоединен. Теперь Windows ругается на отключенное автообновление. Каким образом оно отключилось? Включилось обратно, правда, без проблем.
Ну и главное - иероглифы пропали.
Вложение 352439
- Удалите в MBAM:
Не вижу ответа на вопрос...Код:HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB} (Adware.MyWebSearch) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\after.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\dir.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\dot.gif (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\htmlayout.dll (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\key (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\logo.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\logo2.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\MyriadWebPro-Condensed.ttf (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\rules.css (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-scroll-back.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-scroll-base.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\scroll.css (Trojan.Agent) -> Действие не было предпринято. C:\Documents and Settings\Admin\Application Data\winxrar\sview (Trojan.Agent) -> Действие не было предпринято.
В явном виде Dealio Toolbar не устанавливал.
В MBAM ничего удалить не удалось, там ничего из перечисленного не найдено (см. новый лог).
Кстати иероглифы опять вылезли.
После удаления Dealio Toolbar Windows попросил вставить дистрибутив с комментарием: Файлы, нужные для правильной работы Windows, были заменены неизвестными версиями.
Логи прилагаются.
Актуальная версия 4.37, скачайте, обновите базы и переделайте логи.Протокол антивирусной утилиты AVZ версии 4.35
Переделанные логи
Последний раз редактировалось jeam; 28.02.2012 в 16:10.
Выполните в АВЗ:
Код:begin ExecuteRepair(6); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); RebootWindows(true); end.
Компьютер перезагрузится
Что с проблемами?
пуск - выполнить msconfig отключите все в автозагрузке кроме ctfmon.exe и антивируса
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) jeam, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.