Добрый день.
Заблокирован ПК в основном и безопасном режимах.
Удалось через KRE экспортировать runы
Добрый день.
Заблокирован ПК в основном и безопасном режимах.
Удалось через KRE экспортировать runы
Уважаемый(ая) and.rad, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
C : \ \ D o c u m e n t s a n d S e t t i n g s \ \ 1 \ \ 0 . 3 9 0 8 9 0 4 9 6 9 0 9 7 6 5 6 3 . e x e
Вот ваш блокировщик.
I am not young enough to know everything...
ок. спс. файл переименован. загрузка в основном режиме есть, реестр почистил.
прикрепляю файлы
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:beginSearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\1\LOCALS~1\Temp\Rar$EX00.672\Christmas.exe',''); QuarantineFile('0.exe',''); DeleteFile('0.exe'); DeleteFile('C:\DOCUME~1\1\LOCALS~1\Temp\Rar$EX00.672\Christmas.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ChristmasTree'); ExecuteRepair(10); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи.
Покажите содержимое файла D:\autorun.inf
Прошу прощения. Ввиду длительного отсутствия ПК вновь воспользовались, следствие - очередной баннер.
Прикрепляю новые файлы.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('Rpcusr.sys',''); QuarantineFile('0.exe',''); DeleteFile('0.exe'); executerepair(10); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
- Сделайте лог полного сканирования MBAM.
Файл сохранён как 120607_213128_quarantine_4fd11db043bf9.zip
Размер файла 1072
MD5 2390f615b5647db8924666534efa29e5
остальное делаю.
- - - Updated - - -
уязвимости устранены
- - - Updated - - -
лог mbam
- - - Updated - - -
извиняюсь.
Удалите в МВАМ только указанные ниже записиКод:Обнаруженные ключи в реестре: 8 HKCR\CLSID\{6D7B211A-88EA-490c-BAB9-3600D8D7C503} (Trojan.BHO) -> Действие не было предпринято. HKCR\TypeLib\{EF62EF34-7E5A-46ac-9383-1949547AF5D6} (Trojan.BHO) -> Действие не было предпринято. HKCR\ConnectionServices.ConnectionServices.1 (Trojan.BHO) -> Действие не было предпринято. HKCR\ConnectionServices.ConnectionServices (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{6D7B211A-88EA-490C-BAB9-3600D8D7C503} (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6D7B211A-88EA-490C-BAB9-3600D8D7C503} (Trojan.BHO) -> Действие не было предпринято. HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{6D7B211A-88EA-490C-BAB9-3600D8D7C503} (Trojan.BHO) -> Действие не было предпринято. HKCU\SOFTWARE\ConnectionServices (Trojan.BHO) -> Действие не было предпринято. Обнаруженные папки: 1 C:\Program Files\ConnectionServices (Trojan.BHO) -> Действие не было предпринято. Обнаруженные файлы: 7 C:\Documents and Settings\1\Local Settings\Temp\124kkk290347.exe (Backdoor.Bot.LameNova) -> Действие не было предпринято. C:\Documents and Settings\1\Local Settings\Temp\0.5365028177993344.exe (Exploit.Drop.2) -> Действие не было предпринято. C:\Program Files\ConnectionServices\Uninstall.exe (Trojan.BHO) -> Действие не было предпринято.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
новый лог MBAM
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
как-бы с банерами да. спасибо большое тем кто помогал.
может что еще посоветуете, так на всякий случай.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) and.rad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.