Страница 2 из 2 Первая 12
Показано с 21 по 31 из 31.

MY COMPUTER IS INFECTED [Trojan-Spy.Win32.Zbot.ayqt, Trojan.Win32.Starter.lgb ] (заявка № 134591)

  1. #21
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    - Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,,C:\Program Files\PZKRMogvnл’?lypfqlcm.exe\lypfqlcm.exe
    O4 - Startup: lypfqlcm.exe
    - Выполните в АВЗ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     TerminateProcessByName('c:\program files\newdotnet\nnrun.exe');
     SetServiceStart('NNServ', 4);
     StopService('NNServ');
     QuarantineFile('c:\windows\system32\svchost.exe','');
     QuarantineFile('C:\Program Files\NewDotNet\nncore.dll','');
     QuarantineFile('c:\program files\newdotnet\nnrun.exe','');
     DeleteFile('c:\program files\newdotnet\nnrun.exe');
     DeleteFile('C:\Program Files\NewDotNet\nncore.dll');
     DeleteService('NNServ');
     DeleteFileMask('C:\Program Files\NewDotNet','*',true);
     DeleteDirectory('C:\Program Files\NewDotNet');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    Delete folder C:\Program Files\PZKRMogvn?л’Нlypfqlcm.exe

    - Установите SP3 (может потребоваться активация), новый Internet Explorer, а также все доступные обновления для Windows

    - Повторите логи.


  4. #23
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55
    same problem inmpssible set F2 - REG: system.ini: UserInit = C: \ WINDOWS \ system32 \ userinit.exe, C: \ Program Files \ PZKRMogvn? л '? lypfqlcm.exe \ lypfqlcm.exe
    O4 - Startup: lypfqlcm.exe help me please

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  6. #25
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55
    hello

    Please help me on this problem link on http://virusinfo.info/showthread.php?t=134894&p=982973 # post982973

    thanks

    - - - Updated - - -

    I scan the computer again

    Here is the result thanks

  7. #26
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    1. Download English version of the Universal Virus Sniffer (uVS)
    2. Unzip downloaded folder to your desktop. Open UVS folder and run start.exe application. In the program window select "Start under the current user".
    3. From the top menu select "File" => "Save OS Image with checking digital signature (slow)…". You will be prompted to choose destination location for the log files to be saved. Please follow the convention when naming the log file “name_of_the_computer_date_scanned”. Save log file on your desktop.
    !!!Attention. If you have archiving applications WinRAR or 7-Zip installed, uVS will archive the logfile for you, otherwise it will have to be done manually.
    Please wait till your logs are being collected and saved. Attached your log file to your next post on the forum.
    !!! Note: please make sure to run application as an administrator. If you are using Windows XP it will be done automatically. In Windows Vista and Windows 7 to start application as an administrator, please right-click on the application icon and select “Run as administrator”. You might be asked to enter administrator’s password, in that case – enter the password and click “Yes”.
    4. More information on how to use uVS can be found here: Как подготовить лог UVS

  9. #28
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55
    I DO NOT UNDERSTAND HOW CHRGER REPORT BECAUSE IT IS ATTACHED TO LARGE

  10. #29

  11. #30
    Junior Member Репутация
    Регистрация
    01.06.2009
    Сообщений
    122
    Вес репутации
    55
    HELLO

    - - - Updated - - -

    Techno,

  12. #31
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 30
    • В ходе лечения обнаружены вредоносные программы:
      1. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\anqbdkol.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      2. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\avsoodam.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      3. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\aygwpqud.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      4. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\ayhkrlbf.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      5. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\bwecesov.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      6. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\facconsw.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      7. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\haqrrudm.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      8. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\iowbluah.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      9. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\itlwuaji.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      10. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\lipstrwd.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      11. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\mgdchbcn.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      12. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\nqwlpfvo.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      13. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\oimoquof.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      14. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\outajiks.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      15. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\pcuyvywf.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      16. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\pinfbsji.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      17. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\rxhvmgsy.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      18. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\sntblthq.cpl - Trojan.Win32.Starter.lgb ( DrWEB: Win32.Rmnet.1, BitDefender: Win32.Ramnit.L, NOD32: Win32/Ramnit.F virus, AVAST4: Win32:Starter-BH [Trj] )
      19. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\wcdwdneg.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )
      20. \\recycler\\s-7-4-38-4740253138-7350076088-143011504-7227\\zqtxxqqi.exe - Trojan-Spy.Win32.Zbot.ayqt ( DrWEB: Trojan.Rmnet.1, BitDefender: Trojan.Generic.5704568, NOD32: Win32/Ramnit.A virus, AVAST4: Win32:Zbot-MYP [Trj] )

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) akram fattoum, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 1
      Последнее сообщение: 15.01.2011, 03:00
    2. infected computer
      От jhk в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 09.04.2010, 10:44
    3. fix an infected computer
      От noooooo в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 09.04.2010, 10:42
    4. Your computer is infected
      От Timcess в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 30.08.2009, 18:08
    5. Your computer is infected
      От Serj82 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 06:34

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01413 seconds with 17 queries