Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Оперативная память = explorer.exe(1612) - модифицированный Win32/Dorkbot.B червь - очистка невозможна (заявка № 137226)

  1. #1
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17

    Оперативная память = explorer.exe(1612) - модифицированный Win32/Dorkbot.B червь - очистка невозможна

    доброе время суток! Обращаюсь к вам с просьбой помочь в разрешении данной ситуации: комп друга был взломан и от него присылался спам... так вот вирус выдал ошибку но было уже поздно, а теперь пишет "Оперативная память = explorer.exe(1612) - модифицированный Win32/Dorkbot.B червь - очистка невозможна" нарушений в роботе компьютера вроде не наблюдается, но все равно не по себе когда присутствуют вредоносные файлы. За ранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    341
    Уважаемый(ая) Dominik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,232
    Вес репутации
    3015
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     QuarantineFile('C:\Windows\sawe.exe','');
     DeleteFile('C:\Windows\sawe.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    антивирус больше не выдает ошибки. Это все?

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,232
    Вес репутации
    3015
    Осталось еще
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    сделал, их нужно прислать?
    Вложения Вложения
    Последний раз редактировалось Dominik; 16.04.2013 в 01:43.

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
     ExecuteAVUpdate;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      QuarantineFile('C:\Users\Александр\AppData\Roaming\Zabmbl.exe','');
    BC_ImportAll;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  9. #8

  10. #9
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    вот, все сделал.
    Вложения Вложения

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,232
    Вес репутации
    3015
    Удалите в МВАМ все, кроме
    Код:
    Обнаруженные ключи в реестре:  5
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\TNod (Trojan.Agent.CK) -> Действие не было предпринято.
    
    Обнаруженные параметры в реестре:  2
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|TNOD UP (Trojan.Agent.CK) -> Параметры: "C:\Program Files\TNod User & Password Finder\TNODUP.exe" /i -> Действие не было предпринято.
    
    Обнаруженные файлы:  14
    C:\Program Files\TNod User & Password Finder\TNODUP.exe (Trojan.Agent.CK) -> Действие не было предпринято.
    C:\Program Files\TNod User & Password Finder\uninst-tnod.exe (Trojan.Agent.CK) -> Действие не было предпринято.
    C:\Users\Александр\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\MR8U90VP\webbrowserpassview[1].zip (PUP.PassView) -> Действие не было предпринято.
    C:\Windows.old\Windows\system32\dllcache\iissync.exe (Virus.Expiro) -> Действие не было предпринято.
    D:\Nero\Лекарство\Keygen NERO.exe (RiskWare.Tool.CK) -> Действие не было предпринято.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    сделано.

    - - - Добавлено - - -

    а вот еще, хотел спросить, походу эта троянская программа оказалась на моем телефоне, по этому поводу нужно новую тему создавать?

  13. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Подключите телефон к компьютеру, когда определится в качестве съемного устройства, правой кнопкой мыши на нём и в ниспадающем списке выберете "Расширенные функции" - "Очистка файлов", эти пункты находятся сразу под "Сканировать программой ESET ....".

  14. #13
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    очистил. Но вот проблема, музыка из плейлиста начала пропадать, она как бы на телефоне есть но не отображается, еще все картинки отображаются в виде одной...то-есть у меня куча одинаковых картинок...хотя я сканирую и не нахожу никаких вирусов.

  15. #14
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Музыка и картинки в памяти телефона или flash карты ?

  16. #15
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    на карте

  17. #16
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Откройте блокнот (текстовый документ), введите в нем текст:
    Код:
    attrib "*" -s -h /S /D
    сохраните под любым именем, например 1.cmd скопируйте файл на флешку и запустите.

  18. #17
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    запустил, открылся блокнот.

  19. #18

  20. #19
    Junior Member Репутация
    Регистрация
    15.04.2013
    Сообщений
    9
    Вес репутации
    17
    все сделал, но ничего не изменилось.

  21. #20
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Через far manager или total commander файлы видны на флешке ?

  • Уважаемый(ая) Dominik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 19.10.2012, 23:36
    2. Ответов: 2
      Последнее сообщение: 14.10.2012, 18:56
    3. Ответов: 2
      Последнее сообщение: 05.04.2012, 23:08
    4. Ответов: 13
      Последнее сообщение: 10.02.2012, 17:03

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01265 seconds with 17 queries