Показано с 1 по 17 из 17.

Ошибки в реестре (заявка № 17785)

  1. #1
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60

    Exclamation Ошибки в реестре

    Здравствуйте.
    На рабочем столе появляются два ярлыка (при удалении появляются вновь) Windows Update и Help and Support Center но ведут они на storageprotector.com, на диске C куча *.tmp файлов появляется, системные сообщения о том что дело с безопасностью дрянь и предложение скачать с сайта какую-то программу для устранения этого. От этой напасти помог 2 ващей диагностики.
    Однако осталось ещё вот что. Симптомы теже что и в топике virusinfo.info/showthread.php?t=16155 . Теже окна с ошибками, так же появляются куча копий posXXX.tmp(X-буква или цифра). Долго загружается компьютер.
    http://ipicture.ru/uploads/080208/28Un5ki7Rz.jpg Этот красный значёк на диске С.
    Думаю всему виной неудачное использование программы Registry Trash Keys Finder, по её совету я что-то удалил, программа заработала, но после перезагрузки система почти перестала работать).
    Помогите ребята.
    Последний раз редактировалось Ferdinand; 18.05.2008 в 14:32.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    BitAccelerator.exe - деинсталируйте это адваре

    Добавлено через 4 минуты

    Отключите оутпост
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('e:\program files\common files\storageprotector\strpmon.exe','');
     QuarantineFile('E:\Documents and Settings\Admin\Мои документы\0L8HpKpB1K.htm','');
     QuarantineFile('E:\Documents and Settings\Admin\Мои документы\klyuch.zip','');
     QuarantineFile('E:\Documents and Settings\Admin\Мои документы\nJor32XJ6n.htm','');
     QuarantineFile('E:\Documents and Settings\Admin\Мои документы\nJor32XJ6n.rar','');
     QuarantineFile('E:\Program Files\Common Files\StorageProtector\strpmon.exe','');
     QuarantineFile('E:\WINDOWS\system32\AcSignIcon.dll','');
     QuarantineFile('E:\WINDOWS\system32\shdocvw.dll','');
     QuarantineFile('E:\WINDOWS\system\cmicnfg.cpl','');
     QuarantineFile('E:\WINDOWS\system32\linkdel.cmd','');
     QuarantineFile('E:\WINDOWS\system32\123.scr','');
     QuarantineFile('E:\WINDOWS\system32\Drivers\PQNTDrv.sys','');
     QuarantineFile('E:\WINDOWS\system32\rserver30\raddrvv3.sys','');
     QuarantineFile('E:\WINDOWS\system32\mygintdu.dll','');
     QuarantineFile('E:\WINDOWS\system32\cwcwltxt.dll','');
     QuarantineFile('E:\WINDOWS\system32\jkhhh.dll','');
     QuarantineFile('E:\WINDOWS\System32\COMRes.dll','');
     QuarantineFile('E:\Program Files\Opera\Program\Plugins\NPSWF32.dll','');
     DeleteFile('E:\WINDOWS\system32\jkhhh.dll');
     DeleteFile('E:\WINDOWS\system32\cwcwltxt.dll');
     DeleteFile('E:\Program Files\Common Files\StorageProtector\strpmon.exe');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\nJor32XJ6n.rar');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\nJor32XJ6n.htm');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\klyuch.zip');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\0L8HpKpB1K.htm');
     DelBHO('{ead4fe70-ae77-4e92-a75b-4562bacce46d}');
     DelBHO('{B6700E82-65C2-4F82-B3E7-E378C17605C6}');
     BC_LogFile(GetAVZDirectory + 'boot_clr.log');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=17785

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
     O2 - BHO: (no name) - {BED0AE1B-9BB6-4075-8ED5-B041F9FEA5FC} - E:\WINDOWS\system32\jkhhh.dll
    O2 - BHO: {d64eccab-2654-b57a-29e4-77ea07ef4dae} - {ead4fe70-ae77-4e92-a75b-4562bacce46d} - E:\WINDOWS\system32\cwcwltxt.dll
    Повторите логи
    Последний раз редактировалось akoK; 09.02.2008 в 00:48. Причина: Добавлено
    Microsoft Most Valuable Professional in Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60
    ОК спасибо, сейчас попробую. Оперативно!

    Добавлено через 4 минуты

    Пишет ошибка в скрипте
    Ошибка ')' expected в позиции 29:2
    Последний раз редактировалось Ferdinand; 09.02.2008 в 00:44. Причина: Добавлено

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    DeleteFile('E:\Documents and Settings\Admin\Мои документы\0L8HpKpB1K.htm');
    скобку с точкой-запятой добавте ...

  6. #5
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Поправил
    Microsoft Most Valuable Professional in Consumer Security

  7. #6
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60
    O2 - BHO: {d64eccab-2654-b57a-29e4-77ea07ef4dae} - {ead4fe70-ae77-4e92-a75b-4562bacce46d} - E:\WINDOWS\system32\cwcwltxt.dll Пропал

  8. #7
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    Это хорошо...давайте карантин и логи
    Microsoft Most Valuable Professional in Consumer Security

  9. #8
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60

    Лог

    Последний раз редактировалось Ferdinand; 18.05.2008 в 14:32.

  10. #9
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для akok
    Регистрация
    25.01.2011
    Сообщений
    2,343
    Вес репутации
    76
    И AVZ логи нужны они основные
    Microsoft Most Valuable Professional in Consumer Security

  11. #10
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60
    Цитата Сообщение от akoK Посмотреть сообщение
    И AVZ логи нужны они основные
    Ок счас сделаю. Елси тоже не усну)

  12. #11
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60

    NEW

    Логи
    Последний раз редактировалось Ferdinand; 18.05.2008 в 14:32.

  13. #12
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60

    Есть кто живой?

    Что дальше делать? Кучи фаилов так и остались + диск С помечен красным

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('E:\WINDOWS\system32\123.scr','');
     QuarantineFile('E:\WINDOWS\system32\mygintdu.dll','');
     QuarantineFile('e:\windows\temp\updater.exe','');
     DeleteFile('e:\windows\temp\updater.exe');
     DeleteFile('E:\WINDOWS\system32\mygintdu.dll');
     DeleteFile('E:\WINDOWS\system32\123.scr');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\BitAccelerator.exe');
     DeleteFile('E:\Documents and Settings\Admin\Мои документы\Мои документы\BitAccelerator.exe');
     DeleteFile('E:\Documents and Settings\Admin\Рабочий стол\Новая папка (3)\BitAccelerator.exe');
     DeleteFile('E:\RECYCLER\S-1-5-21-1177238915-261478967-682003330-500\De104.htm');
     BC_ImportALL;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Загрузите карантин согласно приложению №3 правил.

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и пофиксить. Данную операцию повторить для категории "Настройки и твики браузера".

    Повторите логи.

    Полечитесь этой утилитой.

  15. #14
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60
    Лечусь прогой
    Последний раз редактировалось Ferdinand; 18.05.2008 в 14:32.

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пришлите на всякий случай:
    E:\WINDOWS\system32\linkdel.cmd
    I am not young enough to know everything...

  17. #16
    Junior Member Репутация
    Регистрация
    08.02.2008
    Сообщений
    25
    Вес репутации
    60
    Закачал. Вроди все прошло, фаилы удалилсь, ошибок нет, единственный этот красный значёк остался http://ipicture.ru/uploads/080208/28Un5ki7Rz.jpg

    Добавлено через 58 минут

    Спасибо вам огромное! Я очень рад что нашёл этот сайт
    Последний раз редактировалось Ferdinand; 09.02.2008 в 17:28. Причина: Добавлено

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    linkdel.cmd безвредный.
    Насчет значка - включите показ скрытых файлов и расширений зарегистрированных типов и поищите в корневом каталоге диска С файлы с расширением inf и ico. Если найдутся - удалите.
    I am not young enough to know everything...

  • Уважаемый(ая) Ferdinand, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. непонятные ключи в реестре
      От renatti в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.04.2011, 12:36
    2. О правах в реестре
      От gjf в разделе Чаво
      Ответов: 0
      Последнее сообщение: 05.05.2010, 13:10
    3. Ответов: 1
      Последнее сообщение: 20.02.2010, 01:07
    4. Все о реестре
      От egik в разделе Общая сетевая безопасность
      Ответов: 1
      Последнее сообщение: 27.02.2005, 20:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00141 seconds with 19 queries