Показано с 1 по 12 из 12.

Удаляю вирус по несколько раз в день: amvo1.exe amvo0.exe autorun.inf oufddh.exe (заявка № 18504)

  1. #1
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59

    Exclamation Удаляю вирус по несколько раз в день: amvo1.exe amvo0.exe autorun.inf oufddh.exe

    Каждый раз при проверке KAV Находит у меня эти файлы :
    троянская программа Trojan-PSW.Win32.OnLineGames.qmf
    троянская программа Trojan-PSW.Win32.OnLineGames.rbj
    вирус Worm.Win32.AutoRun.cmc
    троянская программа Rootkit.Win32.Agent.yr
    большинство из них в C:\System Volume Information\

    У меня не возможно отобразить скрытых файлов и в игре по интернету, при нажатиях на клавиатуру, жуткие подвисания ( Ragnarok online / motronline.com )
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('H:\oufddh.exe','');
     QuarantineFile('H:\autorun.inf','');
     QuarantineFile('G:\oufddh.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('F:\oufddh.exe','');
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('E:\oufddh.exe','');
     QuarantineFile('E:\autorun.inf','');
     QuarantineFile('D:\oufddh.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\oufddh.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('F:\WINDOWS\system32\amvo.exe','');
     DeleteService('Mstfcysanqr');
     QuarantineFile('F:\WINDOWS\system32\wincab.sys','');
     QuarantineFile('F:\WINDOWS\system32\amvo0.dll','');
     DeleteFile('F:\WINDOWS\system32\amvo0.dll');
     DeleteFile('F:\WINDOWS\system32\wincab.sys');
     DeleteFile('F:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\oufddh.exe');
     DeleteFile('D:\oufddh.exe');
     DeleteFile('E:\autorun.inf');
     DeleteFile('E:\oufddh.exe');
     DeleteFile('F:\autorun.inf');
     DeleteFile('F:\oufddh.exe');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\oufddh.exe');
     DeleteFile('H:\autorun.inf');
     DeleteFile('H:\oufddh.exe');
    BC_ImportDeletedList;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteSysClean;
    BC_Activate;
    end.
    пришлите карантин согласно приложения 3 правил ...
    меняйте пароли к онлайн играм ...

  4. #3
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59
    Сделал скрипт, файлы прикрепил по приложению 3 согласно правил.

  5. #4
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Сделайте новый комплект логов. Посмотрим всех прибили или нет.

  6. #5
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59
    Скрытые файлы теперь можно отобразить, если всё нормально побегу менять пароль . Спасибо
    Вложения Вложения

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Поищите при помощи АВЗ сервис--поиск файлов на диске Mstfcysanqr.sys, если найдёте пришлите по правилам.
    Профиксите
    F2 - REG:system.ini: UserInit=F:\WINDOWS\System32\userinit.exe
    Повторите hijackthis.log

  8. #7
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59
    Поиск файлов по маске Mstfcysanqr.sys
    Поиск файлов завершен
    Просмотрено 227296, найдено 0

    Пофиксить это я как понимаю найденыё файл или же как фиксить, извиняйте не понимаю

    Добавлено через 1 минуту

    С логом не получаеться:

    hijackthis.log:
    1.9 Кбайт превысил(а) предел на форуме.
    Нажмите здесь для просмотра ваших вложений
    Последний раз редактировалось Ultros; 23.02.2008 в 01:29. Причина: Добавлено

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Как профиксить читайте - тут.
    Посылать через кнопку в верху только карантин. Странно что не прикрепляется, у вас вроде бы мало файлов. Попробуйте ещё раз. Если не получится удалите одно из своих первых вложений.

  10. #9
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59
    Удалить не получаеться, права ограничены =(

  11. #10
    Junior Member Репутация
    Регистрация
    22.02.2008
    Сообщений
    30
    Вес репутации
    59
    Извините забыл активироваться, фикс сделал вот лог
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    так и не пофиксили ...
    Код:
    F2 - REG:system.ini: UserInit=F:\WINDOWS\System32\userinit.exe

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. f:\\autorun.inf - Trojan-GameThief.Win32.OnLineGames.rry (DrWEB: Win32.HLLW.Autoruner.140
      2. f:\\oufddh.exe - Trojan-GameThief.Win32.OnLineGames.rpy (DrWEB: Trojan.MulDrop.6474)
      3. f:\\windows\\system32\\amvo.exe - Trojan-GameThief.Win32.OnLineGames.rpy (DrWEB: Trojan.MulDrop.6474)
      4. f:\\windows\\system32\\amvo0.dll - Trojan-GameThief.Win32.OnLineGames.rpy (DrWEB: Trojan.PWS.Wsgame.3434)


  • Уважаемый(ая) Ultros, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 22.02.2009, 04:27
    2. НЕ удаляются autorun.inf ,amvo0.exe и еще y82td3td.com
      От !АЛЬБЕРТ! в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 04:14
    3. Невозможно избавиться от amvo0.dll и amvo1.dll
      От Vatari в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 04:07
    4. Нашумевший amvo0.dll (amvo.exe , amvo1.dll)
      От AGFalcoN в разделе Помогите!
      Ответов: 23
      Последнее сообщение: 22.02.2009, 04:06
    5. amvo0, autorun.inf , что делать
      От sanya_78 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 03:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00758 seconds with 20 queries