Показано с 1 по 7 из 7.

Вирусы типа "UDS:DangerousObject.Multi.Generic" и "Trojan.Win32.Wdfload.h" (заявка № 209716)

  1. #1
    Junior Member Репутация
    Регистрация
    23.02.2017
    Сообщений
    3
    Вес репутации
    31

    Вирусы типа "UDS:DangerousObject.Multi.Generic" и "Trojan.Win32.Wdfload.h"

    Здравствуйте. Вчера Касперский сообщил о заражении. Вирусы "UDSangerousObject.Multi.Generic" и "Trojan.Win32.Wdfload.h" Вылечить не может. Они появляются снова и снова. Как попали в систему, сказать не могу. Компьютером пользуются несколько человек. Помогите пожалуйста избавиться от этой заразы. С уважением, Сергей.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) Драго, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Windows\TEMP\gA018.tmp', '');
     QuarantineFile('C:\Program Files (x86)\Youtube AdBlock\bLfaC5u.exe', '');
     QuarantineFile('C:\ProgramData\4479I2I32L4983\4479I2I32L4983.dll', '');
     QuarantineFile('C:\Users\Sergey\Favorites\Links\Интернет.url', '');
     QuarantineFileF('C:\Program Files\UBar\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0, 0);
     DeleteFile('C:\Windows\Tasks\Update Service for Youtube AdBlock.job', '64');
     DeleteFile('C:\Windows\Tasks\Update Service for Youtube AdBlock2.job', '64');
     DeleteFile('C:\Users\Sergey\Favorites\Links\Интернет.url');
     DeleteFile('C:\Windows\TEMP\gA018.tmp', '32');
     DeleteFile('C:\Program Files (x86)\Youtube AdBlock\bLfaC5u.exe', '32');
     DeleteFile('C:\ProgramData\4479I2I32L4983\4479I2I32L4983.dll', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "4479I2I32L4983" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "4479I2I32L4983-dll" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "bin\cef\cef" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "bin\cef\cef-win7\steamwebhelper" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "flash\flashplayerplugin_24_0_0_221" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "flash\flashplayerupdateservice" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "intel(r) management engine components\lms\lms" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "intel(r) management engine components\uns\uns" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Update Service for Youtube AdBlock" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Update Service for Youtube AdBlock2" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'quisknijwp');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger.


    • Скачайте AdwCleaner и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    23.02.2017
    Сообщений
    3
    Вес репутации
    31

    Отчет AdwCleaner

    Каковы мои дальнейшие действия?
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от Драго Посмотреть сообщение
    Каковы мои дальнейшие действия?
    сделать и всё остальное что вас просили, а не только последний пункт. При этом выполнять надо в той последовательности в которой написано.

  7. #6
    Junior Member Репутация
    Регистрация
    23.02.2017
    Сообщений
    3
    Вес репутации
    31
    Извините, я забыл про ссылку.
    http://virusinfo.info/virusdetector/...92AFC215BBDE09

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    А где остальное?
    Цитата Сообщение от regist Посмотреть сообщение
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам. Для повторной диагностики запустите снова Autologger.

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 20.12.2015, 12:02
  2. Ответов: 5
    Последнее сообщение: 15.10.2014, 18:53
  3. Ответов: 12
    Последнее сообщение: 22.10.2012, 20:24
  4. Ответов: 7
    Последнее сообщение: 26.04.2012, 16:16
  5. Ответов: 3
    Последнее сообщение: 19.02.2009, 17:45

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01372 seconds with 17 queries