Junior Member
Вес репутации
18
Вирус MEM:Trojan.Win32.EquationDrug.gen в System Memory
Здравствуйте, в организации(только устроился) на компьютере Касперский ругается на что в System Memory находится вирус MEM:Trojan.Win32.EquationDrug.gen . Лечит с перезагрузкой, но опять появляется спустя некоторое время. Помогите пожалуйста. Прикладываю файлы frst и securityCheck
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) evg.gord , спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи .
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект .
Junior Member
Вес репутации
18
добавляю архив Autologger
Вложения
Здравствуйте!
"Пофиксите" в HijackThis :
Код:
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings: [ProxyOverride] = *.local
O4 - HKCU\..\RunOnce: [Application Restart #1] = C:\Program Files\Google\Chrome\Application\chrome.exe --flag-switches-begin --flag-switches-end --restore-last-session -- http://cdn.bitmedianetwork.com/network/r.html?u=ue1-9019e7fc11454c749ad75cdd69e35cf5&next=ç¨ç´â¼ºç¯æ½´ç²æ¹¥â¹´æ½£â½*ç°æ¯æ®ç·&osv=1DB10106&iev=11&geo=RU&lang=ru&ver=3%2e5%2e4%2e1%2e44632
O9 - Button: HKLM\..\{8DAE90AD-4583-4977-9DD4-4360F7A45C74}: (no name) - (no file)
O22 - Task: CIS_{15198508-521A-4D69-8E5B-B94A6CCFF805} - C:\Users\IURII\AppData\Local\Temp\cis980A.exe --PostUninstall {15198508-521A-4D69-8E5B-B94A6CCFF805} (file missing)
Затем:
Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе . Запустите его (необходимо запускать через правую кн. мыши от имени администратора ), нажмите кнопку "Scan" ("Сканировать" ) и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению.
Junior Member
Вес репутации
18
Вложения
1.Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора ). В меню Настройки включите дополнительно в разделе Базовые действия :
Сбросить политики IE Сбросить политики Chrome В меню Панель управления нажмите Сканировать . По окончании нажмите кнопку Очистить и восстановить и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Cxx].txt (где x - любая цифра). Прикрепите отчет к своему следующему сообщению. (Обратите внимание - C и S - это разные буквы).
Внимание: Для успешного удаления нужна перезагрузка компьютера !!! .
2.
Соберите и прикрепите свежие логи FRST.
Junior Member
Вес репутации
18
Вложения
Отключите до перезагрузки антивирус. Выделите следующий код:
Код:
Start::
CreateRestorePoint:
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {0529cd47-45d7-11e7-806e-bc5ff40ea8c1} - E:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {2a8a3af4-13e8-11e4-8dac-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {4095fc6d-13e4-11e4-8ca2-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {4d7a5ef4-1708-11e4-9ce8-bc5ff40ea8c1} - G:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {6e470837-c8a5-11e5-9e54-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {6e470849-c8a5-11e5-9e54-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {769ecc18-ee31-11e4-a836-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {8963f2e5-170d-11e4-bccf-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745865-4e41-11e6-8fd6-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745867-4e41-11e6-8fd6-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {a1745869-4e41-11e6-8fd6-bc5ff40ea8c1} - E:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b516abbe-ea6e-11e5-8b59-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b516abc3-ea6e-11e5-8b59-bc5ff40ea8c1} - I:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {b661e56b-17a1-11e4-a9fa-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {d2e2a9a0-663f-11e4-b1d3-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {ed6fb01a-9418-11e9-ab37-bc5ff40ea8c1} - E:\HiSuiteDownLoader.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6c25476-170a-11e4-8dbb-bc5ff40ea8c1} - G:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6c2549a-170a-11e4-8dbb-bc5ff40ea8c1} - F:\AutoRun.exe
HKU\S-1-5-21-780908615-2751596578-4126793777-1000\...\MountPoints2: {f6f72b74-16db-11e4-a997-bc5ff40ea8c1} - F:\AutoRun.exe
GroupPolicy: Restriction - Chrome <==== ATTENTION
GroupPolicy\User: Restriction ? <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR HKLM\...\Chrome\Extension: [lkemddiljapcmhicklfpcbpfffahfbja] - C:\Users\IURII\AppData\Local\Google\Chrome\User Data\Default\extensions\WebNavigation.crx [2014-09-02]
2019-07-11 15:21 - 2009-07-14 07:53 - 000000006 ____H C:\Windows\Tasks\SA.DAT
2019-07-11 15:19 - 2014-07-16 14:39 - 000000000 ____D C:\ProgramData\IObit
AlternateDataStreams: C:\Windows\NvContainerRecovery.bat:$CmdTcID [64]
AlternateDataStreams: C:\Windows\unins000.exe:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\AERTACap.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\AERTARen.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\ccdcmbwu.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\CONEQMSAPOGUILibrary.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\d3dx10_43.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\d3dx11_43.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\D3DX9_43.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\DLLDEV32i.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\FMAPO.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\gfxSrvc.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\GfxUI.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\hccutils.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\hp200co.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\hpgt200.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\HPWia2_SJ200.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\ig4icd32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igd10umd32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igdde32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igdumd32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfx11cmrt32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxcmjit32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxcmrt32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxCoIn_v4229.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxcpl.cpl:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxdev.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\IGFXDEVLib.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxdo.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxexps.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxext.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxpph.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrara.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrchs.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrcht.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrcsy.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrdan.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrdeu.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrell.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrenu.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxresn.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxress.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrfin.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrfra.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrheb.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrhrv.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrhun.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrita.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrjpn.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrkor.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrnld.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrnor.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrplk.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrptb.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrptg.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrrom.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrrus.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrsky.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrslv.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrsve.lrc:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\igfxrtha.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxrtrk.lrc:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxsrvc.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\igfxTMM.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\iglhcp32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\iglhsip32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\IntelCpHeciSvc.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\JETCOMP.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\loaddrv.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MaxxAudioAPO.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MaxxAudioAPO20.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MaxxAudioEQ.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MBAPO32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MBPPCn32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MBppld32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MBWrp32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msexch35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msexcl35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msjet35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msjint35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msjt4jlt.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msjter35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msltus35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\mspdox35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msrd2x35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\MSRDO20.DLL:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msrepl35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msrpfs35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\mstext35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\msxbse35.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nmwcdcocls.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\nvapi.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvaudcap32v.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvcompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvcuda.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvcuvid.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvd3dum.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvdispco3235582.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvdispco3237619.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvdispgenco3235582.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvdispgenco3237619.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvEncodeAPI.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\nvfatbinaryLoader.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\NvFBC.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvhdagenco3220103.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\nvhdap32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\NvIFR.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\NvIFROpenGL.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvinit.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvoglshim32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvoglv32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvopencl.dll:$CmdTcID [130]
AlternateDataStreams: C:\Windows\system32\nvptxJitCompiler.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvStreaming.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvumdshim.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\nvwgf2um.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\ODBCCP32.CPL:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\OpenCL.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\rdocurs.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RltkAPO.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RP3DAA32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RP3DHT32.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RTEED32A.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RTEEG32A.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RTEEL32A.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RTEEP32A.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RtkApoApi.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RtkCoInstII.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RtkCoLDR.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RtkPgExt.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\RTSndMgr.cpl:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\SRSHP360.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\SRSTSHD.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\SRSTSXT.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\SRSWOW.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\usbaaplrc.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\VBAR332.DLL:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\vulkaninfo-1-1-0-26-0.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\vulkaninfo.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\WavesLib.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\WdfCoInstaller01011.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Wdfres.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\WpdMtp.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\WpdMtpUS.dll:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\COSService.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\dbx-canary.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\dbx-dev.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\dbx-stable.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\haspflt.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\iaStorA.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\iaStorF.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\ICCWDT.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\igdkmd32.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\IntcDAud.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\nuvserenum.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\nuvserial.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\nvhda32v.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\nvlddmkm.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\nvvad32v.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\RTKVHDA.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\SynchronizationService.exe:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\TeeDriver.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\usbaapl.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\USBAUDIO.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\usbser.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\usbvideo.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxDrv.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetAdp.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetAdp6.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxNetLwf.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\VBoxUSBMon.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\vpnva-6.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\Wdf01000.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\WdfLdr.sys:$CmdTcID [64]
AlternateDataStreams: C:\Windows\system32\Drivers\winusb.sys:$CmdTcID [64]
AlternateDataStreams: C:\Users\IURII\Downloads\Firefox Setup Stub 52.0.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\IURII\Downloads\Firefox Setup Stub 52.0.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\IURII\Downloads\Govorilka-2.22-RainbowSky.ru.7z:$CmdTcID [64]
AlternateDataStreams: C:\Users\IURII\Downloads\Govorilka-2.22-RainbowSky.ru.7z:$CmdZnID [26]
AlternateDataStreams: C:\Users\IURII\Downloads\iTunesSetup.exe:$CmdTcID [64]
AlternateDataStreams: C:\Users\IURII\Downloads\iTunesSetup.exe:$CmdZnID [26]
AlternateDataStreams: C:\Users\IURII\Downloads\XCrypt_1.0.7.70.zip:$CmdZnID [26]
EmptyTemp:
Reboot:
End::
Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Junior Member
Вес репутации
18
Вложения
Junior Member
Вес репутации
18
Большое спасибо! Вроде больше не появляется.
Завершаем:
1.Пожалуйста, запустите adwcleaner.exe В меню Настройки - Удалить AdwCleaner - выберите Удалить . Подтвердите удаление, нажав кнопку: Да.
Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.
Остальные утилиты лечения и папки можно просто удалить.
Но до этого:
2.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Советы и рекомендации после лечения компьютера.
=C8=F2=EE=E3 =EB=E5=F7=E5=ED=E8=FF
=D1=F2=E0=F2=E8=F1=F2=E8=EA=E0 =EF=F0=EE=E2=E5=E4=E5=ED=ED=EE=E3=EE =EB=
=E5=F7=E5=ED=E8=FF:
=CF=EE=EB=F3=F7=E5=ED=EE =EA=E0=F0=E0=ED=F2=E8=ED=EE=E2: 1 =CE=E1=F0=E0=E1=EE=F2=E0=ED=EE =F4=E0=E9=EB=EE=E2: 6 =C2 =F5=EE=E4=E5 =EB=E5=F7=E5=ED=E8=FF =E2=F0=E5=E4=EE=ED=EE=F1=ED=FB=
=E5 =EF=F0=EE=E3=F0=E0=EC=EC=FB =E2 =EA=E0=F0=E0=ED=F2=E8=ED=E0=F5 =ED=
=E5 =EE=E1=ED=E0=F0=F3=E6=E5=ED=FB