Показано с 1 по 4 из 4.

Помогите избавиться от файла C:\WINDOWS\system32\ftp33.dll (заявка № 23079)

  1. #1
    Junior Member Репутация
    Регистрация
    19.05.2008
    Сообщений
    2
    Вес репутации
    59

    Exclamation Помогите избавиться от файла C:\WINDOWS\system32\ftp33.dll

    Помогите избавиться от файла C:\WINDOWS\system32\ftp33.dll
    "NOD32" определяе его как "Win32/PSW.Agent.NHG_trojan" и успешно удаляет. Но после перезагрузки всё по новой.
    "Cureit.exe" Грозит рекламой, но не запускается.
    "Касперский Lab Tool" не находит
    Извените, если что не так. Обращаюсь в первый раз.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксите
    O4 - HKLM\..\Run: [NDPS] C:\WINDOWS\system32\dpmw32.exe
    O4 - HKLM\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
    O4 - HKLM\..\Run: [autoload] C:\Documents and Settings\администратор\cftmon.exe
    O4 - HKCU\..\Run: [ntuser] C:\WINDOWS\system32\drivers\spools.exe
    O4 - HKCU\..\Run: [autoload] C:\Documents and Settings\администратор\cftmon.exe
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\drivers\spools.exe');
     TerminateProcessByName('c:\program files\statwinc\execstat.exe');
     QuarantineFile('C:\Documents and Settings\Kukushkin_VE\cftmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\dpmw32.exe','');
     QuarantineFile('C:\Documents and Settings\администратор\cftmon.exe','');
     QuarantineFile('C:\Documents and Settings\LocalService\cftmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\ftp33.dll','');
     QuarantineFile('C:\WINDOWS\system32\drivers\spools.exe','');
     QuarantineFile('C:\Program Files\StatWinC\SWHOOKKM.DLL','');
     QuarantineFile('C:\Program Files\StatWinC\ExecStat.exe','');
     QuarantineFile('c:\program files\statwinc\execstat.exe','');
     QuarantineFile('c:\windows\system32\drivers\spools.exe','');
     DeleteFile('c:\windows\system32\drivers\spools.exe');
     DeleteFile('c:\program files\statwinc\execstat.exe');
     DeleteFile('C:\Program Files\StatWinC\ExecStat.exe');
     DeleteFile('C:\Program Files\StatWinC\SWHOOKKM.DLL');
     DeleteFile('C:\WINDOWS\system32\drivers\spools.exe');
     DeleteFile('C:\WINDOWS\system32\ftp33.dll');
     DeleteFile('C:\Documents and Settings\LocalService\cftmon.exe');
     DeleteFile('C:\Documents and Settings\администратор\cftmon.exe');
     DeleteFile('C:\WINDOWS\system32\dpmw32.exe');
     DeleteFile('C:\Documents and Settings\Kukushkin_VE\cftmon.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки закачайте карантин и повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    19.05.2008
    Сообщений
    2
    Вес репутации
    59
    После перезагрузки
    AVZ, Cureit, HiJackThis не запускаются, просят выбрать программу для запуска данного файла

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Скопируйте нижеприведенный код в текстовый файл с расширением .inf
    Код:
    [Version]
    Signature="$Chicago$"
    Provider=Symantec
    
    [DefaultInstall]
    AddReg=UnhookRegKey
    
    [UnhookRegKey]
    HKLM, Software\CLASSES\batfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\comfile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\exefile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\piffile\shell\open\command,,,"""%1"" %*"
    HKLM, Software\CLASSES\regfile\shell\open\command,,,"regedit.exe "%1""
    HKLM, Software\CLASSES\scrfile\shell\open\command,,,"""%1"" %*"
    HKCU, Software\Microsoft\Windows\CurrentVersion\Policies\System,DisableRegistryTools,0x00000020,0
    На больной машине нажмите на этот файл правой кнопкой и выберите "Установить".
    Запуск программ должен нормализоваться.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  • Уважаемый(ая) VINTIK, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите избавиться от C:\WINDOWS\SYSTEM32\DRIVERS\.exe
      От Kvakin в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 31.12.2009, 22:49
    2. Ответов: 14
      Последнее сообщение: 19.10.2009, 01:55
    3. Ответов: 3
      Последнее сообщение: 23.08.2009, 13:20
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 09:28
    5. Ответов: 6
      Последнее сообщение: 10.02.2009, 13:50

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00126 seconds with 20 queries