Показано с 1 по 9 из 9.

помогите справиться с вирусом (заявка № 24845)

  1. #1
    Junior Member Репутация
    Регистрация
    20.05.2008
    Сообщений
    21
    Вес репутации
    59

    Thumbs up помогите справиться с вирусом

    выкидывает ошибку при загрузке виндов, не даёт открытся поиску google.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    20.05.2008
    Сообщений
    21
    Вес репутации
    59
    pomogite pozalujsta

    Добавлено через 3 часа 45 минут

    помогите, комп начал глючить. Выкидывает разные таблички, типо скачаите антивирь и тд... HELP
    Последний раз редактировалось Medvika; 18.06.2008 в 21:04. Причина: Добавлено

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{5F11D5D5-3FB2-4ADD-84AD-D69BC9A5D312}');
     DelBHO('{145097BA-DC39-4EA0-8F36-E907F11FAFA3}');
     QuarantineFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\IQX6JI1P\installer_sbd_en[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\pdwxbhrm.dll','');
     QuarantineFile('C:\WINDOWS\system32\khfDUoLd.dll','');
     QuarantineFile('C:\WINDOWS\system32\jkkHYRIX.dll','');
     QuarantineFile('C:\WINDOWS\system32\jbtlgepx.dll','');
     QuarantineFile('c:\windows\winudpmgrs.exe','');
     QuarantineFile('c:\windows\winudmr.exe','');
     QuarantineFile('c:\windows\acersv.exe','');
     DeleteFile('c:\windows\winudmr.exe');
     DeleteFile('c:\windows\winudpmgrs.exe');
     DeleteFile('c:\windows\acersv.exe');
     DeleteFile('C:\WINDOWS\system32\jbtlgepx.dll');
     DeleteFile('C:\WINDOWS\system32\jkkHYRIX.dll');
     DeleteFile('C:\WINDOWS\system32\khfDUoLd.dll');
     DeleteFile('C:\WINDOWS\system32\pdwxbhrm.dll');
     DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temporary Internet Files\Content.IE5\IQX6JI1P\installer_sbd_en[1].exe');
     DeleteFile('jkkHYRIX.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно проиложения 3 правил ...
    повторите логи ...

  5. #4
    Junior Member Репутация
    Регистрация
    20.05.2008
    Сообщений
    21
    Вес репутации
    59
    vrode ostalos stoto
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    O2 - BHO: (no name) - {35E266D1-1909-420A-9B16-1357353A7502} - C:\WINDOWS\system32\khfDUoLd.dll (file missing)
    O2 - BHO: (no name) - {5F11D5D5-3FB2-4ADD-84AD-D69BC9A5D312} - C:\WINDOWS\system32\jkkHYRIX.dll (file missing)
    O4 - HKLM\..\Run: [Windows Controls Center] winudmr.exe
    O4 - HKLM\..\Run: [Windows UDP Control Center] winudpmgrs.exe
    O4 - HKLM\..\Run: [Windows Acer Service ] acersv.exe
    O4 - HKLM\..\Run: [Windows svchost] avserv.exe
    O20 - Winlogon Notify: jkkHYRIX - C:\WINDOWS\
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe','');
     DelBHO('{5F11D5D5-3FB2-4ADD-84AD-D69BC9A5D312}');
     DelBHO('{35E266D1-1909-420A-9B16-1357353A7502}');
     QuarantineFile('c:\program files\internet explorer\iexplore.exe','');
     TerminateProcessByName('c:\windows\avserv.exe');
      DelCLSID('28ABC5C0-4FCB-11CF-AAX5-81CX1C635612');
     DeleteFile('c:\windows\avserv.exe');
     DeleteFile('C:\WINDOWS\avserv.exe');
     DeleteFile('winudmr.exe');
     DeleteFile('winudpmgrs.exe');
     DeleteFile('acersv.exe');
     DeleteFile('C:\WINDOWS\system32\khfDUoLd.dll');
     DeleteFile('C:\WINDOWS\system32\jkkHYRIX.dll');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\usb323.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно проиложения 3 правил ...
    повторите логи ...

  7. #6
    Junior Member Репутация
    Регистрация
    20.05.2008
    Сообщений
    21
    Вес репутации
    59
    vrode usio
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах ничего подозрительного ...

  9. #8
    Junior Member Репутация
    Регистрация
    20.05.2008
    Сообщений
    21
    Вес репутации
    59
    SPASIBKI

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\recycler\\s-1-5-21-1482476501-1644491937-682003330-1013\\usb323.exe - Backdoor.Win32.Small.ejf (DrWEB: Trojan.Inject.3605)
      2. c:\\windows\\acersv.exe - Backdoor.Win32.IRCBot.drv (DrWEB: Trojan.Inject.3489)
      3. c:\\windows\\system32\\jbtlgepx.dll - Trojan.Win32.Monder.xo (DrWEB: Trojan.Virtumod.based.16)
      4. c:\\windows\\system32\\jkkhyrix.dll - Trojan.Win32.Monder.yl (DrWEB: Trojan.Virtumod.based.21)
      5. c:\\windows\\system32\\khfduold.dll - Trojan.Win32.Monder.ym (DrWEB: Trojan.Virtumod.based.16)
      6. c:\\windows\\system32\\pdwxbhrm.dll - Trojan.Win32.Monder.xp (DrWEB: Trojan.Virtumod.based.16)
      7. c:\\windows\\winudmr.exe - Trojan.Win32.FindVM.b (DrWEB: BackDoor.IRC.Sdbot.3654)
      8. c:\\windows\\winudpmgrs.exe - Trojan.Win32.StartPage.bhg (DrWEB: Trojan.Inject.3489)


  • Уважаемый(ая) Medvika, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите с вирусом справиться
      От liberral в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.05.2010, 04:59
    2. Помогите справиться с вирусом
      От лучший в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 03.01.2010, 20:44
    3. помогите справиться с вирусом
      От ixFLY в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 16.03.2009, 09:13
    4. Помогите справиться с вирусом
      От O.K. в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 05:10
    5. помогите справиться с вирусом!!!
      От squirrel в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.04.2007, 01:48

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00140 seconds with 20 queries