Junior Member
Вес репутации
58
HEUR GENERIC
znachit taak... bul y menja kav 7 i prolez mne virys na komp kav evo ne nohodil. postavil kis 8.0.434 nawol vulechil vse bu ok bulo toka ja vostanavlival sistemy i virys vostanovil. kis evo ydalitq ne mog, nod ne nawel, kav 8 nawol otpravil v karantin toka simptomu ostalisq!!!! ja ne magy lazitq po inety!!!!! mogy zahoditq toka na nekotorue sajtu... kstati esi ispolqzyju tor( menjaet ip) magy zahoditq na vse sajtu toka s ochenqmalenqkoj skorosrqju... pomagite pliz...
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Junior Member
Вес репутации
58
logi
Вложения
Junior Member
Вес репутации
58
izvenite no ne imeju ryskoj klavu nadejusq vse ponjatno?
Отключите восстановление системы!
Пофиксите в HijackThis:
Код:
R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
O4 - HKLM\..\Run: [BM978b9769] Rundll32.exe "C:\WINDOWS\system32\feafmaqn.dll",s
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
O20 - AppInit_DLLs: ??????P
Выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL','');
QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL','');
QuarantineFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL','');
QuarantineFile('C:\WINDOWS\system32\nnnnLbca.dll','');
QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe','');
QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe','');
QuarantineFile('C:\WINDOWS\system32\nnnoLCvt.dll','');
QuarantineFile('C:\WINDOWS\system32\feafmaqn.dll','');
DeleteFile('C:\WINDOWS\system32\feafmaqn.dll');
DeleteFile('C:\WINDOWS\system32\nnnoLCvt.dll');
DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
DeleteFile('C:\WINDOWS\system32\nnnnLbca.dll');
DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL');
DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно приложению 3 правил
(загружать тут: http://virusinfo.info/upload_virus.php?tid=28217 ).
Сделайте новые логи, начиная с п.10 правил.
I am not young enough to know everything...
Junior Member
Вес репутации
58
ogromnoe spasibo!!!! vrode vse ok was proskanju vuwlju logi
Junior Member
Вес репутации
58
vot logi komp yzhe zdarovuj?
Вложения
Junior Member
Вес репутации
58
napiwite polychili li vu moj karantin a to ne znaju vuslal ili net. ewo raz spasibo
Получили конечно! Одного раза было вполне достаточно
Добавлено через 4 минуты
Пофиксите в HijackThis:
Код:
O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
O2 - BHO: (no name) - {21EAED8B-21DA-4A41-BEB2-A6A48746D703} - C:\WINDOWS\system32\nnnoLCvt.dll (file missing)
O2 - BHO: (no name) - {3393C10D-A61B-455F-80C5-9BE393BF14EB} - C:\WINDOWS\system32\nnnnLbca.dll (file missing)
O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
O2 - BHO: (no name) - {9043DB66-D35B-4C74-8D6F-FED556C0D24D} - (no file)
O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSman000
O20 - Winlogon Notify: nnnnLbca - C:\WINDOWS\
O20 - Winlogon Notify: winpdc32 - C:\WINDOWS\
Перезагрузите компьютер и сделайте новый лог HijackThis.
Последний раз редактировалось Bratez; 17.08.2008 в 06:51 .
Причина: Добавлено
I am not young enough to know everything...
Junior Member
Вес репутации
58
vot
izvinite ja dymal 1 raz ne zagryzilosq...
Вложения
Последний раз редактировалось Bratez; 17.08.2008 в 07:14 .
Теперь все нормально.
Рекомендуется удалить программу BitAccelerator, если в ней нет особой необходимости (это adware), а также Bonjour (о нем см. тут: http://virusinfo.info/showthread.php?t=27923 ).
I am not young enough to know everything...
Junior Member
Вес репутации
58
BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo... bolqwoe spasibo za vnimanie
Добавлено через 3 минуты
ili et ne tak? ja prosta 1 raz ydalil csnw kakoeto i inet ne rabotal priwlosq na servis zvanitq... bolqwe ja s progami dlja ineta katoruh sam ne ystanovljal ne eksperementiryju
Последний раз редактировалось wolfi; 17.08.2008 в 07:21 .
Причина: Добавлено
Сообщение от
wolfi
BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo...
почитайте тут: http://virusinfo.info/showthread.php...ewpost&t=27923
Junior Member
Вес репутации
58
virys ne vulechen opjatq na google vojti ne magy...
Вложения
Junior Member
Вес репутации
58
o yze magy... blin cheta ne tak...
Добавлено через 42 секунды
posmatrite esi ne trydno a to vrode trojan ewo zhivoj...
Добавлено через 7 минут
izvenite za paniky no prosto y menja vse gljuki nachalisq ot tavo che ja na google zajti ne mog
Последний раз редактировалось wolfi; 18.08.2008 в 21:20 .
Причина: Добавлено
Нет у Вас ничего плохого.
Скрипт , чтобы Бонжур удалить - если хотите.
Код:
begin
SetAVZGuardStatus(True);
SetServiceStart('Bonjour Service', 4);
TerminateProcessByName('c:\program files\bonjour\mdnsresponder.exe');
DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
RebootWindows(true);
end.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 4 Обработано файлов: 28 В ходе лечения обнаружены вредоносные программы:
c:\\program files\\mywebsearch\\bar\\1.bin\\mwsbar.dll - not-a-virus:AdTool.Win32.MyWebSearch.cu (DrWEB: Adware.MWS.72) c:\\program files\\mywebsearch\\bar\\1.bin\\m3outlcn.dll - not-a-virus:WebToolbar.Win32.MyWebSearch.el (DrWEB: Adware.MWS.76) c:\\program files\\mywebsearch\\srchastt\\1.bin\\mwssrcas.dll - not-a-virus:AdTool.Win32.MyWebSearch.ca (DrWEB: Adware.Websearch.13) c:\\progra~1\\mywebs~1\\bar\\1.bin\\m3srchmn.exe - not-a-virus:WebToolbar.Win32.MyWebSearch.ee (DrWEB: Adware.Websearch.6) c:\\windows\\system32\\feafmaqn.dll - Trojan.Win32.Monder.fps (DrWEB: Trojan.Virtumod.based.23) c:\\windows\\system32\\nnnolcvt.dll - Trojan.Win32.Monder.fqa (DrWEB: Trojan.Virtumod.based.23)