Показано с 1 по 16 из 16.

HEUR GENERIC (заявка № 28217)

  1. #1
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58

    Exclamation HEUR GENERIC

    znachit taak... bul y menja kav 7 i prolez mne virys na komp kav evo ne nohodil. postavil kis 8.0.434 nawol vulechil vse bu ok bulo toka ja vostanavlival sistemy i virys vostanovil. kis evo ydalitq ne mog, nod ne nawel, kav 8 nawol otpravil v karantin toka simptomu ostalisq!!!! ja ne magy lazitq po inety!!!!! mogy zahoditq toka na nekotorue sajtu... kstati esi ispolqzyju tor( menjaet ip) magy zahoditq na vse sajtu toka s ochenqmalenqkoj skorosrqju... pomagite pliz...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58

    logi

    vot
    Вложения Вложения

  4. #3
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    izvenite no ne imeju ryskoj klavu nadejusq vse ponjatno?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Отключите восстановление системы!
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL
    O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=0
    O4 - HKLM\..\Run: [BM978b9769] Rundll32.exe "C:\WINDOWS\system32\feafmaqn.dll",s
    O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
    O20 - AppInit_DLLs: ??????P
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL','');
     QuarantineFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL','');
     QuarantineFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL','');
     QuarantineFile('C:\WINDOWS\system32\nnnnLbca.dll','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe','');
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe','');
     QuarantineFile('C:\WINDOWS\system32\nnnoLCvt.dll','');
     QuarantineFile('C:\WINDOWS\system32\feafmaqn.dll','');
     DeleteFile('C:\WINDOWS\system32\feafmaqn.dll');
     DeleteFile('C:\WINDOWS\system32\nnnoLCvt.dll');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\mwssvc.exe');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
     DeleteFile('C:\WINDOWS\system32\nnnnLbca.dll');
     DeleteFile('C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL');
     DeleteFile('C:\Program Files\MyWebSearch\bar\1.bin\M3OUTLCN.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=28217).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    ogromnoe spasibo!!!! vrode vse ok was proskanju vuwlju logi

  7. #6
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    vot logi komp yzhe zdarovuj?
    Вложения Вложения

  8. #7
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    napiwite polychili li vu moj karantin a to ne znaju vuslal ili net. ewo raz spasibo

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Получили конечно! Одного раза было вполне достаточно

    Добавлено через 4 минуты

    Пофиксите в HijackThis:
    Код:
    O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - C:\Program Files\MyWebSearch\SrchAstt\1.bin\MWSSRCAS.DLL (file missing)
    O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\1.bin\MWSBAR.DLL (file missing)
    O2 - BHO: (no name) - {21EAED8B-21DA-4A41-BEB2-A6A48746D703} - C:\WINDOWS\system32\nnnoLCvt.dll (file missing)
    O2 - BHO: (no name) - {3393C10D-A61B-455F-80C5-9BE393BF14EB} - C:\WINDOWS\system32\nnnnLbca.dll (file missing)
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: (no name) - {9043DB66-D35B-4C74-8D6F-FED556C0D24D} - (no file)
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZSman000
    O20 - Winlogon Notify: nnnnLbca - C:\WINDOWS\
    O20 - Winlogon Notify: winpdc32 - C:\WINDOWS\
    Перезагрузите компьютер и сделайте новый лог HijackThis.
    Последний раз редактировалось Bratez; 17.08.2008 в 06:51. Причина: Добавлено
    I am not young enough to know everything...

  10. #9
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    vot

    izvinite ja dymal 1 raz ne zagryzilosq...
    Вложения Вложения
    Последний раз редактировалось Bratez; 17.08.2008 в 07:14.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Теперь все нормально.

    Рекомендуется удалить программу BitAccelerator, если в ней нет особой необходимости (это adware), а также Bonjour (о нем см. тут: http://virusinfo.info/showthread.php?t=27923).
    I am not young enough to know everything...

  12. #11
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo... bolqwoe spasibo za vnimanie

    Добавлено через 3 минуты

    ili et ne tak? ja prosta 1 raz ydalil csnw kakoeto i inet ne rabotal priwlosq na servis zvanitq... bolqwe ja s progami dlja ineta katoruh sam ne ystanovljal ne eksperementiryju
    Последний раз редактировалось wolfi; 17.08.2008 в 07:21. Причина: Добавлено

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от wolfi Посмотреть сообщение
    BitAccelerator ydalju a s Bonjour bojusq y menja radio inet i bojusq et dlja nevo...
    почитайте тут: http://virusinfo.info/showthread.php...ewpost&t=27923

  14. #13
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58

    virys ne vulechen opjatq na google vojti ne magy...

    vot logi
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    17.08.2008
    Сообщений
    10
    Вес репутации
    58
    o yze magy... blin cheta ne tak...

    Добавлено через 42 секунды

    posmatrite esi ne trydno a to vrode trojan ewo zhivoj...

    Добавлено через 7 минут

    izvenite za paniky no prosto y menja vse gljuki nachalisq ot tavo che ja na google zajti ne mog
    Последний раз редактировалось wolfi; 18.08.2008 в 21:20. Причина: Добавлено

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Нет у Вас ничего плохого.
    Скрипт , чтобы Бонжур удалить - если хотите.
    Код:
    begin
    SetAVZGuardStatus(True);
     SetServiceStart('Bonjour Service', 4);
     TerminateProcessByName('c:\program files\bonjour\mdnsresponder.exe');
     DeleteFile('c:\program files\bonjour\mdnsresponder.exe');
    RebootWindows(true);
    end.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 4
    • Обработано файлов: 28
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\mywebsearch\\bar\\1.bin\\mwsbar.dll - not-a-virus:AdTool.Win32.MyWebSearch.cu (DrWEB: Adware.MWS.72)
      2. c:\\program files\\mywebsearch\\bar\\1.bin\\m3outlcn.dll - not-a-virus:WebToolbar.Win32.MyWebSearch.el (DrWEB: Adware.MWS.76)
      3. c:\\program files\\mywebsearch\\srchastt\\1.bin\\mwssrcas.dll - not-a-virus:AdTool.Win32.MyWebSearch.ca (DrWEB: Adware.Websearch.13)
      4. c:\\progra~1\\mywebs~1\\bar\\1.bin\\m3srchmn.exe - not-a-virus:WebToolbar.Win32.MyWebSearch.ee (DrWEB: Adware.Websearch.6)
      5. c:\\windows\\system32\\feafmaqn.dll - Trojan.Win32.Monder.fps (DrWEB: Trojan.Virtumod.based.23)
      6. c:\\windows\\system32\\nnnolcvt.dll - Trojan.Win32.Monder.fqa (DrWEB: Trojan.Virtumod.based.23)


  • Уважаемый(ая) wolfi, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Heur.Backdoor.Generic 32 или 64
      От Testerekb в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.07.2012, 12:02
    2. HEUR:Trojan.Win32.Generic или UDS:DangerousObject.Multi.Generic
      От sento в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.01.2012, 14:19
    3. HEUR:Trojan.Win32.Generic
      От inguard в разделе Помогите!
      Ответов: 26
      Последнее сообщение: 11.01.2011, 18:50
    4. Heur.Trojan.Generic
      От solver в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.08.2009, 13:10
    5. Heur.Backdoor.Generic
      От paulie в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:40

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01143 seconds with 20 queries