Показано с 1 по 9 из 9.

Помогите:ahnrpta.exe (заявка № 54441)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    14
    Вес репутации
    31

    Question Помогите:ahnrpta.exe

    В диспетчере задач висит неубиваемый AhnRpta.exe, невозможно просмотреть скрытые файлы и папки через ехплорер, на кажом диске создаются скрытые файлы типа autorun.inf, каждый локальный диск открывается в новом окне. На C:\WINDOWS находится файл AhnRpta.exe, востонавливающийся через 20 - 30 секунд после удаления.
    Вложения Вложения
    Последний раз редактировалось bANANAh8; 10.09.2009 в 17:04.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.12.2006
    Сообщений
    3,698
    Вес репутации
    1814
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SetAVZPMStatus(True);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\dogyx90.exe','');
     QuarantineFile('D:\autorun.inf','');
     QuarantineFile('C:\dogyx90.exe','');
     QuarantineFile('C:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\herss.exe','');
     QuarantineFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\cvasds0.dll','');
     QuarantineFile('C:\WINDOWS\system32\e8main0.dll','');
     QuarantineFile('c:\windows\ahnrpta.exe','');
     DeleteFile('C:\WINDOWS\system32\e8main0.dll');
     DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\cvasds0.dll');
     DeleteFile('C:\DOCUME~1\BEF9~1\LOCALS~1\Temp\herss.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','cdoosoft');
     DeleteFile('C:\WINDOWS\services.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','services');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Explorer\ShellExecuteHooks','{BB4C402F-882A-4526-8C08-51278EA437C1}');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Steam');
     DeleteFile('C:\autorun.inf');
     DeleteFile('C:\dogyx90.exe');
     DeleteFile('D:\autorun.inf');
     DeleteFile('D:\dogyx90.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    end.
    После выполнения скрипта компьютер перезагрузится.

    Прислать карантин согласно приложения 3 правил .
    Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"

    2.Повторить логи
    The worst foe lies within the self...

  4. #3
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    14
    Вес репутации
    31
    Cкрытые папки и файлы все равно не видно.
    Вот логи:
    Вложения Вложения
    Последний раз редактировалось bANANAh8; 11.09.2009 в 15:20.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,685
    Вес репутации
    3028
    Выполните скрипт в AVZ
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Что со скрытыми файлами и папками?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    14
    Вес репутации
    31
    Спасибо большое))) Скрытые и системные файлы теперь видно.
    На локальных дисках много скрытых ( левых ) батников и ехешников=)))

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    205
    bANANAh8, каких например?
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  8. #7
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    14
    Вес репутации
    31
    Ну само собой не ntldr, ntdetect.com и boot.ini=)))
    Остальные я уже удалил. Там имена были подозрительные я уже и не помню. Но точно не системные.

  9. #8
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    14
    Вес репутации
    31
    Появилась такая проблема: иногда ( со мной было уже 2 раза ) оформление системы принимает вид Win98 пропадают все звуковые устройства и отключается интернет. Он просто не отвечат... Что такое. Вирусов,впринципе, не должно быть, так как сторонние сайты не посещаю. Сижу на четверки избранных сайтов=)))

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\autorun.inf - Trojan.Win32.AutoRun.cc ( BitDefender: Trojan.PWS.Onlinegames.KCUS, NOD32: Win32/PSW.OnLineGames.NNU trojan )
      2. c:\docume~1\bef9~1\locals~1\temp\cvasds0.dll - Trojan-GameThief.Win32.Magania.caqp ( DrWEB: Trojan.PWS.Wsgame.12824, BitDefender: Trojan.Generic.2378033, NOD32: Win32/PSW.OnLineGames.ODJ trojan, AVAST4: Win32:Kamso [Trj] )
      3. c:\dogyx90.exe - Trojan-GameThief.Win32.Magania.camm ( DrWEB: Trojan.PWS.Wsgame.12661, BitDefender: Worm.Generic.88875, NOD32: Win32/PSW.OnLineGames.NNU trojan, AVAST4: Win32:Kamso [Trj] )
      4. c:\windows\system32\e8main0.dll - Trojan-GameThief.Win32.Magania.carc ( DrWEB: Trojan.PWS.Wsgame.12342, BitDefender: Gen:Trojan.Heur.Nsanti.dq4@bqBpZni, AVAST4: Win32:Kamso [Trj] )
      5. d:\autorun.inf - Trojan.Win32.AutoRun.cc ( BitDefender: Trojan.PWS.Onlinegames.KCUS, NOD32: Win32/PSW.OnLineGames.NNU trojan )
      6. d:\dogyx90.exe - Trojan-GameThief.Win32.Magania.camm ( DrWEB: Trojan.PWS.Wsgame.12661, BitDefender: Worm.Generic.88875, NOD32: Win32/PSW.OnLineGames.NNU trojan, AVAST4: Win32:Kamso [Trj] )


  • Уважаемый(ая) bANANAh8, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. AhnRpta.exe - помогите излечиться
      От johnnie в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 05.03.2010, 21:42
    2. AhnRpta.exe
      От malets в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 06.11.2009, 22:39
    3. AhnRpta.exe
      От DAVyDOV в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.07.2009, 06:58
    4. Ответов: 4
      Последнее сообщение: 15.02.2009, 10:50
    5. AhnRpta.exe
      От TeaBrutal в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.02.2009, 15:02

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00751 seconds with 17 queries