Показано с 1 по 8 из 8.

Не могу очистить комп (заявка № 54615)

  1. #1
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    4
    Вес репутации
    31

    Thumbs up Не могу очистить комп

    После стартапа при запуске любого приложения svchost начал выдавать ошибки, и начинали вылазить блокируемые авастом файлы c разрешениям *scr. , в диспетчере висела парочка подозрительных процесов. Горем с пополам с помощью аваста ,и cureITа подчистился от вируса WIN32.HLLW.LIME18, но с последующим запуском история повторилась, в диспетчере продолжал висел процесс w7services + фаерфокс начинал лезть на инфицированные страницы. на этот раз мои антивирусы ничего не нашли.
    п.с. после того как проделал сканирование с hijackthis, фаерфокс зашел на страницу наподобии remove-all-adware, и выдал сообщение что мой компьютер сильно заражен и принялся сканировать, затем вылезло окошко с сообщением, что начнется загрузка какого-то антивирусного приложения. Я не доверился этому сайту и закачку отменил. Если, не трудно, подскажите верно ли я сделал? Заранее спасибо.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    204
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
     QuarantineFile('msdtcuiu.DLL','');
     QuarantineFile('c:\windows\system32\ESENT.dll','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\umdf\wpdmtpdr.dll','');
     QuarantineFile('C:\WINDOWS\System32\wudfhost.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-9547414795-4742487327-297074465-4937\csvcs.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-5519943831-5930381680-140875108-4773\mwau.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\usbser_lowerflt.sys','');
     QuarantineFile('C:\Program Files\Common Files\PWC3800\PWCam.exe','');
     QuarantineFile('c:\windows\w7services.exe','');
     TerminateProcessByName('c:\windows\w7services.exe');
     DeleteFile('c:\windows\w7services.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-5519943831-5930381680-140875108-4773\mwau.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-9547414795-4742487327-297074465-4937\csvcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Driver Setup');
     DeleteFile('C:\Documents and Settings\ODD\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(8);
     ExecuteRepair(9);
     ExecuteRepair(16);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Повторите логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    4
    Вес репутации
    31
    При попытке отключить соединение получаю следующую табличку:
    "При отключении подключения произошла ошибка! Невозможно отключить подключение в данный момент. Возможно, данное подключение использует один из протоколов, которые не поддерживают Plug and Play, либо оно было инициировано другим пользователем или системной учетной записью."
    Это вызвано вирусом?

    Карантин отправил. Логи вот.
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    на в сякий случай еще такой http://www.gmer.net/ лог сделайте ...

  6. #5
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    4
    Вес репутации
    31
    Лог gmer
    Вложения Вложения
    • Тип файла: log gmer.log (53.6 Кб, 5 просмотров)

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Пофиксите в HijackThis:
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O9 - Extra button: (no name) - {85e1f530-48f4-11d9-9629-08ff2ffc9f67} - (no file)
    Заразы в логах не видно.
    Что с проблемами?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    12.09.2009
    Сообщений
    4
    Вес репутации
    31
    Проблем не наблюдается, большое спасибо за помощь.

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 28
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\recycler\s-1-5-21-5519943831-5930381680-140875108-4773\mwau.exe - Trojan.Win32.Agent.cwjw ( DrWEB: BackDoor.IRC.Letmein.13, NOD32: Win32/Peerfrag.DR worm, AVAST4: Win32:Trojan-gen {Other} )
      2. c:\windows\w7services.exe - Backdoor.Win32.SdBot.owb ( DrWEB: BackDoor.IRC.Letmein.13, BitDefender: Backdoor.IRCBot.ACUY, NOD32: IRC/SdBot trojan, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) vulture, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Не могу вычистить комп
      От mike-d в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.07.2009, 07:11
    2. Не могу очистить систему
      От Translucent в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.06.2009, 16:31
    3. WinNt32.dll - не могу вычистить!
      От Pauls в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:49
    4. Не могу вычистить
      От syrus в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 05:59
    5. Не могу вычистить комп от заразы
      От vovan в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 11.12.2006, 11:51

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00259 seconds with 17 queries