Показано с 1 по 10 из 10.

проблема с буком... (заявка № 61583)

  1. #1
    Junior Member Репутация
    Регистрация
    12.11.2008
    Сообщений
    71
    Вес репутации
    57

    Question проблема с буком...

    большое подозрение на вирусы... посмотрите, пожалуйста

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Восстановление системы отключить.

    Пофиксить в HijackThis
    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    O2 - BHO: (no name) - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - (no file)
    O2 - BHO: (no name) - {c900b400-cdfe-11d3-976a-00e02913a9e0} - (no file)
    O2 - BHO: BP Data Feeder - {F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672} - %SystemRoot%\System32\djlib.dll (file missing)
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\mtrcfg.cpl','');
     DelBHO('{F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672}');
     QuarantineFile('C:\WINDOWS\System32\djlib.dll','');
     QuarantineFile('C:\WINDOWS\system32\Aasc32.dll','');
     QuarantineFile('C:\WINDOWS\system32\DPSVidCap.drv','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-7901273376-7973018065-699972262-2846\windll.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-7901273376-7973018065-699972262-2846\windll.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Drivers32','MSVideo');
     DeleteFile('C:\WINDOWS\System32\djlib.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.
    Последний раз редактировалось snifer67; 28.11.2009 в 16:08.

  4. #3
    Junior Member Репутация
    Регистрация
    12.11.2008
    Сообщений
    71
    Вес репутации
    57
    карантин после выполнения предлженного скрипта оказался пуст.. отправил корантин, созданный при выполнении скрипта №3 (выполненный в процессе первого сбора).
    Результат загрузки

    Файл сохранён как091128_134551_virusinfo_cure_4b10ff5f1304a.zipР азмер файла302726MD5c5d14ebbcc31397bcd71af9c3ca8b62bФайл закачан, спасибо!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте новые логи.

  6. #5
    Junior Member Репутация
    Регистрация
    12.11.2008
    Сообщений
    71
    Вес репутации
    57
    новые логи и новый карантин.
    Результат загрузки

    Файл сохранён как091128_142643_virusinfo_cure_4b1108f32bbb1.zipР азмер файла302774MD54923e9a7266ba774d5f3035804c20fc7Файл закачан, спасибо!
    и еще одна проблемка: время от времени подвисает курсор мыши (~ на 20-30 сек)
    Последний раз редактировалось Angelisk; 28.11.2009 в 16:13.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\System Volume Information\_restore{7AD4994E-3BA2-4AFD-A298-3869B6452ADC}\RP555\A0210067.dll','');
     QuarantineFile('C:\WINDOWS\system32\msaalext.dll','');
     DeleteFile('C:\WINDOWS\system32\msaalext.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','UpdateCheck');
     DeleteFile('C:\System Volume Information\_restore{7AD4994E-3BA2-4AFD-A298-3869B6452ADC}\RP555\A0210067.dll');
    RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    12.11.2008
    Сообщений
    71
    Вес репутации
    57
    новые логи и карантин
    Результат загрузки

    Файл сохранён как091128_183206_virus_4b11427687794.zipРазмер файла
    302774

    MD5
    d1e4361fac2e4de102e02a0e9bfd53a7
    Файл закачан, спасибо!

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Плохого не увидел. Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    12.11.2008
    Сообщений
    71
    Вес репутации
    57
    зловредов вроде нет, только мыша подвисает...

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\system volume information\_restore{7ad4994e-3ba2-4afd-a298-3869b6452adc}\rp555\a0210067.dll - Trojan-Ransom.Win32.Hexzone.gmg ( DrWEB: BackDoor.Puma.3, BitDefender: Trojan.Generic.1235082, AVAST4: Win32:Trojan-gen )
      2. c:\windows\system32\djlib.dll - Trojan-Ransom.Win32.Hexzone.gmg ( DrWEB: BackDoor.Puma.3, BitDefender: Trojan.Generic.1235082, AVAST4: Win32:Trojan-gen )


  • Уважаемый(ая) Angelisk, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. проблема, очень большая проблема
      От Osomos в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 19.06.2011, 12:23
    2. проблема с буком
      От kesa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.08.2010, 20:39
    3. Проблема с траффиком + проблема с AVZ.
      От Seventeenth в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 30.06.2010, 16:21
    4. проблема с буком - не видит никаких дисков
      От stasura в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:20
    5. Помогите.... с буком кожись вирусы....
      От GRUBIYAN в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.05.2007, 13:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00495 seconds with 19 queries