Показано с 1 по 13 из 13.

Email-Worm.Win32.Brontok.a (заявка № 6188)

  1. #1
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65

    Email-Worm.Win32.Brontok.a

    проблема апсолюдно такая же, но + процесор постоянно загружен 100%, даже когда все окна закрыты... в безопасном режиме провел сканикрование диска С CureIT! , но не помогло... процесор тормозит, а приложения с назвниями папок заново появлются...
    http://virusinfo.info/showthread.php?t=6148
    Вложения Вложения
    Последний раз редактировалось your; 10.09.2006 в 18:51.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для MOCT
    Регистрация
    09.09.2005
    Адрес
    Russia
    Сообщений
    1,718
    Вес репутации
    158
    сделайте логи по правилам форума, а то все гадалки в отпуске

  4. #3
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65
    извините... а вот со второй программой HijackThis проблема, яеё скачать не могу, как только я кликаю по ссылке комп перезагружается

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Пришлите нижеперечисленное, как написано в правилах -
    c:\documents and settings\Алик Сандр\local settings\application data\lsass.exe
    c:\documents and settings\Алик Сандр\local settings\application data\services.exe
    c:\documents and settings\Алик Сандр\local settings\application data\winlogon.exe
    C:\Documents and Settings\Алик Сандр\Local Settings\Application Data\br4743on.exe
    C:\Documents and Settings\Алик Сандр\Local Settings\Application Data\br8043on.exe
    C:\WINDOWS\ShellNew\RakyatKelaparan.exe
    C:\Documents and Settings\Алик Сандр\Главное меню\Программы\Автозагрузка\Empty.pif
    C:\WINDOWS\KesenjanganSosial.exe

    После этого - Запустите AVZ и включите AVZ Guard, Запуск всех остальных программ будете выполнять через - "АVZGuard" -> "Запустить как доверенное"

    Подготовка - Создайте рег файл следующего содержимого -
    Код:
    REGEDIT4
    
    [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]
    "Shell"="Explorer.exe"
    Сохраните его где-нибудь, пригодится.

    1. Все выешеперечисленные мной файлы - Выбрать через "Файл"- "Отложенное удаление" (Вам они больше не понадобятся )

    2. Запустите Regedit (Лежит в каталоге c:\Windows), зайдите в файл-Импорт и выберите созданный Вами ранее Reg файл.

    3. Запустите Блокнот (Лежит в c:\Windows называется Notepad.exe)

    4. Откройте файл C:\WINDOWS\system.ini - для этого просто выберите открыть и вставьте имя файла.

    5. В файле найдите строку - начинающуюся с boot и удалите её.

    6. В этом же файле найдите строку начинающуюся с Shell и тоже удалите.

    7. Зайдите в AVZ - "сервис" - "Менеджер автозапуска" и удалите все строки содержащие имена файлов которые я перечислил в самом начале.

    8. Перезагрузитесь не выходя из AVZ.

    9. После перезагрузки запустите CureIt - пусть пособирает "остатки"

    10. Повторите 2-й лог AVZ из правил - для проверки.
    Последний раз редактировалось RiC; 10.09.2006 в 19:30.

  6. #5
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65
    архив выслал, а вот Regedit не запускается, пише что редактирование реестра запрещено администратором...
    1. Все выешеперечисленные мной файлы - Выбрать через "Файл"- "Отложенное удаление" (Вам они больше не понадобятся )
    вы имеете в виду файлы
    c:\documents and settings\Алик Сандр\local settings\application data\lsass.exe
    и т.д.?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от your
    архив выслал, а вот Regedit не запускается, пише что редактирование реестра запрещено администратором...
    Тогда перед запуском RegEdit зайдите в Файл - Восстановление системы и выдберите пунк "Удаление всех Polisues".

    Цитата Сообщение от your
    вы имеете в виду файлы
    c:\documents and settings\Алик Сандр\local settings\application data\lsass.exe
    и т.д.?
    Да, именно эти.

    В принципе операцию с Reg файлом можно выполнить после перезагрузки но вовремя загрузки вылетит несколько ошибок "Файл не найден", их можно просто проигнорировать.

    И ещё - не трогайте в разделе "автозагрузка" файлы с теми-же именами, но расположенные в других папках
    Последний раз редактировалось RiC; 10.09.2006 в 20:40.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от your
    извините... а вот со второй программой HijackThis проблема, яеё скачать не могу, как только я кликаю по ссылке комп перезагружается
    Качайте архив:
    http://tomcoyote.org/hjt/hjt199//hijackthis.zip

  9. #8
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65
    Цитата Сообщение от AndreyKa
    спасибо уже не надо...)))

    RiC спасибо огромное похоже все нормально, не тормозит и файлы левые не появляются, проверил и перепроверил...

    пару впросов
    4. Откройте файл C:\WINDOWS\system.ini - для этого просто выберите открыть и вставьте имя файла.

    5. В файле найдите строку - начинающуюся с boot и удалите её.

    6. В этом же файле найдите строку начинающуюся с Shell и тоже удалите
    их небыло это нормально?

    И еще тот от каво я через флешку заразил комп говарит что у него точно так же папки в "мои документы" появляются, но процесор работает нормально не перегружается, такое может быть?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от your
    спасибо уже не надо...)))

    RiC спасибо огромное похоже все нормально, не тормозит и файлы левые не появляются, проверил и перепроверил...
    Могли-бы и второй лог выложить, делается 2 минуты, я бы тоже проверил

    Цитата Сообщение от your
    пару впросов
    их небыло это нормально?
    Вполне, я подстраховался, на случай если AVZ мусор из этого файла автоматом не вычистит

    Цитата Сообщение от your
    И еще тот от каво я через флешку заразил комп говарит что у него точно так же папки в "мои документы" появляются, но процесор работает нормально не перегружается, такое может быть?
    Может.

  11. #10
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65
    не хотел наглеть... работает ну и ладно)))
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для RiC
    Регистрация
    22.04.2005
    Сообщений
    1,988
    Вес репутации
    571
    Цитата Сообщение от your
    не хотел наглеть... работает ну и ладно)))
    Ну и пусть работает

  13. #12
    Junior Member Репутация
    Регистрация
    09.09.2006
    Сообщений
    6
    Вес репутации
    65
    Цитата Сообщение от RiC
    Ну и пусть работает
    огромное СПАСИБО... с меня пиво и фаершоу...

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Фаершоу это чересчур, отблагодарить можно проще:
    http://virusinfo.info/showthread.php?t=3519

  • Уважаемый(ая) your, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Email-Worm.Win32.Brontok.cd
      От maximus222 в разделе Malware Removal Service
      Ответов: 12
      Последнее сообщение: 29.09.2010, 14:42
    2. Email-Worm.Win32.Brontok.g
      От fine91 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.05.2008, 14:51
    3. help !Email-Worm.Win32.Brontok.q!
      От VAlex_77 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.03.2007, 16:45
    4. Email-Worm.Win32. Brontok.q
      От Александра в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.11.2006, 21:20
    5. Email-Worm.Win32.Brontok.a
      От Newone в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 06.09.2006, 21:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00966 seconds with 20 queries