Показано с 1 по 12 из 12.

Помогите избавится от заразы!!! (заявка № 63505)

  1. #1
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53

    Exclamation Помогите избавится от заразы!!!

    бывает что мышка начинает глючить и тыкает 2-3 раза и начинает злить уже
    каспер не находит ничего
    прошу помогите!!
    др.веб находит лиш 1 троян и всё
    разве такое может быть?!
    Последний раз редактировалось Demoniq3000; 11.06.2010 в 18:46.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=40118

  4. #3
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Сделайте еще такой лог:
    http://virusinfo.info/showthread.php?t=40118
    первый раз случилось вот это на скриншоте
    а вторая попытка появился синий экран и комп перезагрузился 3 раз боязно запускать(
    Последний раз редактировалось Demoniq3000; 11.06.2010 в 18:46.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Защитный софт отключаете перед созданием логов?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    + к thyrex

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('fhfgibwx');
     DeleteService('nvsagrmgo');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\fhfgibwx');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services002\fhfgibwx');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\nvsagrmgo');
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services002\nvsagrmgo');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Поробуйте сделать лог gmer.

  7. #6
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53
    Цитата Сообщение от thyrex Посмотреть сообщение
    Защитный софт отключаете перед созданием логов?
    нет не отключал o_O забыл
    вот лог
    Последний раз редактировалось Demoniq3000; 11.06.2010 в 18:46.

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
    Код:
    b26k8pcx.exe -del service fhfgibwx
    b26k8pcx.exe -del service nvsagrmgo
    b26k8pcx.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\fhfgibwx"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\nvsagrmgo"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fhfgibwx"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nvsagrmgo"
    b26k8pcx.exe -reboot
    Сделайте новый лог gmer.

  9. #8
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53
    Цитата Сообщение от snifer67 Посмотреть сообщение
    Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)
    Код:
    b26k8pcx.exe -del service fhfgibwx
    b26k8pcx.exe -del service nvsagrmgo
    b26k8pcx.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\fhfgibwx"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\nvsagrmgo"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\fhfgibwx"
    b26k8pcx.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\nvsagrmgo"
    b26k8pcx.exe -reboot
    Сделайте новый лог gmer.
    у меня есть знакомый программист и он оставил мне программку и в ней вот это
    Последний раз редактировалось Demoniq3000; 11.06.2010 в 18:46.

  10. #9
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53
    лог Gmer
    всё равно также двойной-тройной клик
    Последний раз редактировалось Demoniq3000; 11.06.2010 в 18:46.

  11. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Лог gmer чист. На картинке ничего необычного. Выделен перехват драйвером антивируса
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #11
    Junior Member Репутация
    Регистрация
    12.12.2009
    Адрес
    Тольятти
    Сообщений
    18
    Вес репутации
    53
    вот у меня опять появился файл

    Service C:\WINDOWS\system32\svchost.exe (*** hidden *** ) [AUTO] krqpzsu <-- ROOTKIT !!!

  13. #12

  • Уважаемый(ая) Demoniq3000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите с лечением заразы cbzvl.exe
      От niyozov в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.04.2012, 12:09
    2. Помогите избавиться от заразы!!!
      От Yug555 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 02:07
    3. Ответов: 14
      Последнее сообщение: 22.02.2009, 01:38
    4. Помогите избавиться от заразы
      От medark в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 30.10.2008, 09:45
    5. Помогите избавиться от заразы.
      От emr в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.10.2008, 22:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00313 seconds with 19 queries