Показано с 1 по 12 из 12.

Помогите вылечить до конца компьютер от вирусов (заявка № 90212)

  1. #1
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50

    Помогите вылечить до конца компьютер от вирусов

    Отец нахватал вирусов и отдал ПК мне на чистку.
    Подключил винчестер к своему компу и прогнал КИС 2011 и Malware Bytes.
    Удалил все что нашел.
    Поставил винчестер на ПК, но при открытии любой папки открывается командная строка. При нажатии пр. кнопки мыши первое действие стоит "Open Command Window Here".
    После танцев с бубнами и чистки реестра не добился положительного эффекта.
    Проверил Cure It в безопастном режиме, Web ничего не нашел.
    Прошу Вас помочь до конца вычистить компьютер.
    Вложения Вложения
    Последний раз редактировалось Terrya; 20.10.2010 в 01:07.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('%SYSTEM32%\??.SCR','');
     QuarantineFile('C:\WINDOWS\system32\32.scr','');
     QuarantineFile('C:\WINDOWS\system32\41.scr','');
     QuarantineFile('C:\WINDOWS\system32\22.scr','');
     QuarantineFile('C:\WINDOWS\system32\14.scr','');
     QuarantineFile('C:\WINDOWS\system32\67.scr','');
     QuarantineFile('C:\WINDOWS\system32\48.scr','');
     QuarantineFile('C:\WINDOWS\system32\cmdow.exe','');
     DeleteFile('C:\WINDOWS\TEMP\MAILRU~1.EXE');
     DeleteFile('C:\WINDOWS\system32\cmdow.exe');
     DeleteFile('C:\WINDOWS\system32\48.scr');
     DeleteFile('C:\WINDOWS\system32\67.scr');
     DeleteFile('C:\WINDOWS\system32\14.scr');
     DeleteFile('C:\WINDOWS\system32\22.scr');
     DeleteFile('C:\WINDOWS\system32\41.scr');
     DeleteFile('C:\WINDOWS\system32\32.scr');
     DeleteFileMask('C:\WINDOWS\system32','??.scr',False);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','Sputnik');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW',2,2,true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip загрузите по ссылке прислать запрошенный карантин.

    Сделайте новые логи + лог MBAM

  4. #3
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    Сделал все как вы сказали. Скрипт выполнил, карантин выслал.
    Вот новые логи

  5. #4
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    Забыл добавить. Проблема нерешилась.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Удалите всё, что нашёл МВАМ. Сделайте новый лог

  7. #6
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    Сделал заново проверку МВАМ. Удалил все что нашел плохого. МВАМ запросил перезагрузку. Перезагрузился.
    Запустил первый скрипт АВЗ. После проверки АВЗ выдал "востановлено 60 функций KiST" и запросил перезагрузку. Перезагрузился.
    Запустил второй скрипт.
    Сделал лог hijackthis.
    Сделал полную проверку МВАМ. Сохранил лог.
    Логи выкладываю, но проблема осталась.

  8. #7
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    Покопался в AVZ. Установил драйвер расширенного мониторинга процессов. Обнаружил неизвестное внедрение. Вот новые логи. Может поможет.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    В логах чисто. Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    По прежнему при стандартном открытии папки (двойной клик) открываеться командная строка Windows. При нажатии пр. копки мыши при возове контекстного меню первой строкой стоит Open Command Window Here (как стандартное действие). Больше пока проявлений не наблюдаеться. Вожможно это последствия. Если последствия подскажите как убрать и вернуть нормальное контекстное меню.

  11. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Выполните скрипт в AVZ:
    Код:
    begin
     ExecuteRepair(6);
     ExecuteRepair(8);
     RebootWindows(false);
    end.
    После выполнения скрипта компьютер перезагрузится.

  12. #11
    Junior Member Репутация
    Регистрация
    19.10.2010
    Адрес
    Украина, Херсон
    Сообщений
    9
    Вес репутации
    50
    Скрипт не помог. Все как было так и осталось. Папки и диски открывались по умолчанию в командной строке.
    Нарыл в инете
    regsvr32 /i SHELL32
    контекстное меню приобрело нормальный вид папки и диски стали открываться нормально.

    Добавлено через 3 минуты

    Похоже теперь все нормально.
    Система стабильна полет нормальный. Спасибо за помощь.
    Последний раз редактировалось Terrya; 21.10.2010 в 01:49. Причина: Добавлено

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 15
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows.o
      2. c:\\windows\\system32\\drivers\\i8042p2k.sys - not-a-virus:Monitor.Win32.EliteKeylogger.dx ( DrWEB: Program.EliteKeylogger.115 )


  • Уважаемый(ая) Terrya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 08.06.2012, 08:55
    2. Ответов: 19
      Последнее сообщение: 24.11.2010, 17:07
    3. Ответов: 9
      Последнее сообщение: 13.11.2010, 17:07
    4. Помогите вылечить до конца
      От Anatoliy2008 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.03.2009, 17:09
    5. Помогите вылечить компьютер от вирусов
      От Katarina в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 09:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00524 seconds with 18 queries