Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

При загрузке компа включается только "Билайн интернет (заявка № 95771)

  1. #1
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26

    Question При загрузке компа включается только "Билайн интернет

    Здравствуйте.После загрузки,при клике на рабочий стол,включается только билайн интернет.В командной строке печатается 66666666666.........После удаления шестёрок работает норм
    Логи

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500

  4. #3
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Лог

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    - Сохраните текст ниже как 1.bat в ту же папку, где находится xv7wthwv.exe (GMER) и запустите этот батник(1.bat):
    Код:
    xv7wthwv.exe -del service geyekrrkenmrsv
    xv7wthwv.exe -del service kungsfpfmkyfqx
    xv7wthwv.exe -del file "\systemroot\system32\drivers\geyekreonldxlh.sys"
    xv7wthwv.exe -del file "\systemroot\system32\geyekrmxdqgnld.dll"
    xv7wthwv.exe -del file "\systemroot\system32\geyekrrnacxeyt.dat"
    xv7wthwv.exe -del file "\systemroot\system32\geyekrmiabtops.dll"
    xv7wthwv.exe -del file "\systemroot\system32\geyekrunhmaeap.dat"
    xv7wthwv.exe -del file "\systemroot\system32\kungsfwbfaafvp.dll"
    xv7wthwv.exe -del file "\systemroot\system32\kungsfasppltcq.dat"
    xv7wthwv.exe -del file "\systemroot\system32\kungsfpxusavmn.dat"
    xv7wthwv.exe -del file "C:\WINDOWS\system32\xxrffocw.dll"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\geyekrrkenmrsv"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\geyekrrkenmrsv"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\geyekrrkenmrsv"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kungsfpfmkyfqx"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\ControlSet001\Services\kungsfpfmkyfqx"
    xv7wthwv.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\kungsfpfmkyfqx"
    xv7wthwv.exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip
    - Сделайте новый лог Gmer

  6. #5
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Вроде чисто .перезагрузился токо с третьего раза

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\MSGZ.exe','');
     DelCLSID('{67KLN5J0-4OPM-00WE-AAX5-77EF1D187562}');
     DeleteFile('C:\RESTORE\k-1-3542-4232123213-7676767-8888886\MSGZ.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите лог авз

  8. #7
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Все выполнил как вы сказали

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    кроме отсутствия обновлений ... ничего плохого

  10. #9
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Завтра посмотрим-проявлялось токо на следующий день.Последние обновления устанавливались 12.01.11

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Scan saved at 20:23:03, on 20.01.2011
    Platform: Windows XP SP2 (WinNT 5.01.2600)
    Обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    * Microsoft остановил поддержку и выпуск обновлений безопасности для ОС Windows XP без установленного SP3, см.тут
    - Поставте все последние обновления системы Windows - тут

  12. #11
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Здравствуйте ,с утра те же проблеммы (при клике на рабочий стол,включается только билайн интернет.В командной строке печатается 66666666666.....) Сканирование Comodo,AVZ и VRT ни чего не нашло.Что еще нужно?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Если не выполните написанное в сообщении #10, то лечить Вашу систему будем бесконечно. Так что начните с обновлений, потом новые логи в студию.
    I am not young enough to know everything...

  14. #13
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Здравствуйте.Систему обновил,проблеммы те же.Логи в студии

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500

  16. #15
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Добрый день.Просканировал,логи высылаю

  17. #16
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\sysdrv32.sys','');
     DeleteFile('C:\WINDOWS\system32\drivers\sysdrv32.sys');
     BC_DeleteSvc('sysdrv32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно правил по ссылке Прислать запрошенный карантин.

    Удалите в MBAM
    Код:
    Заражённые ключи в реестре:
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Active Setup\Installed Components\{67KLN5J0-4OPM-00WE-AAX5-77EF1D187562} (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\DRM\amty (Worm.Autorun) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Minimal\dllcache (Backdoor.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Control\SafeBoot\Network\dllcache (Backdoor.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\aliserv (Trojan.Agent) -> No action taken.
    HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\sysdrv32 (Backdoor.Bot) -> No action taken.
    Заражённые файлы:
    c:\WINDOWS\logfile32.txt (Malware.Trace) -> No action taken.

  18. #17
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Спасибо всем за помощь,все чисто.Удачи в борьбе с "нечистью"

  19. #18
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Рано радовался.опять то же самое.Посмотрите пожалуйста логи.

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Пролечитесь так
    - лог работы утилиты прикрепите к сообщению
    По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
    Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
    Например, C:\TDSSKiller.2.4.0_23.07.2010_15.31.43_log.txt

  21. #20
    Junior Member Репутация
    Регистрация
    11.01.2011
    Сообщений
    13
    Вес репутации
    26
    Пишет все чисто.Может я че не так делаю?
    Вложения Вложения

  • Уважаемый(ая) 2Vik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 14.11.2011, 22:33
    2. Ответов: 3
      Последнее сообщение: 18.09.2010, 22:49
    3. Ответов: 3
      Последнее сообщение: 16.05.2009, 20:25
    4. Ответов: 2
      Последнее сообщение: 09.05.2009, 17:40
    5. Ответов: 0
      Последнее сообщение: 12.03.2008, 21:31

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01066 seconds with 17 queries