Показано с 1 по 10 из 10.

Одолели вирусы. (заявка № 99723)

  1. #1
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57

    Thumbs up Одолели вирусы.

    При загрузке ноутбука ошибка Explorer.exe. Регуляно пропадает подключение к интернет. Пропадает периодичестки регулировка громкости. Не запускаются файлы с CD. Проверил с помощью CureIt - вирусов больше 100. Эти проблемы исчезли. НО думаю хвосты кое-какие остались. Логи согласно правилам прилагаю.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [wors] C:\WINDOWS\system32\umdmgr.exe
    O4 - HKLM\..\Run: [Microsoft Driver Setup] C:\WINDOWS\wjdrive32.exe
    O4 - HKLM\..\Run: [del] C:\WINDOWS\system32\umdmgr.exe
    O4 - HKLM\..\Run: [ieupdate] C:\WINDOWS\system32\umdmgr.exe
    O4 - HKCU\..\Run: [12CFG214-K641-12SF-N85P] C:\RECYCLER\S-1-5-21-0243936033-3052116371-381863308-1811\vsbntlo.exe
    O4 - HKLM\..\Policies\Explorer\Run: [Microsoft Driver Setup] C:\WINDOWS\wjdrive32.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
    DeleteFile('C:\WINDOWS\system32\87.exe');
    ExecuteSysClean;
    RegKeyParamDel('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Taskman');
    RegKeyParamDel('HKCU', 'Software\Microsoft\Windows NT\CurrentVersion\Winlogon', 'Shell');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Сделайте новые логи (только п.2 и 3 раздела Диагностика).
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Всё Сделал. Новые логи.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Обновите систему
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут

    После обновления:
    - Сделайте лог MBAM

  6. #5
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Рекомендации выполнил.

  7. #6
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Удалите в MBAM
    Код:
    Заражённые папки:
    c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811 (Trojan.Agent) -> No action taken.
    c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413 (Worm.AutoRun) -> No action taken.
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013 (Worm.AutoRun.Gen) -> No action taken.
    Заражённые файлы:
    c:\documents and settings\User\local settings\Temp\804.exe (Trojan.Agent.Gen) -> No action taken.
    c:\documents and settings\User\local settings\temporary internet files\Content.IE5\SHTAZV4N\myms[2].exe (Trojan.Downloader) -> No action taken.
    c:\WINDOWS\system32\umdmgr.log (IRCBot.Trace) -> No action taken.
    c:\RECYCLER\s-1-5-21-0243936033-3052116371-381863308-1811\Desktop.ini (Trojan.Agent) -> No action taken.
    c:\RECYCLER\s-1-5-21-0243556031-888888379-781863308-1413\Desktop.ini (Worm.AutoRun) -> No action taken.
    c:\RECYCLER\r-1-5-21-1482476501-1644491937-682003330-1013\Desktop.ini (Worm.AutoRun.Gen) -> No action taken.
    Повторите заново лог MBAM.

  8. #7
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    MBAM не обнаружил следующий файл
    c:\documents and settings\User\local settings\temporary internet files\Content.IE5\SHTAZV4N\myms[2].exe (Trojan.Downloader) -> No action taken.
    Всё остальное удалил. Новый лог готов.

  9. #8
    External Specialist Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nexus
    Регистрация
    28.04.2009
    Адрес
    Broken dreams
    Сообщений
    235
    Вес репутации
    129
    Что с проблемой?

  10. #9
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Пока ничего необычного не замечено.

  11. #10
    Junior Member Репутация
    Регистрация
    16.02.2009
    Сообщений
    217
    Вес репутации
    57
    Спасибо за помощь. Работает как часы. Тему можно закрыть.

  • Уважаемый(ая) Gorski, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирусы одолели
      От neonelo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2011, 19:54
    2. вирусы, одолели
      От drum в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.08.2009, 20:03
    3. Вирусы одолели
      От pomy в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:33
    4. Вирусы одолели!
      От V_S в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:12
    5. Вирусы одолели...
      От JaneYa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.09.2007, 15:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01635 seconds with 17 queries