Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 21.03.2010, 22:13   #1 (ссылка)
Новичок
 
Аватар для Лора
 
Регистрация: 21.03.2010
Сообщений: 17
Репутация: 0
По умолчанию Хвосты после удаления трояна

Hello,
проблема в следующем:
после удаления вируса C:\Program files\Plugin.exe
и удаления двух вирусов (типа axiuhiu.exe) из system32 произошло следующее:
1/ нет доступа к сайтам с антивирусами;
2/ ПК стал заметно "подвисать";
3/ дожидаться не стала,
прошу мне помочь, логи выкладываю.
http://exfile.ru/90650 syscure
http://exfile.ru/90651 hijackthis

Заранее гран мерси.

---------- Добавлено в 21:13 ---------- Предыдущее сообщение было написано в 21:06 ----------

Ещё отмечу такой момент:
во время загрузки винды в процессах появляется winword.exe, правда, точно не знаю, нормально ли это, если я его сама не запускала...
Лора вне форума  
Старый 21.03.2010, 22:15   #2 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Здравствуйте!
C:\WINXP\system32\GARSAV~1.SCR
Проверьте на www.virustotal.com и дайте ссылку на результат.
Пофиксите в хайджеке:
Код:
F2 - REG:system.ini: Shell=explorer.exe rundll32.exe rqfp.kmo vkkrh
F2 - REG:system.ini: UserInit=C:\WINXP\SYSTEM32\Userinit.exe,C:\WINXP\system32\sdra64.exe,
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINXP\system32\rqfp.kmo');
 DeleteFile('C:\WINXP\system32\sdra64.exe');
BC_ImportDeletedList;
ExecuteSysClean;
 ExecuteWizard('TSW', 2, 2, true);
 ExecuteWizard('SCU', 2, 2, true);
ExecuteRepair(16);
ExecuteRepair(20);
ClearHostsFile;
BC_Activate;
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip + лог хайджека.
ПОМЕНЯЙТЕ ВСЕ ПАРОЛИ!!!!

Последний раз редактировалось help?; 21.03.2010 в 22:21.
help? вне форума  
Старый 21.03.2010, 22:28   #3 (ссылка)
Новичок
 
Аватар для Лора
 
Регистрация: 21.03.2010
Сообщений: 17
Репутация: 0
По умолчанию

насчет virustotal - доступа к нему нет (блокируется),
gar* - безопасен, скринсейвер, проверен;

-есть ещё подозрительный sfcfiles.dll весом 1,49 Мб в system32 (вирус)?

-делаю;

-про пароли не очень понятно...
Лора вне форума  
Старый 21.03.2010, 22:30   #4 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Лора Посмотреть сообщение
насчет virustotal - доступа к нему нет (блокируется),
gar* - безопасен, скринсейвер, проверен;

-есть ещё подозрительный sfcfiles.dll весом 1,49 Мб в system32 (вирус)?

-делаю;

-про пароли не очень понятно...
Пароли от всего:
от этого форума;
ящика почты;
и т.д.
sfcfiles.dll
Необходимый файл, его не трогать!
help? вне форума  
Старый 21.03.2010, 22:39   #5 (ссылка)
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Лора, и какой антивир у вас стоит - Каспер или др.Веб?
romul781 вне форума  
Старый 21.03.2010, 23:01   #6 (ссылка)
Новичок
 
Аватар для Лора
 
Регистрация: 21.03.2010
Сообщений: 17
Репутация: 0
По умолчанию

http://exfile.ru/90669 syscheck
http://exfile.ru/90671 hijackthis

sdra64.exe - это правда вирус? искала его в system32 до этой темы, но не нашла.

антивируса постоянного нет, пользуюсь drweb cureit,
сейчас в панике попыталась установить advinst.exe (drweb), но получилось как всегда.
Лора вне форума  
Старый 21.03.2010, 23:09   #7 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

Цитата:
Сообщение от Лора Посмотреть сообщение
http://exfile.ru/90669 syscheck
http://exfile.ru/90671 hijackthis

sdra64.exe - это правда вирус? искала его в system32 до этой темы, но не нашла.

антивируса постоянного нет, пользуюсь drweb cureit,
сейчас в панике попыталась установить advinst.exe (drweb), но получилось как всегда.
Правда!А что вы думаете,что вирусы не скрываются от обычных глаз и стандартного проводника?
Проблемы есть?Доступ к сайтам проверьте,но должен быть.
Вот это почитайте,у вас шпион был-поменять пароли СРОЧНО!
http://www.kaspersky.ru/support/viru...?qid=208636281
Только смотрите,если есть проблемы с вирусами,то создавайте тут тему,а то можно кое-что и нормальное удалить,а система поломается.
Оставьте один антивирус,видно следы от касперского и веба.
help? вне форума  
Старый 21.03.2010, 23:19   #8 (ссылка)
Новичок
 
Аватар для Лора
 
Регистрация: 21.03.2010
Сообщений: 17
Репутация: 0
По умолчанию

Огромное Спасибо!
Лора вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
После трояна на столе не всегда есть значки cucinelli Windows 7 0 11.01.2011 02:29
После удаления баннера petek Безопасность 4 10.01.2011 19:55
после удаления трояна YURIJ Безопасность 7 26.12.2010 22:29
Windows 7 64 после удаления вируса netzerg Windows 7 2 14.12.2010 13:58
После удаления Касперского не работают USB. Бизнеследи Безопасность 1 23.09.2010 20:59
Логи после удаления баннера petek Безопасность 4 13.05.2010 12:47
Проблема после удаления вируса ACuK Безопасность 7 12.05.2010 11:58
Последствие от удаления трояна Ан@рей Безопасность 6 26.03.2010 17:23
После сноса винды и удаления трояна, жесткий диск определяется как съемный. Fedosik Windows XP 13 04.02.2010 17:09
После удаления трояна, пропал рабочий стол, диспетчера задач тоже нет Pups0689 Windows XP 1 30.01.2010 22:31
Avz-LOG - после трояна romanw Безопасность 1 30.01.2010 18:16
Проблемы после удаления вируса Centurion_MK8 Безопасность 4 21.08.2008 11:41


Текущее время: 11:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.