Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Есть подозрения, посмотрите пожалуйста. (http://pchelpforum.ru/showthread.php?t=39176)

JoniJoint 25.10.2010 18:12

Есть подозрения, посмотрите пожалуйста.
 
http://webfile.ru/4844115
http://webfile.ru/4844135
помогите пожалуйста.

Iljeben 25.10.2010 21:18

JoniJoint, выполните в AVZ следующий скрипт (AVZ-Файл-Выполнить скрипт...):
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\FORMOZA ONLINE\ctfmon.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта комп перезагрузиться. Выполните в AVZ Стандартный скрипт 2 и пришлите архив virusinfo_syscheck.zip.

JoniJoint 25.10.2010 21:42

http://webfile.ru/4844912
вот

Гарад 26.10.2010 07:03

JoniJoint, в логе ничего подозрительного. Выполните еще вот такой лог:http://pchelpforum.ru/showpost.php?p=206554&postcount=5

JoniJoint 26.10.2010 21:14

MBAM
 
http://webfile.ru/4848118

Гарад 27.10.2010 06:47

JoniJoint, удалите в МВАМ:
Код:

Зараженные ключи в реестре:
HKEY_CLASSES_ROOT\CLSID\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\fieryads (Adware.FieryAds) -> Quarantined and deleted successfully.
HKEY_CURRENT_USER\SOFTWARE\Vkontakte (Trojan.Fkantakte) -> Quarantined and deleted successfully.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\XPROTECTOR (Backdoor.Trojan) -> Quarantined and deleted successfully.

Зараженные папки:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds (Adware.FieryAds) -> Quarantined and deleted successfully.

Зараженные файлы:
C:\Documents and Settings\FORMOZA ONLINE\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\FieryAds\FieryAdsUninstall.exe (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\Engine.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\RECYCLER\S-1-5-21-1292428093-1409082233-682003330-1004\Dc1\LineageII\system\NWindow(1).dll (Malware.Packer.T) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\FE77E3\internet.fne (HackTool.Patcher) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263753.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP86\A0263774.dll (Malware.Packer.T) -> Quarantined and deleted successfully.
D:\System Volume Information\_restore{CA392C6A-CED9-495D-855D-9BDACD65FA00}\RP97\A0310739.exe (Rogue.Installer) -> Quarantined and deleted successfully.
C:\Documents and Settings\FORMOZA ONLINE\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.
C:\Documents and Settings\FormozaOnline\Application Data\fieryads.dat (Adware.FieryAds) -> Quarantined and deleted successfully.

Смотрим что с проблемой?

JoniJoint 27.10.2010 16:18

Удалил.
Спасибо большое! комп стал нормально работать и в интернете стали странички грузиться быстрее.
Спасибо!!!


Текущее время: 19:50. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.