|
|
|
|
#1 | |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
ТОРМОЗИТ КОМП, CUREIT запускается и исчезает, nod не видит ничего. Помогите пожалуйста
http://webfile.ru/5193020 http://webfile.ru/5193024 ---------- Добавлено в 10:28 ---------- Предыдущее сообщение было написано в 07:52 ---------- Цитата:
Последний раз редактировалось Антон; 17.03.2011 в 09:52. Причина: исправлен заголовок |
|
|
|
|
|
#2 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
magnitico, Вот такой лог еще сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
|
|
|
|
|
#3 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
Сделал лог MBAM
http://webfile.ru/5194064 |
|
|
|
|
#4 |
|
Мастер
|
Удалите в МВАМ:
Код:
аражённые ключи в реестре:
HKEY_CLASSES_ROOT\AppID\{B0ED4726-5BC8-4E22-A7A8-3074A73CE64E} (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\CLSID\{1408E208-2AC1-42D3-9F10-78A5B36E05AC} (Trojan.BHO) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} (Adware.MyCentria) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{19127AD2-394B-70F5-C650-B97867BAA1F7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{43BF8CD1-C5D5-2230-7BB2-98F22C2B7DC6} (Backdoor.Bot) -> No action taken.
HKEY_USERS\.DEFAULT\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.
HKEY_USERS\S-1-5-18\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\{494E6CEC-7483-A4EE-0938-895519A84BC7} (Backdoor.Bot) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.JetMimeFiltr (Trojan.BHO) -> No action taken.
HKEY_CLASSES_ROOT\xvideoplugin.JetMimeFiltr.1 (Trojan.BHO) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\MyCentria (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MyCentria (Adware.MyCentria) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\amd64si (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\i386si (SpamTool.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\port135sik (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\securentm (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\ws2_32sik (Rootkit.Agent) -> No action taken.
Заражённые параметры в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> Value: UID -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Services\del (Malware.Trace) -> Value: del -> No action taken.
Объекты реестра заражены:
(Вредоносных программ не обнаружено)
Заражённые папки:
d:\program files\microsoft common (Trojan.Agent) -> No action taken.
d:\program files\mycentria (Adware.MyCentria) -> No action taken.
d:\program files\mycentria\Firefox (Adware.MyCentria) -> No action taken.
d:\program files\mycentria\InfoBar (Adware.MyCentria) -> No action taken.
d:\WINDOWS\system32\lowsec (Stolen.data) -> No action taken.
Заражённые файлы:
k:\все антивирус\AVZ\avz4\quarantine\2010-01-23\avz00001.dta (Trojan.Patch) -> No action taken.
d:\documents and settings\Nikolaev\application data\wiaserva.log (Malware.Trace) -> No action taken.
d:\documents and settings\Nikolaev\oashdihasidhasuidhiasdhiashdiuasdhasd (Malware.Trace) -> No action taken.
d:\WINDOWS\Help\kfdtk.chm (Malware.Trace) -> No action taken.
d:\WINDOWS\system32\lowsec\local.ds (Stolen.data) -> No action taken.
d:\WINDOWS\system32\lowsec\user.ds (Stolen.data) -> No action taken.
d:\WINDOWS\system32\lowsec\user.ds.lll (Stolen.data) -> No action taken.
|
|
|
|
|
#5 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623[COLOR="Silver"]
лог после удаления выделенного в MBAM http://webfile.ru/5195902[COLOR="Silver"] После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает. ![]() AVZ http://webfile.ru/5196038 HIJACK http://webfile.ru/5196036 |
|
|
|
|
#6 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
Iljeben, Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623
лог после удаления выделенного в MBAM http://webfile.ru/5195902 После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает. AVZ http://webfile.ru/5196038 HIJACK http://webfile.ru/5196036 ---------- Добавлено в 07:10 ---------- Предыдущее сообщение было написано в 07:09 ---------- Все сделал как сказали, стандартный скрипт 2 из AVZ http://webfile.ru/5195623 лог после удаления выделенного в MBAM http://webfile.ru/5195902 После выше всего проделанного, так же CUREIT запускается заходит в безопасный режим и исчезает. AVZ http://webfile.ru/5196038 HIJACK http://webfile.ru/5196036 |
|
|
|
|
#7 |
|
Мастер
|
Пришлите лог Combofix.
|
|
|
|
|
#9 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
Iljeben, log ComboFix http://webfile.ru/5200578
---------- Добавлено в 07:02 ---------- Предыдущее сообщение было написано в 07:02 ---------- log ComboFix http://webfile.ru/5200578 |
|
|
|
|
#10 |
|
Эксперт
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
|
magnitico, Отключите антивирус!!!
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. Код:
KillAll:: File:: d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\49195_xp.exe d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\f4640d.exe d:\docume~1\Nikolaev\LOCALS~1\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\setup.dll d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\49195_xp.exe d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\f4640d.exe d:\documents and settings\Nikolaev\Local Settings\Temp\1508ABBC-B1CB5084-70F4311C-A3FE0F54\setup.dll d:\documents and settings\Nikolaev\Local Settings\Temporary Internet Files\head_firmware.inf d:\documents and settings\Nikolaev\Local Settings\Temporary Internet Files\T10.GIF DirLook:: Reboot:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. |
|
|
|
|
#11 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 7
Репутация: 0
|
сделал новый отчет Combofix http://webfile.ru/5201050
|
|
|
| Ads | |
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| вирус | лена1234 | Безопасность | 17 | 03.03.2011 16:16 |
| Вирус | riddik | Безопасность | 16 | 23.12.2010 16:41 |
| вирус | Jose | Безопасность | 4 | 21.12.2010 13:03 |
| схватил новый банер | SNAVOK | Безопасность | 10 | 22.07.2010 19:22 |
| Вирус? | Александра182 | Безопасность | 26 | 21.06.2010 00:40 |
| Вирус (реклама) который утверждает что он не вирус и подавляет все действия | Vado | Безопасность | 3 | 13.06.2010 16:40 |
| Вирус! | vovka15 | Безопасность | 3 | 26.04.2010 21:55 |
| Вирус ли это? | lebka11 | Безопасность | 1 | 17.10.2009 16:26 |
| Вирус или нет? | SeLLer | Безопасность | 3 | 22.06.2009 14:57 |
| вирус | sviatoslav | Интернет и сети | 2 | 16.06.2009 19:40 |
| Вирус? | Cembalo | Безопасность | 1 | 06.03.2009 19:29 |