|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Пк просит сохранить файлы (вредоносные) |
|
|
Пк просит сохранить файлы (вредоносные)
|
Старожил Сообщения: 181 |
Профиль | Отправить PM | Цитировать что за фигня творится? Каждый раз просит комп сохранить какой то файл а нод32 отвечает трояном. Недавно просил загрузить smileycentral.exe файл нод32 визжал сейчас вообще какой то antichitPRO.exe просит сохранить на что антивирус тоже визжит. Помогите . хз что делать( я не сам сохраняю эти файлы а они через рандомный промежуток времени сами вылезают и просят сохранить файл
|
|
Отправлено: 11:31, 04-03-2011 |
(*.*) Сообщения: 36553
|
Профиль | Сайт | Отправить PM | Цитировать Цитата Kinqui:
|
|
------- Отправлено: 11:52, 04-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:35, 04-03-2011 | #3 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать Итак начнем. Вчера скачал и запустил в 12 часов дня Dr.web. Проверялся он до 3 часов ночи (полная проверка) Нашел вирусы из них был SmileyCentral.exe полегчало как то мне. Сегодня опять какая то фигня вылезла смотрите
Скачал я АВЗ сделал логи вот они. virusinfo_syscure.zip - http://rghost.ru/4633896 virusinfo_syscheck.zip - http://rghost.ru/4633900 Лог HiJackThis - http://rghost.ru/4633910 Жду ответа\помощи Заметил что скрины не видны тогда они тут 1) http://rghost.ru/4633206.view 2) http://rghost.ru/4633210.view |
Отправлено: 12:16, 05-03-2011 | #4 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Обновите Internet Explorer до IE8
Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
1) Это ваше в процессах? проверить файлы на http://www.virustotal.com c:\program files\common files\akamai\netsession_win_dbc0250.dll C:\DOCUME~1\WAMPIR\LOCALS~1\Temp\ChangeMe.sys C:\DOCUME~1\user\LOCALS~1\Temp\GodOfWar.sys 2) C:\Program Files\Pazera Toolbar\Toolbar.dll freevideomaster Toolbar - Тулбары сами устанавливали? 3) диск E - CDROM? Вы при проверки забыли там диск или оставили его намеренно для проверки? Отключаю вам автозапуск с носителей Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('E:\valve\!hlae.exe',''); QuarantineFile('C:\DOCUME~1\user\LOCALS~1\Temp\GodOfWar.sys',''); QuarantineFile('C:\DOCUME~1\WAMPIR\LOCALS~1\Temp\ChangeMe.sys',''); QuarantineFile('c:\program files\common files\akamai\netsession_win_dbc0250.dll',''); QuarantineFile('c:\docume~1\user\locals~1\tempimg\vercontrol.exe',''); QuarantineFile('c:\docume~1\user\locals~1\temp\vcheck.exe',''); RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', ''); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); RebootWindows(true); end. После выполнения скрипта компьютер перезагрузится! После перезагрузки выполните такой скрипт: AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой формы Пофиксить в HijackThis следующие строчки: R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file) O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - (no file) O3 - Toolbar: (no name) - {872b5b88-9db5-4310-bdd0-ac189557e5f5} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) O20 - AppInit_DLLs: , O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - (no file)
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM |
|
Отправлено: 14:05, 05-03-2011 | #5 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать maniy77,
Цитата maniy77:
|
|
Отправлено: 14:22, 05-03-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Kinqui:
для инфо: vcheck.exe создан: 02.03.2011 17:51:32 vercontrol.exe создан: 04.10.2010 20:46:12, вспоминайте, что устанавливали |
|
------- Отправлено: 14:26, 05-03-2011 | #7 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать maniy77, Я так не вспомню что я устанавливал тогда
|
Отправлено: 14:30, 05-03-2011 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать проверьте файлы на http://www.virustotal.com
один из них был установлен два дня назад-неужели не помните |
------- Отправлено: 14:33, 05-03-2011 | #9 |
Старожил Сообщения: 181
|
Профиль | Отправить PM | Цитировать vercontrol.exe http://www.virustotal.com/file-scan/...321-1294563815
vchek.exe http://www.virustotal.com/file-scan/...fbc-1299196257 maniy77, в описании vchek увидел "WebGrabber" В описании vercontrol.exe увидел "Auto Update Checker" Цитата maniy77:
Цитата maniy77:
|
||
Отправлено: 14:38, 05-03-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] вредоносные программы | fereman | Лечение систем от вредоносных программ | 10 | 03-09-2010 11:49 | |
Доступ - Невозможно сохранить / записать exe файлы в пользовательские папки | kvorum | Microsoft Windows 7 | 8 | 13-03-2010 11:34 | |
[решено] Есть папка с большим количеством jpeg файлов, надо сохранить файлы как .bmp | evg64 | AutoIt | 9 | 02-10-2009 09:46 | |
Зачем люди пишут вредоносные программы? | Why | Флейм | 20 | 08-01-2009 22:13 | |
Как сохранить файлы чтобы после переустановки Windowsa они у меня остались? | Nokia 7650 | Хочу все знать | 14 | 15-02-2005 07:57 |
|