Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] неизвестный wciactrl.exe и профилактика

Ответить
Настройки темы
[решено] неизвестный wciactrl.exe и профилактика

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: strey
Дата: 15-02-2009
Вложения
Тип файла: rar hijackthis.rar
(1.8 Kb, 13 просмотров)
На ноуте знакомого вечно вылетали ошибки при работе в нете и подменялся файл Хостов. Файлик я сделал ридонли, антивири усе почистили, но остался стремный файлик wciactrl.exe который самовостанавливается.

файлы прилагаю. зарание благодарю, пошел спать

Отправлено: 02:01, 15-02-2009

 

Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Включите брандмауэр windows и запретите netbios
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора)
временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)

включить и выключить фаер волл?
Как отклюячить нетбиос? Плохо искал и не нашел

Отправлено: 17:44, 16-02-2009 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата strey:
включить и выключить фаер волл? »
Да, если есть например Outpost, comodo или другие подобные файрволы, которые могут помешать работе утилит (AVZ и пр.)
Цитата strey:
Как отклюячить нетбиос? Плохо искал и не нашел »
Что такое брандмауэр Windows
Настройка брандмауэра Windows
В исключениях убрать общий доступ к файлам и принтерам.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:09, 16-02-2009 | #12


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 02162009_181846.rar
(971 байт, 1 просмотров)
Тип файла: rar Report.rar
(2.5 Kb, 1 просмотров)
Тип файла: rar mbam-log-2009-02-17 (01-22-21).rar
(873 байт, 1 просмотров)
Тип файла: rar ComboFix.rar
(3.1 Kb, 4 просмотров)

на компе стоит только нод32, который я выключал, но его ядро не выгружалось, как оказалось.
За день сделал все по списку, только вот смутила строка о отсутствии консоли востановления в логе
Но если это стандартная консолька востановления, то с ней работать умею. Собсно файлы прилагаю:

Отправлено: 01:49, 17-02-2009 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


strey, fhvglh.exe - Packed.Win32.Klone.bj, wciactrl.exe - Trojan.Win32.Buzus.alma, sysdrv32.sys - Worm.Win32.AutoRun.ezt - по касперскому
frnscli32.dll - Trojan.Win32.Agent2.dsp, txsocm32.dll - Trojan-Downloader.Win32.Agent.bhsv - новенькие, касперский теперь знает и должен знать DrWeb.
Эти файлы уже удалены.
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение
Код: Выделить весь код
File::
e:\windows\system32\40.scr
e:\windows\system32\41.scr
e:\windows\system32\sysmgr.exe
Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\Intel Physical Address Aventis 1.3]
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"11789:TCP"=-
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe



Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению
Папку C:\Qoobox\Quarantine\, папку C:\_OTMoveIt\MovedFiles с паролем virus, а также файл C:\SDFix\backups\backups.zip запакуйте пожалуйста паролем virus и пришлите мне на user15802[at]mail.ru
Далее деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u и запустите OTMoveIt3 и нажмите “CleanUp!”
Для контроля сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и новые логи RSIT

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:17, 17-02-2009 | #14


Новый участник


Сообщения: 24
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar mbam-log-2009-02-17 (12-42-42).rar
(491 байт, 1 просмотров)
Тип файла: rar log.rar
(2.6 Kb, 1 просмотров)

большое спасибо за помощь, вот логи и файлы:

Отправлено: 12:52, 17-02-2009 | #15


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


strey, файлы с новыми вирусами дошли, спасибо, уйдут в вирлаб :)
Проверьте ещё файл e:\windows\system32\00.scr на virustotal.com, если зловред - удалите. Лог MBAM не нужен был, лог RSIT не сделали. По логу AVZ и combofix больше ничего плохого не вижу. Проблемы ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 13:39, 17-02-2009 | #16



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] неизвестный wciactrl.exe и профилактика

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe Ricardo Проект WinStyle 11 30-07-2009 23:36
[решено] Неизвестный авторан 2 core666 Лечение систем от вредоносных программ 5 19-02-2009 15:11
[решено] Неизвестный встроенный звук от Realtek zaitseos Поиск драйверов, прошивок и руководств 7 18-09-2008 14:45
[решено] Неизвестный глюк железа – SOS! ptvs Непонятные проблемы с Железом 30 05-01-2008 00:20
Профилактика Fujitsu винтов??? Есть возможность??? AlexVT Непонятные проблемы с Железом 13 24-02-2003 13:08




 
Переход