|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] неизвестный wciactrl.exe и профилактика |
|
[решено] неизвестный wciactrl.exe и профилактика
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать
На ноуте знакомого вечно вылетали ошибки при работе в нете и подменялся файл Хостов. Файлик я сделал ридонли, антивири усе почистили, но остался стремный файлик wciactrl.exe который самовостанавливается.
файлы прилагаю. зарание благодарю, пошел спать |
|
Отправлено: 02:01, 15-02-2009 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать Включите брандмауэр windows и запретите netbios
Запустите OTMoveIt3 (в ОС Windows Vista необходимо запускать через правую кн. мыши от имени администратора) временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C) включить и выключить фаер волл? Как отклюячить нетбиос? Плохо искал и не нашел |
Отправлено: 17:44, 16-02-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата strey:
Цитата strey:
Настройка брандмауэра Windows В исключениях убрать общий доступ к файлам и принтерам. |
||
------- Отправлено: 18:09, 16-02-2009 | #12 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать
на компе стоит только нод32, который я выключал, но его ядро не выгружалось, как оказалось.
За день сделал все по списку, только вот смутила строка о отсутствии консоли востановления в логе Но если это стандартная консолька востановления, то с ней работать умею. Собсно файлы прилагаю: |
||||||||||||||||
Отправлено: 01:49, 17-02-2009 | #13 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать strey, fhvglh.exe - Packed.Win32.Klone.bj, wciactrl.exe - Trojan.Win32.Buzus.alma, sysdrv32.sys - Worm.Win32.AutoRun.ezt - по касперскому
frnscli32.dll - Trojan.Win32.Agent2.dsp, txsocm32.dll - Trojan-Downloader.Win32.Agent.bhsv - новенькие, касперский теперь знает и должен знать DrWeb. Эти файлы уже удалены. Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение File:: e:\windows\system32\40.scr e:\windows\system32\41.scr e:\windows\system32\sysmgr.exe Registry:: [-HKEY_LOCAL_MACHINE\software\microsoft\active setup\installed components\Intel Physical Address Aventis 1.3] [HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List] "11789:TCP"=- Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению Папку C:\Qoobox\Quarantine\, папку C:\_OTMoveIt\MovedFiles с паролем virus, а также файл C:\SDFix\backups\backups.zip запакуйте пожалуйста паролем virus и пришлите мне на user15802[at]mail.ru Далее деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u и запустите OTMoveIt3 и нажмите “CleanUp!” Для контроля сделайте новый лог virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и новые логи RSIT |
------- Отправлено: 08:17, 17-02-2009 | #14 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать
большое спасибо за помощь, вот логи и файлы:
|
||||||||
Отправлено: 12:52, 17-02-2009 | #15 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать strey, файлы с новыми вирусами дошли, спасибо, уйдут в вирлаб :)
Проверьте ещё файл e:\windows\system32\00.scr на virustotal.com, если зловред - удалите. Лог MBAM не нужен был, лог RSIT не сделали. По логу AVZ и combofix больше ничего плохого не вижу. Проблемы ещё наблюдаются? |
------- Отправлено: 13:39, 17-02-2009 | #16 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Интересует куда делись Regedit.exe | NTSD.exe | NETSETUP.exe | TELNET.exe | Ricardo | Проект WinStyle | 11 | 30-07-2009 23:36 | |
[решено] Неизвестный авторан 2 | core666 | Лечение систем от вредоносных программ | 5 | 19-02-2009 15:11 | |
[решено] Неизвестный встроенный звук от Realtek | zaitseos | Поиск драйверов, прошивок и руководств | 7 | 18-09-2008 14:45 | |
[решено] Неизвестный глюк железа – SOS! | ptvs | Непонятные проблемы с Железом | 30 | 05-01-2008 00:20 | |
Профилактика Fujitsu винтов??? Есть возможность??? | AlexVT | Непонятные проблемы с Железом | 13 | 24-02-2003 13:08 |
|