Подозрение на Маячок. Прошу помочь с лечением
Вложений: 3
Доброго времени суток.
Уже четвертый день мучаюсь с заразой. В определенный момент заметил самопроизвольную перезагрузку, после которой в папку roaming садился файл taskhost Помимо этого, в реестре параметр AppInit_DLLs имеет значение C:\Windows\system32\nvinit.dll - доступ к изменению получить не удается Постоянно идут обращения на внешние незнакомые ресурсы, регулярно проявляется страница автозагрузки speedbar Прошу помощи квалифицированных специалистов данного форума. Заранее уверен в Вашей победе над заразой. С уважением, Сергей -------------------------------------- Добавлено спустя 1ч 48 минут: Скрипт выполнил по примеру других скриптов на этом форуме - внес поправки на свой ноутбук. Удален файл C:\Windows\system32\nvinit.dll, также удалил все файлы .tmp в папке system32 Прошу написать скрипт исправления значения реестра - для удаления данных : C:\Windows\system32\nvinit.dll Из параметра AppInit_DLLs Разрешение не могу дать никак - не получается передача прав. Надеюсь, Ваш скрипт поможет удалить "хвосты" вируса. С уважением, Сергей |
То что Вы удалили принадлежит софту от NVidia
Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): Код:
begin - выполните такой скрипт Код:
begin Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\). Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt Сделайте повторные логи AVZ и RSIT |
Вложений: 2
1 партия
TDSSKiller каждый раз находит эту гадость utewnja1. Прибивает вроде. Но гадость постоянно лезет снова.... Что делать ? Прошу также указать скрипт АВЗ, который подчистит параметр в реестре. Иначе доступ не могу получить, чтобы отредактировать. |
Вложений: 2
Ограничение на 97Кбайт, пришлось 2 отчета ТДССКиллера заархивировать
Прилагаю. |
fox76, лог TDSSKiller чистый, то, что находит утиль к вирусам отношения не имеет. Это AVZ Kernel Driver
Цитата:
+ лог МВАМ не выложили |
Вложений: 3
прикладываю
|
Подготовьте лог SecurityCheck by screen317
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить". Код:
begin Код:
begin Полученный архив отправьте при помощи этой формы |
Вложений: 2
Цитата:
|
В карантин ничего не попало. Файл можете проверить вручную на https://www.virustotal.com?
Код:
C:\Windows\system32\nvinit.dll Цитата:
|
"Java(TM) 7 Update 5
Out of date Java installed!" - Более новой не существует )) Есть более старая 6 версия. "C:\Windows\system32\nvinit.dll" -Не знаю как данная инфа попала - но этот файл прибил в самом начале топика. Такой файл нашел в C:\Windows\System32\DriverStore\FileRepository\nvdm.inf_x86_neutral_b49576aed078afb7 проверка на вирустотал: Detection ratio: 0 / 41 Могу видимо оттуда его восстановить. НО ВОПРОС. Следует ли восстанавливать, если в реестре прописан был старт этого файла ? AppInit_DLLs - прописан в этом параметре. Как удалить, если права не назначаются ? Я изначально под админскими правами(специально назначал сразу после установки системы) Что дальше провести ? Внимательно следую Вашим указаниям. |
Цитата:
Цитата:
Цитата:
Цитата:
Как самочувствие системы? Ознакомьтесь с этими рекомендациями |
Цитата:
Цитата:
Также мне никто не ответил. Как удалить этот пункт в реестре ? |
Этот параметр реестра нельзя удалять, в свежеустановленной системе - он просто пуст.
Администратор в Win7 не обладает абсолютными правами. |
1. Да, но может есть возможность очистить значение ? Изначально в установленной системе там должен быть файл драйвера видеокарты ?
Цитата:
2. Какую хорошую и легкую(по весу и потреблению ресурсов) можно установить для запрета добавления в автозагрузку ? |
короче, хотите очистку параметра, нате вам наше пожалуйста
AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. Код:
begin Цитата:
Цитата:
Тему предлагаю закрыть за неимением проблем с вирусами |
Благодарю.. Согласен
|
Время: 13:04. |
Время: 13:04.
© OSzone.net 2001-