|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Win 32.HLLP.Whboy и другая зараза |
|
Win 32.HLLP.Whboy и другая зараза
|
Личность многогранная :) Сообщения: 929 |
Здравствуйте!
Знакомая обнаружила у себя "зверушку". Dr.Web опознал его как Win32.HLLP.Whboy и удалил. Через некоторое время он опять появляется. Лечение с помощью CureIt и AVZ в безопасном режиме не помогло. Со слов пострадавшей заражены также флешки и фотоаппарат. Сам консультирую ее удаленно, попросил ее сделать необходимые логи, которые и прикрепляю. Заранее благодарю за помощь. |
|
Отправлено: 13:21, 30-09-2008 |
![]() скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Alexander_Grig:
|
|
------- Отправлено: 13:55, 30-09-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Alexander_Grig, Очистите временные файлы.
Деинсталлируйте ContentSaver и ConnectionServices В AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже в окно выполнения скрипта AVZ и нажать кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\ContentSaver\ContentSaver.dll',''); DeleteFile('C:\Program Files\ContentSaver\ContentSaver.dll'); DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}'); DelBHO('{29F340EA-2108-40d0-94A0-62EC2B9EDF59}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. Цитата:
Скопируйте приведенный ниже текст в блокнот и сохраните файл как noautorun.reg, примените. Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Cdrom] "AutoRun"=dword:00000000 [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] "NoDriveTypeAutoRun"=dword:000000ff [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\Autorun.inf] @="@SYS:DoesNotExist" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\AutoplayHandlers\CancelAutoplay\Files] "*.*"="" Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results - нажмите "Remove Selected". Откройте лог и скопируйте в сообщение. Повторите логи virusinfo_syscheck.zip и hijackthis И пора ставить SP3 |
|
------- Отправлено: 14:44, 30-09-2008 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вопрос - [решено] Зараза убила Win очень своеобразно | labourer | Защита компьютерных систем | 5 | 06-06-2008 20:54 | |
Another War (Другая война) | HETPE3B | Игры | 29 | 02-07-2005 11:47 | |
Шумит зараза | Guest | Непонятные проблемы с Железом | 16 | 14-10-2003 09:31 | |
Что за зараза? | Djamper | Защита компьютерных систем | 8 | 25-09-2003 20:23 |
|