Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заразил компьютер

Ответить
Настройки темы
[решено] Заразил компьютер

Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(4.3 Kb, 2 просмотров)
Тип файла: rar mbam-log-2009-10-01 (07-59-34).rar
(1011 байт, 1 просмотров)
В процесее лечения компьетера НР, похоже заразил второй комп, который использовал для выхода в инет, а потом через флэшку переносил все на больной комп.
Ноутбук ACER Aspire 5100, AMD Turion (tm) 64 Mobile Technology MK-36, MMX, 3DNow, 2,0 GHz. 766 RAM.
Наученный горьким опытом сделал логи, посмотрите, пожалуйста.

Отправлено: 08:34, 02-10-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Загрузите GMER по одной из указанных ссылок
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 10:54, 02-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Он делает эту процедуру уже 6 часов - это нормально?

Отправлено: 22:11, 02-10-2009 | #3


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip gmer.zip
(273.8 Kb, 2 просмотров)

Это все что получилось - это правильно или надо как-то по-другому? Задаю вопрос, потому что он мне высветил табл с Microsoft Active Sync. Я сохранил лог и вот. Извините, если что-то не так сделал.

Отправлено: 23:21, 02-10-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


А зачем Вы выложили архив с самой программой вместо лога?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:31, 02-10-2009 | #5


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar 1gmer.rar
(3.9 Kb, 3 просмотров)

совсеь запарился с этими прогами - просто название одинаковое было. Сорри

Отправлено: 06:24, 03-10-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Сохраните текст ниже как cleanup.bat в ту же папку, где находится gmer.exe (gmer)
Код: Выделить весь код
gmer.exe -del service whvyyvpwr
gmer.exe -del file "C:\WINDOWS\system32\lfpkgjl.dll"
gmer.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\whvyyvpwr"
gmer.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\whvyyvpwr"
gmer.exe -reboot
И запустите cleanup.bat
Компьютер перезагрузится!

Сделать новый лог gmer

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 08:53, 03-10-2009 | #7


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar gmer новый.rar
(2.3 Kb, 3 просмотров)

Вроде так

Отправлено: 17:38, 03-10-2009 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В логе порядок

Установите SP3 (может потребоваться активация) + все новые заплатки
Установите Adobe Acrobat 9.1.3 или удалите старый

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:54, 03-10-2009 | #9


Новый участник


Сообщения: 19
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо, прогнал еще совсем свежим касперским - вроде все гуд. и работает нормально.

Отправлено: 22:02, 03-10-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Заразил компьютер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] автоматическое подключение wi-fi типа компьютер-компьютер spellozz Microsoft Windows 7 1 05-09-2010 19:24
Интернет - [решено] Можно ли создать ярлык для WiFi сети компьютер-компьютер? Twix1124 Microsoft Windows 7 4 02-11-2009 14:49
Интернет - [решено] Как создать беспроводную сеть компьютер-компьютер Seven-Vista? Twix1124 Microsoft Windows 7 4 07-10-2009 17:14
Ntuser заразил все программы Роман83 Лечение систем от вредоносных программ 2 22-07-2009 01:54
Trojan-Spy.Win32.Zbot.mgs заразил svchost.exe SieMC Лечение систем от вредоносных программ 2 13-02-2009 22:48




 
Переход