Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Чистка реестра от процесса vhvfynn.exe

Ответить
Настройки темы
[решено] Чистка реестра от процесса vhvfynn.exe

Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здраствуйте, поймал на каком то сайте этот файл, но дрвеб его заблочил, после этого при каждом запуске системы у меня вылазиет окно в котором написанно:
фаил с:\WINDOWS\apppatch\vhvfynn не найдет, если жать ок то пишет что его надо удолить в реестре ,а как это сделать я не знаю.
И еще прошел по этому пути попробовал просто удолить екзешник ,тоже не получается , пишет что процесс занят другим приложением.
Спасибо.

Отправлено: 07:41, 27-04-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выложите логи по правилам

-------
Лечение через PM не провожу.


Отправлено: 09:20, 27-04-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(39.4 Kb, 0 просмотров)
Тип файла: txt log.txt
(38.3 Kb, 1 просмотров)

Все сделал ,только анти вир не отключал ,а то еще другие файлы заразятся

Отправлено: 15:16, 27-04-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteAVUpdateEx('http://avz.safezone.cc/base/', 0, '','','');
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\apppatch\vhvfyuu.exe','');
 DeleteFile('C:\WINDOWS\apppatch\vhvfyuu.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится, После перезагрузки:
- выполните такой скрипт

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Пофиксите в HJT:

Код: Выделить весь код
F3 - REG:win.ini: load=C:\WINDOWS\apppatch\vhvfyuu.exe
F3 - REG:win.ini: run=C:\WINDOWS\apppatch\vhvfyuu.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\apppatch\vhvfyuu.exe,
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\apppatch\vhvfyuu.exe
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:45, 27-04-2012 | #4


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата alex_sev:
F3 - REG:win.ini: load=C:\WINDOWS\apppatch\vhvfyuu.exe
F3 - REG:win.ini: run=C:\WINDOWS\apppatch\vhvfyuu.exe
F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\apppatch\vhvfyuu.exe,
O4 - HKCU\..\Run: [userinit] C:\WINDOWS\apppatch\vhvfyuu.exe »
ничего этого нет, после чистки авз и вып.скриптов при перезагрузке это окно больше не вылазило, следует мне дальше выполнять полное сканирование
Цитата alex_sev:
Malwarebytes' Anti-Malware »

Отправлено: 17:15, 27-04-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Желательно!

-------
Лечение через PM не провожу.


Отправлено: 17:17, 27-04-2012 | #6


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


В карантин попался C:\WINDOWS\apppatch\vhvfyuu.exe - Trojan.PWS.Ibank.456 - меняйте все пароли

-------
Лечение через PM не провожу.


Отправлено: 19:32, 27-04-2012 | #7


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Что вообще все? или только которые в браузере там однокласники, почта, у меня парольи от онлайн игр еще есть хранятся на компе в файле их тоже менять?

Отправлено: 08:23, 28-04-2012 | #8


Аватара для Warrior Kratos

Пользователь


Сообщения: 110
Благодарности: 35

Профиль | Отправить PM | Цитировать


Цитата Дмитрий336699:
Что вообще все? или только которые в браузере там однокласники, почта, у меня парольи от онлайн игр еще есть хранятся на компе в файле их тоже менять? »
да, желательно сменить все.

Отправлено: 08:54, 28-04-2012 | #9


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-04-28 (20-03-02).txt
(4.5 Kb, 3 просмотров)

Вот отчет антивира, ребята а не можете хотябы примерно сказать какие пороли под угрозой , у меня просто тьма этих пасов от всего многие я храню в уме , куки кеш почистил(хотя наверно они к нему ушли уже), от игр у меня в xel документе некоторые в txt неужели они тоже ушли?

Отправлено: 20:06, 28-04-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Чистка реестра от процесса vhvfynn.exe

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - Чистка реестра Ccleaner UncleM Microsoft Windows 7 1 26-02-2012 14:29
Система - чистка реестра через командную строку. last-77 Программное обеспечение Windows 3 04-12-2010 22:14
неожиданное завершение процесса services.exe v_pooh Лечение систем от вредоносных программ 4 02-11-2010 11:50
2010 - Автозагрузка процесса bcssync.exe ALaN_1 Microsoft Office (Word, Excel, Outlook и т.д.) 1 03-10-2010 12:52
2 процесса rundll32.EXE в памяти arie Лечение систем от вредоносных программ 5 12-11-2008 22:20




 
Переход