|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Чистка реестра от процесса vhvfynn.exe |
|
|
[решено] Чистка реестра от процесса vhvfynn.exe
|
Новый участник Сообщения: 45 |
Профиль | Отправить PM | Цитировать Здраствуйте, поймал на каком то сайте этот файл, но дрвеб его заблочил, после этого при каждом запуске системы у меня вылазиет окно в котором написанно:
фаил с:\WINDOWS\apppatch\vhvfynn не найдет, если жать ок то пишет что его надо удолить в реестре ,а как это сделать я не знаю. И еще прошел по этому пути попробовал просто удолить екзешник ,тоже не получается , пишет что процесс занят другим приложением. Спасибо. |
|
Отправлено: 07:41, 27-04-2012 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Выложите логи по правилам
|
------- Отправлено: 09:20, 27-04-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Все сделал ,только анти вир не отключал ,а то еще другие файлы заразятся
|
Отправлено: 15:16, 27-04-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdateEx('http://avz.safezone.cc/base/', 0, '','',''); ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\WINDOWS\apppatch\vhvfyuu.exe',''); DeleteFile('C:\WINDOWS\apppatch\vhvfyuu.exe'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','userinit'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','System'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. - выполните такой скрипт Полученный архив отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма. Пофиксите в HJT: F3 - REG:win.ini: load=C:\WINDOWS\apppatch\vhvfyuu.exe F3 - REG:win.ini: run=C:\WINDOWS\apppatch\vhvfyuu.exe F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\apppatch\vhvfyuu.exe, O4 - HKCU\..\Run: [userinit] C:\WINDOWS\apppatch\vhvfyuu.exe Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 15:45, 27-04-2012 | #4 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Цитата alex_sev:
Цитата alex_sev:
|
|||
Отправлено: 17:15, 27-04-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Желательно!
|
------- Отправлено: 17:17, 27-04-2012 | #6 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать В карантин попался C:\WINDOWS\apppatch\vhvfyuu.exe - Trojan.PWS.Ibank.456 - меняйте все пароли
|
------- Отправлено: 19:32, 27-04-2012 | #7 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Что вообще все? или только которые в браузере там однокласники, почта, у меня парольи от онлайн игр еще есть хранятся на компе в файле их тоже менять?
|
Отправлено: 08:23, 28-04-2012 | #8 |
Пользователь Сообщения: 110
|
Профиль | Отправить PM | Цитировать Цитата Дмитрий336699:
|
|
Отправлено: 08:54, 28-04-2012 | #9 |
Новый участник Сообщения: 45
|
Профиль | Отправить PM | Цитировать Вот отчет антивира, ребята а не можете хотябы примерно сказать какие пороли под угрозой , у меня просто тьма этих пасов от всего многие я храню в уме , куки кеш почистил(хотя наверно они к нему ушли уже), от игр у меня в xel документе некоторые в txt неужели они тоже ушли?
|
Отправлено: 20:06, 28-04-2012 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - Чистка реестра Ccleaner | UncleM | Microsoft Windows 7 | 1 | 26-02-2012 14:29 | |
Система - чистка реестра через командную строку. | last-77 | Программное обеспечение Windows | 3 | 04-12-2010 22:14 | |
неожиданное завершение процесса services.exe | v_pooh | Лечение систем от вредоносных программ | 4 | 02-11-2010 11:50 | |
2010 - Автозагрузка процесса bcssync.exe | ALaN_1 | Microsoft Office (Word, Excel, Outlook и т.д.) | 1 | 03-10-2010 12:52 | |
2 процесса rundll32.EXE в памяти | arie | Лечение систем от вредоносных программ | 5 | 12-11-2008 22:20 |
|