Войти

Показать полную графическую версию : [решено] вирусы


kalipso
07-10-2010, 10:57
Здравствуйте, появились вот такие проблемы:
- Процесс service.exe периодически грузит систему на 5-30%.
- ИЕ и Мозилла не открываются совсем, и постоянно выскакивает окно краш-репорта Мозиллы при попытке запустить ее.
- При первой попытке запуска Оперы, пишет, что у меня нет прав для доступа к объекту, а потом пишет, что объект был перемещен, и предлагает удалить ярлык.
- AVZ, HijackThis, RSIT и AVPTool не запускаются ни в обычном, ни в переименованном виде.
- ATFCleaner-ом почистила, ничего не изменилось.
- CureIt ничего не нашел, но во время проверки был какой-то файл в папке system32 со странным именем "ыяяяlынч0", над которым он долго думал, но все же пропустил его.

Еще я использовала флешку. Может ли она теперь быть заражена?

thyrex
07-10-2010, 11:11
Здравствуйте, kalipso

Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

kalipso
07-10-2010, 11:22
thyrex,
КомбоФикс не качается ни с одного сайта. Если нажать "Запуск", закачка идет, но сохранять сам файл не хочет.

icotonev
07-10-2010, 11:46
kalipso, Доброе утро ..!Также попробуйте...!

Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

kalipso
07-10-2010, 14:05
КомбоФикс скачать так и не удалось, хотя обычные файлы с интернета качаются нормально.

kalipso
08-10-2010, 11:58
Логи Комбо

akok
08-10-2010, 12:28
Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::
c:\windows\system32\969c0c41.exe
c:\windows\system32\acvbnz.exe
Driver::

Folder::
c:\program files\Common Files\cd7dec7
Registry::
[HKEY_LOCAL_MACHINE\software\microsoft\windows nt\currentversion\winlogon]
"Userinit"="c:\windows\system32\userinit.exe,"
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"23557:TCP"=-
FileLook::

DirLook::
c:\windows\system32\Filt

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/cfscript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

И деинсталируйте AVPtool.

kalipso
08-10-2010, 13:29
Теперь все программы открываются! Спасибо всем большое за помощь!

akok
08-10-2010, 15:06
Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@)

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/combofix-uninstall.jpg

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up




© OSzone.net 2001-2012