Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » FireFox и AVZ не запускаются. Вирус?

Ответить
Настройки темы
FireFox и AVZ не запускаются. Вирус?

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все началось с того, что лазая в интернете, открылась страница с "высокохудожественными" изображениями девиц. Я её закрыл, после этого FireFox сам закрылся и больше не открывался. Запустить firefox mozilla можно только переименовав его exe-файл . AVZ при запуске окрывается и сразу закрывается. Symantec ничего в системе не нашел, правда его модуль RtvScan уже больше суток работает в ситеме (1,5 Гб памяти занимает).

Просканировал систему Malwarebytes' Anti-Malware, вот лог
Цитата:
Scan type: Quick scan
Objects scanned: 186374
Time elapsed: 10 hour(s), 1 minute(s), 9 second(s)

Memory Processes Infected: 0
Memory Modules Infected: 0
Registry Keys Infected: 4
Registry Values Infected: 4
Registry Data Items Infected: 1
Folders Infected: 0
Files Infected: 2

Memory Processes Infected:
(No malicious items detected)

Memory Modules Infected:
(No malicious items detected)

Registry Keys Infected:
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netprotocol (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_NETPROTOCOL (Trojan.Agent) -> No action taken.
HKEY_CLASSES_ROOT\videoplay (Trojan.DNSChanger) -> No action taken.
HKEY_CLASSES_ROOT\idid (Trojan.Sasfix) -> No action taken.

Registry Values Infected:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows\uzpinit_dlls (Spyware.Agent.H) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\forceclassiccontrolpan el (Hijack.ControlPanelStyle) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run\1 (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\generic host for win32 services (Trojan.Agent) -> No action taken.

Registry Data Items Infected:
HKEY_CLASSES_ROOT\CLSID\{E6FB5E20-DE35-11CF-9C87-00AA005127ED}\InProcServer32\(default) (Backdoor.Bot) -> Bad: (C:\WINDOWS\system32\lkakakdbg16.dll) Good: (webcheck.dll) -> No action taken.

Folders Infected:
(No malicious items detected)

Files Infected:
C:\WINDOWS\system32\Drivers\str.sys (Rootkit.Agent) -> No action taken.
C:\Documents and Settings\voevoda.ZSUVDT\Application Data\avdrn.dat (Malware.Trace) -> No action taken.

Что делать? Удалить это?

Отправлено: 09:32, 19-10-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Удалите что нашел МБАМ и попробуйте сделать логи. Если АВЗ не запустится попробуйте полиморфную версию АВЗ из моей подписи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:53, 19-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Удалил - как было так и осталось. Антивирусы ничего не находят....
Полиморфный AVZ тоже не запускается

Отправлено: 13:27, 19-10-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 14:04, 19-10-2010 | #4


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скачал CureIt и запустил в безопасном режиме. Он нашел трояна в папке system32\yerqjewiek.exe
Перегрузился и все заработало. Спасибо всем за участие...

Отправлено: 14:17, 19-10-2010 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5719
Благодарности: 1116

Профиль | Отправить PM | Цитировать


Логи выложите. найденое может быть не одно возможно есть еще .

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:40, 19-10-2010 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » FireFox и AVZ не запускаются. Вирус?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
не могу зайти на антивирусные сайты,AVZ и HijackThis не запускаются toroal Лечение систем от вредоносных программ 17 28-09-2010 18:46
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack и т.д gridik Лечение систем от вредоносных программ 24 18-09-2010 22:16
[решено] вирус, не запускаются avz и HijackThis, не открываются сайты антивирусов Grom1185 Лечение систем от вредоносных программ 14 15-09-2010 00:53
[решено] не грузятся сайты антивирусов, не запускаются AVZ,Hjack gridik Лечение систем от вредоносных программ 9 22-08-2010 14:32
[решено] Не запускаются AVZ и некоторые другие программы. Nom Лечение систем от вредоносных программ 12 02-04-2010 23:45




 
Переход