Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вредная программа "ero"

Ответить
Настройки темы
[решено] вредная программа "ero"

Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Загрузила из нета архив, который потом невозможно было удалить ("нет доступа"). Я проверила с помощью Unlocker, блокирующий дескриптор не был найден, но я нажала "удалить", на что прога ответила, что файл будет удален при следующем запуске системы. Теперь при каждом запуске вылазит окошечко программы "Ero", и у меня внизу монитора ходят девушки.
Ни в панели управления нет, ни в автозагрузке. Как это можно удалить?

Отправлено: 09:32, 21-10-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:02, 21-10-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Название: avptool_sysinfo.zip
Размер: 34.29 кб
Доступен до: 2010-11-21 11:10:36
Описание: архив

Ссылка для скачивания файла: http://ifolder.ru/19891654

Название: hijackthis.log
Размер: 13.12 кб
Доступен до: 2010-11-21 11:13:18
Описание: лог-файл

Ссылка для скачивания файла: http://ifolder.ru/19891722

Вот упакованный лог hjack
Название: hjacklog.zip
Размер: 4.16 кб
Доступен до: 2010-11-21 11:20:56
Описание: архив

Ссылка для скачивания файла: http://ifolder.ru/19891863

Последний раз редактировалось alexim, 22-10-2010 в 12:24.


Отправлено: 12:13, 22-10-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Логи присоедините к сообщению. Совершенно нет желания подбирать капчу , ждать и смотреть их рекламу. Логи АВЗ нужны.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:34, 22-10-2010 | #4


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот архивы

Последний раз редактировалось alexim, 24-06-2011 в 12:06.


Отправлено: 14:53, 22-10-2010 | #5


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Пофиксить в hijackthis
Выставить галочки напротив указанных строк и нажать Fix Checked
Код: Выделить весь код
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O4 - HKCU\..\Run: [PCHDPlayer] C:\Program Files\pchd\PCHDPlayer.exe
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Вы добавили этот сайт в "надежные узлы"?Если нет пофиксите
Код: Выделить весь код
O15 - Trusted Zone: http://software.kuaiche.com
Ваши IP?Если нет пофиксите:
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{4A5A6502-8DE7-41BD-8223-751D82723FBF}: NameServer = 192.168.1.1,195.5.51.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{6AB3D761-6585-41DA-A79F-DA42F187E0A0}: NameServer = 213.179.249.131 213.179.249.132
O17 - HKLM\System\CCS\Services\Tcpip\..\{87163588-2510-4E78-926F-C4CA5A4E4614}: NameServer = 192.168.1.1,195.5.51.178

#Скрипт АВЗ

Перед выполнением скрипта отключите защитное ПО (антивирус, файрволл)


AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\program files\pchd\pchdplayer.exe');
QuarantineFile('c:\program files\pchd\pchdplayer.exe','');
DeleteFile('c:\program files\pchd\pchdplayer.exe');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','PCHDPlayer');
BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('protect');
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

После перезагрузки выполните такой скрипт

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин. Отправьте c:\quarantine.zip на адрес quarantine@virusnet.info, в названии темы укажите – Ссылку на вашу тему.Результаты ответа сообщите здесь, в теме.

Повторите логи


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:41, 22-10-2010 | #6


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


повторяю логи

Последний раз редактировалось alexim, 24-06-2011 в 12:06.


Отправлено: 18:32, 22-10-2010 | #7


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Чисто.

Код: Выделить весь код
>>  Нарушение ассоциации REG-файлов
Исправьте через AVZ -> меню "Файл" -> Мастер поиска и устранения проблем -> отметьте
Нарушение ассоциации REG-файлов и нажмите исправить



Установите Internet Explorer 8 и Service Pack 3 для Windows XP

Сканировали Malwarebytes' Anti-Malware?Прикрепите лог.

Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:07, 22-10-2010 | #8


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот лог Malwarebytes' Anti-Malware.
Программа куда-то исчезла, кажется, после Fix checked в АВЗ, при загрузке больше не открывается.
Еще ваши последние рекомендации сделаю.

Последний раз редактировалось alexim, 24-06-2011 в 12:06.


Отправлено: 19:24, 22-10-2010 | #9


Аватара для alexim

Пользователь


Сообщения: 76
Благодарности: 0

Профиль | Отправить PM | Цитировать


Программа высветилась в списке программ, и я удалила ее. Ура!!!))) В папке локальный диск С была папка pchd - вот это оно и было.

А можно (нужно ли?) поудалять все что Malwarebytes' Anti-Malware нашел?

Отправлено: 19:36, 22-10-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] вредная программа "ero"

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интерфейс - [решено] Как удалить папку "Моя музыка","Мои Картинки", "Мое видео"? verdix Microsoft Windows 2000/XP 3 03-10-2009 23:46
Debian/Ubuntu - [решено] Пропали кнопки "свернуть","закрыть","во весь екран" в папках Alex.sys Общий по Linux 5 02-04-2009 11:13
Приоритет в диспетчере: "реального времени", "средний", "выше среднего" alhimik PC Хочу все знать 3 28-11-2006 05:29
Запретить/удалить пункт "Programs" ("Программы") из меню кнопки "Start" ("Пуск") submaster Microsoft Windows NT/2000/2003 5 13-09-2006 12:29




 
Переход