Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка

Ответить
Настройки темы
[решено] Автозагрузка

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Коленвал
Дата: 04-11-2010
Вложения
Тип файла: zip avptool_sysinfo.zip
(28.2 Kb, 11 просмотров)
Тип файла: zip hijackthis.zip
(9.6 Kb, 12 просмотров)
Доброй ночи!

Сегодня днем подцепил какуюто гадость скорее всего через скачку музыки, а может быть и нет вобщем суть проблемы в том что msconfig в автозагрузке появилась куча непонятных бредовых даже не програм а типо утилитов какихто с непонятными названиями которые расположены по адресу ...Главное меню/Програмы/автозагрузка. Физически их там нет, пробЫвал смотреть через Тотал Командер - тоже ничего нет. Проверил комп антивирусом Нод 32 - базы обновляются регулярно - никаких вирусов нет, только ошибка открытия некоторых файлов, но немного погуглив оказалось что это фигня, Др.Вэб тоже ничего не нашёл, да и в Диспетчере задач тоже появислись непонятные задачи. У меня ХР SP2 Home.

Убирал галочки с автозагрузки с этих програм-соответсвенно комп просил перезагрузку, после перезагрузки два раза подряд просил проверку диска Ц, находил какойто биток по ходу, но адрес его расположения разобрать немогу потому что он символами непонятными написан.

Вобщем, вот моя проблема, помогите пожайлуста.
Спасибо
http://s006.radikal.ru/i214/1011/66/bf2af53d52c5.jpg - скрин шот автозагрузки

Отправлено: 01:57, 04-11-2010

 

Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Отключите восстановление системы!

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::

File::
c:\windows\462B3D83.exe
c:\windows\system32\drivers\hxbocumt.sys

Driver::

Folder::


Registry::

FileLook::

DirLook::


FCopy::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению

Удалите в MBAM:
C:\WINDOWS\462B3D83.exe (Spyware.Passwords.XGen) -> No action taken.
C:\WINDOWS\system32\drivers\hxbocumt.sys (Trojan.Agent) -> No action taken.
C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041193.exe (Spyware.Passwords.XGen) -> No action taken.
C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041194.exe (Spyware.Passwords.XGen) -> No action taken.
C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041195.exe (Spyware.Passwords.XGen) -> No action taken.
C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041196.exe (Rogue.CasinoTropez) -> No action taken.
C:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041197.exe (Adware.Casino) -> No action taken.
D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041198.exe (Trojan.Dropper) -> No action taken.
D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041199.dll (Malware.Packer.Gen) -> No action taken.
D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041200.exe (Trojan.Dropper) -> No action taken.
D:\System Volume Information\_restore{713C351B-AB06-4A8B-9E31-7B3F6C1E3E75}\RP46\A0041201.exe (Trojan.Dropper) -> No action taken.


Просканируйте MBAM и прикрепите лог.

-------


Отправлено: 21:45, 08-11-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата Коленвал:
так все равно не вижу связи, если ИЕ8 установлен и я через него не хожу в интернет то как он защитит меня от вирусов? »
Что же касается Internet Explorer, то это не только браузер, но и системный компонент.Internet Explorer настолько встроен в систему, что его уязвимости равносильны уязвимостям операционной системы.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:00, 08-11-2010 | #22


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(3.7 Kb, 8 просмотров)

Комбофикс лог прикладываю в МВАМ ничего не нашол и лога нету, или он всетаки должен быть?

Отправлено: 11:00, 09-11-2010 | #23


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Просьба новые логи делать в нормальном, а не безопасном режиме

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:01, 09-11-2010 | #24


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


у меня не работают эти програмы в нормальном режиме, только вбезопасном

Отправлено: 11:08, 09-11-2010 | #25


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-11-09 (11-25-04).zip
(527 байт, 7 просмотров)

лог МВАМ внормальном режиме

Отправлено: 12:25, 09-11-2010 | #26


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Больше ничего плохого в логах нет.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК"


Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up

Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

-------


Отправлено: 14:56, 09-11-2010 | #27


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо, все сделал. теперь вопросы по теме, на диске С куча папок непонятных FOUND.000-FOUND.012, что с ними делать?
у меня есть файл сохраненного Виндовс для программы Акронис, как мне запустить этот файл?
какой антивирус использовать в дальнейшем, меня интерисует имеено он-лайн защита чтоб он видел безопасный ли файл я скачиваю и на безопасной странмце нахожусь

да, и у меня чтото случилось со звуком, он есть, драйвера есть но он как будто бы отстает, типо как на касетном магнитофоне пленку замотало в чем может быть проблема?

Отправлено: 17:18, 09-11-2010 | #28


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


спасибо, все сделал. теперь вопросы по теме, на диске С куча папок непонятных FOUND.000-FOUND.012, что с ними делать?
Удалите эти папки.

у меня есть файл сохраненного Виндовс для программы Акронис, как мне запустить этот файл?
Хотите восстановить Windows из образа Acronis?

какой антивирус использовать в дальнейшем, меня интерисует имеено он-лайн защита чтоб он видел безопасный ли файл я скачиваю и на безопасной странмце нахожусь
Раз вы пользуетесь ESET, рекомендую вместо Антивируса ESET NOD32 установить Eset Smart Security, версию 4.0 или 4.2


да, и у меня чтото случилось со звуком, он есть, драйвера есть но он как будто бы отстает, типо как на касетном магнитофоне пленку замотало в чем может быть проблема?
Переустановите Аудио-драйвера.

-------


Отправлено: 19:26, 09-11-2010 | #29


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Хотите восстановить Windows из образа Acronis? »
да, мне кажется это сразу решит проблему со звуком так как переустановка драйверов не помогла, таи сама система както подторммаживать стала

а Виндовс я пока несмогу переустановить с нуля и сам...((

Отправлено: 20:38, 09-11-2010 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - автозагрузка aleksking Microsoft Windows 2000/XP 3 31-10-2010 19:31
Автозагрузка BBTs Microsoft Windows 2000/XP 5 05-09-2006 14:39
Автозагрузка fooms Хочу все знать 5 19-04-2005 15:58
автозагрузка kasvit Хочу все знать 10 27-03-2003 00:41




 
Переход