![]() |
[Решено]Очень интересный вирус
Прочитал множество тем на форуме, не смог найти ответа на свой вопрос.
В общем симптомы такие: (Windows XP SP3) *При подключение к интернету процесс winlogon.exe занимает все ресурсы *Блокируются антивирусные сайты сайты *Закрывается приложение Malwarebytes' Anti-Malware *Так же закрывается ComboFix *В панели управления :> Сетевые подключения невозможно создать подключение или изменить параметры существующего, пишит "Ошибка: 623: Системе не удалось найти запись телефонной книги для этого подключения" *На рабочем столе и в корне диска C:\ создаются подозрительные файлы *.tmp *При закрытие процесса explorer.exe он запускается снова... Написал программку которая уничтожает процесс explorer.exe каждые 200 миллисекунд и мне удалось открыть ComboFix как и Malwarebytes' Anti-Malware Лог комбофикса: Цитата:
|
Очень интересный вирус
Прочитал множество тем на форуме, не смог найти ответа на свой вопрос.
В общем симптомы такие: (Windows XP SP3) *При подключение к интернету процесс winlogon.exe занимает все ресурсы *Блокируются антивирусные сайты сайты *Закрывается приложение Malwarebytes' Anti-Malware *Так же закрывается ComboFix *В панели управления :> Сетевые подключения невозможно создать подключение или изменить параметры существующего, пишит "Ошибка: 623: Системе не удалось найти запись телефонной книги для этого подключения" *На рабочем столе и в корне диска C:\ создаются подозрительные файлы *.tmp *При закрытие процесса explorer.exe он запускается снова... Написал программку которая уничтожает процесс explorer.exe каждые 200 миллисекунд и мне удалось открыть ComboFix как и Malwarebytes' Anti-Malware Лог комбофикса: Цитата:
|
Добрый день!
Ваши файлы? Код:
c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe Код:
KillAll:: ![]() Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению. Запакуйте пожалуйста папку C:\Qoobox\Quarantine\ с паролем virus и отправьте на quarantine<at>virusnet.info с указанием ссылки на тему в поле заголовка(теме) сообщения.. (at=@) Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Вложений: 1
Спасибо, компьютер вылечен :)
Письмо отправил. |
Лог чистый.
Так это ваши файлы? Цитата:
Цитата:
Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /Uninstall, нажмите кнопку "ОК" ![]() Скачайте OTCleanIt или с зеркала, запустите, нажмите Clean up |
Объединил темы.
Зачем на создавали три одинаковые темы ? |
Вложений: 1
c:\documents and settings\All Users\Главное меню\Программы\Автозагрузка\Reboot.exe » Происхождение этого файла мне не известно
d:\файлы\Проекты\Troj 93\v1.0\svchоst.exe » Мой файл Лог Malwarebytes' Anti-Malware прикреплен, OTCleanIt запустил. Еще раз спасибо. |
Цитата:
Видимо проблемы с интернетом вчера были, несколько раз нажал "Создать тему" и ничего не произошло, после чего открылась ошибка в опере, вроде 503. как удалить темы не нашел... |
Цитата:
Смените все важные пароли!!! Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. |
Время: 14:53. |
Время: 14:53.
© OSzone.net 2001-