Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Закрытая тема
Настройки темы
[решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip avptool_syscheck.zip
(75.0 Kb, 19 просмотров)
Здравствуйте, Ув. Хелперы)))
Главная проблема по которой я начала поиски помощи - это то, что мой комп. уж больно медленно работает и ....вирусы...( Чтобы вам все стало ясно и понятно почитайте пожалуйста здесь
http://forum.oszone.net/showthread.p...68#post1007768
Дело в том что я не в том разделе начала тему поэтому, думаю не стоит здесь повторяться.
И вот еще здесь приложен файл. Зделала все по инструкции.
Зараннее Всем Спасибо) Очень Жду вашей Помощи

Отправлено: 15:53, 24-01-2009

 

(*.*)


Сообщения: 36491
Благодарности: 6675

Профиль | Сайт | Отправить PM | Цитировать


Цитата Ylyana:
Зделала все по инструкции. »
Еще раз прочтите инструкцию.

-------
Канал Windows 11, etc | Чат @winsiders


Отправлено: 19:19, 24-01-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.8 Kb, 9 просмотров)

Думаю , теперь правильно
Спасибо, за терпение )

Отправлено: 00:42, 25-01-2009 | #3


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Ylyana, Здравствуйте. Деинсталлируйте Target Marketing Agency (C:\Program Files\Common Files\Target Marketing Agency) и AskBar (С:\Program Files\AskBarDis\)
проверьте на virustotal.com файл D:\christmas\Christmas.exe и дайте ссылку на рез-т проверки.

Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, временно выключите антивирус, firewall и другое защитное программное обеспечение, отключите интернет (или включите временно брандмауэр windows), нажмите кнопку «Запустить».
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\progra~1\common~1\target~1\tmagent\tmasrv.exe','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 QuarantineFile('D:\christmas\Christmas.exe','');
 QuarantineFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll','');
 DeleteFile('C:\Program Files\Common Files\Target Marketing Agency\TMAgent\tmagent.dll');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('c:\progra~1\common~1\target~1\tmagent\tmasrv.exe');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW', 1, 1, true);
ExecuteWizard('BT', 1, 1, true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
Скачайте Malwarebytes' Anti-Malware здесь, здесь, здесь или здесь. Установите, обновите базы, выберите Perform Full Scan (Провести полную проверку), нажмите Scan (Проверить), после сканирования выберите Ок и далее Show Results (Показать результаты), нажмите "Remove Selected" (Удалить выделенные). После удаления откройте лог и скопируйте в сообщение. Логи сканирования можно посмотреть во вкладке Logs (Отчеты), выбрав отчет и нажав кнопку Open (Открыть).

Включите AVZM и повторите логи

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 08:39, 26-01-2009 | #4


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Thanks a lot , Pili!


Цитата Pili:
проверьте на virustotal.com файл D:\christmas\Christmas.exe и дайте ссылку на рез-т проверки. »
http://www.virustotal.com/ru/reanali...c4475e1c510aa6
Вообще-то эта папка не очень то мне и нужна так что я ее могу смело удалить если это нужно.

Цитата Pili:
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked".
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe

O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll »
Последних двух строк в списке НЕ БЫЛО!

А вот результата проверки Malwarebytes' Anti-Malware

Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 1
Заражено папок: 0
Заражено файлов: 4

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\StartMenuLogOff (Hijack.StartMenu) -> Bad: (1) Good: (0) -> Quarantined and deleted successfully.

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
D:\9860ad77d5ad121493\Torrents.Downlonds\Keygen 5.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\9860ad77d5ad121493\Torrents.Downlonds\Winamp 5.541 Build 2189\Keygen 5.exe (Spyware.OnlineGames) -> Quarantined and deleted successfully.
D:\9860ad77d5ad121493\Torrents.Downlonds\Nero 8.3.6.0\Activation\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.
D:\9860ad77d5ad121493\Torrents.Downlonds\Activation\keygen.exe (Trojan.Agent) -> Quarantined and deleted successfully.


Сделала все как вы сказали Спасибо
Ожидаю Вердикт

Отправлено: 16:37, 28-01-2009 | #5


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ylyana:
Вообще-то эта папка не очень то мне и нужна так что я ее могу смело удалить если это нужно. »
Если не очень нужно можете удалить, если нужно, отправьте файл в вирлаб на проверку здесь и/или Отправьте файлы здесь
Как себя чувствует компьютер?
Цитата Ylyana:
Ожидаю Вердикт »
Цитата Pili:
Включите AVZM и повторите логи »

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 17:14, 28-01-2009 | #6


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


По-моему что-то пошло не так.)
AVZ не захотел обновляться..
Здесь прикреплено два архива, но в папке LOG их три.Один не влазит сюда - объем 1мб.
Может заново скачать AVZ и все проделать снова?

Отправлено: 19:57, 28-01-2009 | #7


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вот

Отправлено: 20:07, 28-01-2009 | #8


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


Цитата Ylyana:
Здесь прикреплено два архива, но в папке LOG их три.Один не влазит сюда - объем 1мб. »
это не лог, это карантин, он не нужен
Цитата Ylyana:
Может заново скачать AVZ и все проделать снова? »
Не надо. Можете выполнить скрипт по удалению драйверов AVZ
Код: Выделить весь код
begin
SetAVZPMStatus(false);
ExecuteStdScr(6);
RebootWindows(true); 
end.
А вот лог hijackthis забыли, сделайте.
По логам AVZ ничего плохого. Проблемы ещё наблюдаются?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 21:42, 28-01-2009 | #9


Новый участник


Сообщения: 29
Благодарности: 2

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(3.6 Kb, 5 просмотров)

Спасибо!
Цитата Pili:
Проблемы ещё наблюдаются? »
Ну, пока трудно сказать...Вроде бы стало лучше... Уже меньше ..., но все же томозит...Часто выскакивает окошко "эта программа не отвечает" особенно когда ему задаешь много дейсвий одновременно...не знаю..но мне кажется, что главная причина все же не вирусы, а просто ЭТО ТАКОЙ КОМП!И вот так вот он не очень быстро работает!Он всегда таким был, изначально. (хоть и вирусы у меня тоже всегда были в несметном количестве) ) Как вы считаете возможен такой вариант?( я уж было подумала может у него одно ядро работает...где-то я слашала такую историю..)

Отправлено: 00:00, 29-01-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусы в :C:\WINDOWS\system32\.....C:\System Volume Information\_restore....

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доступ - [решено] System Volume Information .:[все вопросы]:. Sinner Microsoft Windows 2000/XP 89 05-05-2016 20:47
Проблема с System Volume Information! blackalien Хочу все знать 10 02-02-2011 23:51
Разное - [решено] Отказано в доступе к папке System Volume Information. V_G_A Microsoft Windows Vista 23 14-03-2009 10:52
[решено] System Volume Information wale Хочу все знать 2 18-04-2008 17:51




 
Переход