Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Контрольная проверка после сканирования Cureit

Ответить
Настройки темы
[решено] Контрольная проверка после сканирования Cureit

Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 3 просмотров)
Просканировал комп Cureit. После этого с первого раза не запустилась ОС. Стало не доступным создание точек восстановления!
Вот логи:

Отправлено: 16:10, 04-09-2008

 

Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar Logs.rar
(5.9 Kb, 3 просмотров)

Проблемы исчезли, после проверки утилитами которые были посоветованы!!!!
Если найдете еще что-то пишите!!!!!
Вот логи:

Отправлено: 16:14, 05-09-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zhefran, по логу МВАМ
Цитата:
Заражено ключей реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\tdssdata (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\tdss (Trojan.Agent) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\ICF (Rootkit.Agent) -> No action taken.

Заражено значений реестра:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Network\UID (Malware.Trace) -> No action taken.

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
C:\WINDOWS\system32\wsnpoem (Trojan.Agent) -> No action taken.
C:\Documents and Settings\NetworkService\Application Data\wsnpoem (Trojan.Agent) -> No action taken.
C:\Documents and Settings\LocalService\Application Data\wsnpoem (Trojan.Agent) -> No action taken.

Заражено файлов:
C:\WINDOWS\system32\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\wsnpoem\audio.dll.cla (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\wsnpoem\video.dll (Trojan.Agent) -> No action taken.
C:\Documents and Settings\NetworkService\Application Data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.
C:\Documents and Settings\LocalService\Application Data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\4n8z0Q.syz (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssl.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssinit.dll (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\tdssservers.dat (Trojan.Agent) -> No action taken.
C:\WINDOWS\system32\drivers\tdssserv.sys (Trojan.Agent) -> No action taken.
C:\winumzw.exe (Trojan.Agent) -> No action taken.
C:\A6.tmp (Trojan.Agent) -> No action taken.
Вы "Remove Selected" не забыли нажать после сканирования? Если забыли, повторите сканирование и не забудьте про кн. "Remove Selected"
Можете деинсталлировать combofix, пуск-выполнить - combofix /u

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 16:46, 05-09-2008 | #12


Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата Pili:
Вы "Remove Selected" не забыли нажать после сканирования? »
Не забыл!!!
Сделать еще разок?

Отправлено: 17:05, 05-09-2008 | #13


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zhefran, Да, лучше с помощью МВАМ ещё раз просканироваться, но если еще не удалили combifix, то можно и так:
Скопируйте текст ниже к блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
File::
C:\WINDOWS\system32\wsnpoem\audio.dll
C:\WINDOWS\system32\wsnpoem\audio.dll.cla
C:\WINDOWS\system32\wsnpoem\video.dll
C:\Documents and Settings\NetworkService\Application Data\wsnpoem\audio.dll
C:\Documents and Settings\LocalService\Application Data\wsnpoem\audio.dll
C:\WINDOWS\system32\4n8z0Q.syz
C:\WINDOWS\system32\tdssl.dll
C:\WINDOWS\system32\tdssinit.dll
C:\WINDOWS\system32\tdssservers.dat
C:\WINDOWS\system32\drivers\tdssserv.sys
C:\winumzw.exe
C:\A6.tmp

Folder::
C:\WINDOWS\system32\wsnpoem
C:\Documents and Settings\NetworkService\Application Data\wsnpoem
C:\Documents and Settings\LocalService\Application Data\wsnpoem
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe. Когда сохранится новый отчет ComboFix скопируйте и выложите текст из C:\ComboFix.txt

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:52, 05-09-2008 | #14


Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(6.5 Kb, 5 просмотров)

Сейчас делаю с МВАМ!
Вот с Combofix:

Отправлено: 18:08, 05-09-2008 | #15


Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


МВАМ больше ничего не нашел!

Отправлено: 18:34, 05-09-2008 | #16


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zhefran, поздравляю По логам combofix тоже ок. Проблемы ещё остались?

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ


Отправлено: 18:57, 05-09-2008 | #17


Аватара для zhefran

Пользователь


Сообщения: 134
Благодарности: 2

Профиль | Сайт | Отправить PM | Цитировать


Цитата Pili:
Проблемы ещё остались? »
Нет! Спасибо тебе!

Отправлено: 19:00, 05-09-2008 | #18


Dr. Piligrim


Сообщения: 2443
Благодарности: 519

Профиль | Отправить PM | Цитировать


zhefran, пожалуйста, обращайтесь, если будут проблемы с вирусами Советую прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista" и для предотвращения заражения в будущем следовать рекомендациям, описанным в этой книге.

-------

Virus? Malware? - Начните отсюда
Проблема в вашей теме решена? - Отметьте её решенной в настройках темы
Free Antivirus Software......Полиморфный AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:05, 05-09-2008 | #19



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Контрольная проверка после сканирования Cureit

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - При установке XP после надписи проверка конфигурации появляется черный экран и все topf Microsoft Windows 2000/XP 12 27-11-2009 03:30
[решено] Выключается компьютер при сканировании CureIt!. Вирусов нет. Ya4U Непонятные проблемы с Железом 8 30-05-2009 22:47
Digeste.dll контрольная проверка. zhefran Лечение систем от вредоносных программ 1 13-03-2009 17:31
[решено] CureIt не распаковывается? Влачер Лечение систем от вредоносных программ 5 21-11-2008 08:05
Ошибка - [решено] Не восстанавливается контрольная точка gorill Microsoft Windows 2000/XP 2 24-08-2008 08:38




 
Переход