Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Программа Multi Password Recovery

Ответить
Настройки темы
Программа Multi Password Recovery

Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Здраствуйте, я скачал один софт с интернета при его запуске было написанно внизу Multi Password Recovery но окна видно небыло. Я потом проверил файл на вирус тотл там оказалось много вирусов т.к у меня nod32 я посмотрел что он показывает, было написанно win32\Multi Password Recovery.А.Что мне делать чтоб избавиться от этого похитителя паролей? я уже просканировал комп на вирусы и сделал откат системы ,не знаю помогло или нет.

Отправлено: 21:34, 30-10-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Выложите логи в соответствии с этими инструкциями.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 22:45, 30-10-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(37.6 Kb, 9 просмотров)
Тип файла: txt log.txt
(37.4 Kb, 10 просмотров)

Вот логи , жду приговора на счет моего компа

Отправлено: 09:18, 31-10-2011 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Программу Save.exe вы устанавливали ?

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('D:\Program Files\magent.exe','');
 QuarantineFile('C:\Program Files\Save\Save.exe','');
 QuarantineFile('C:\Documents and Settings\Admin\Рабочий стол\Программы\Clickermann v3.1f\clk_hook.dll','');
 QuarantineFile('C:\Program Files\Eclips\eclipse\plugins\org.eclipse.jdt.doc.isv_3.5.1.r351_v20090831.jar','');
 QuarantineFile('C:\Documents and Settings\Admin\Local Settings\Temp\NEventMessages.dll','');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через форму или на quarantine<at>safezone.cc (at=@)с указанной ссылкой на тему и вашим ником(именем на форуме). в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:01, 31-10-2011 | #4


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-10-31 (21-42-02).txt
(5.4 Kb, 10 просмотров)

Цитата iskander-k:
Программу Save.exe вы устанавливали ? »
Нет !
Цитата iskander-k:
Результаты ответа, сообщите здесь, в теме. »
Пока молчат
Цитата iskander-k:
Откройте лог и скопируйте в сообщение. »
Вот пожалуйста:

Отправлено: 21:43, 31-10-2011 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Повторите сканирование и удалите в МБАМ

Код: Выделить весь код
Зараженные папки:
c:\documents and settings\Admin\application data\winxrar (Trojan.Agent) -> No action taken.

Зараженные файлы:
c:\my documents\downloads\ts3.rus.exe (Trojan.Dropper) -> No action taken.
c:\program files\microsoft games for windows - live\Client\GFWLive.exe (Spyware.Agent) -> No action taken.
c:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP268\A0168442.exe (HackTool.Agent) -> No action taken.
c:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP268\A0168444.exe (Trojan.Dropper.PGen) -> No action taken.
c:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP268\A0168443.exe (HackTool.Agent) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP262\A0165404.exe (RiskWare.Tool.HCK) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP293\A0173359.exe (RiskWare.Tool.HCK) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP295\A0177519.exe (RiskWare.Tool.HCK) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP298\A0184244.exe (RiskWare.Tool.HCK) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP301\A0185808.exe (Trojan.Agent.CK) -> No action taken.
d:\system volume information\_restore{9a78a2a6-7a50-41d9-93e9-fce75bd44c02}\RP303\A0186055.exe (RiskWare.Tool.CK) -> No action taken.
d:\Games\BF\rld-bbc2.exe (RiskWare.Tool.HCK) -> No action taken.
c:\WINDOWS\system32\config\systemprofile\application data\fvgqad.dat (Malware.Trace) -> No action taken.
c:\WINDOWS\system32\fjhdyfhsn.bat (Malware.Trace) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\aview (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\key (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\winrar.exe (Trojan.Agent) -> No action taken.
c:\documents and settings\Admin\application data\winxrar\winrarview.exe (Trojan.Agent) -> No action taken.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:44, 31-10-2011 | #6


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Все почистил удолил. Спасибо за помощь,надеюсь мои данные теперь ,,на лево,, не уходят...

Отправлено: 18:50, 01-11-2011 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Дмитрий336699:
Программу Save.exe вы устанавливали ? » »
Цитата Дмитрий336699:
Нет ! »
Удалите ещё эту программу- если не вы устанавливали.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:52, 01-11-2011 | #8


Новый участник


Сообщения: 45
Благодарности: 1

Профиль | Отправить PM | Цитировать


Я ее что-то найти не могу через поиск даже .

Отправлено: 20:46, 01-11-2011 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Save\Save.exe','');
 DeleteFile('C:\Program Files\Save\Save.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','WhenUSave');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:02, 01-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Программа Multi Password Recovery

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Word Password Recovery 4.5 OSZone Software Новости программного обеспечения 0 25-12-2009 21:30
Excel Password Recovery 4.5 OSZone Software Новости программного обеспечения 0 25-12-2009 19:30
Atomic Mailbox Password Recovery 2.90 OSZone Software Новости программного обеспечения 0 24-12-2009 21:30
Multi Password Recovery 1.1.9 OSZone Software Новости программного обеспечения 0 01-12-2009 18:30
Multi Password Recovery 1.1.8 OSZone Software Новости программного обеспечения 0 21-10-2009 18:30




 
Переход