Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Iexplorer!!! Нужна помошь!

Ответить
Настройки темы
Iexplorer!!! Нужна помошь!

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 11 просмотров)
Прошу прощения что создал новую тему....вроде я тут не один такой.....с этой проблемой....
Прошу помочь....Заранее спасибо....логи делал по инструкции....если что не так скажите.

Отправлено: 15:01, 02-11-2011

 
S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\jodrive32.exe','');
 QuarantineFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe','');
 QuarantineFile('C:\Users\Мирон\AppData\Roaming\dadvmgr32.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe','');
 DeleteFile('C:\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1413\syitm.exe');
 DeleteFile('C:\Users\Мирон\AppData\Roaming\dadvmgr32.exe');
 DeleteFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe');
 DeleteFile('C:\Windows\jodrive32.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Tnaww');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rjhkhb');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dadv');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Microsoft Config Setup');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','Microsoft Config Setup');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин сохранится в папке с AVZ. Отошлите его через веб-форму.

Сделайте новые логи.
  • Скачайте Malwarebytes' Anti-Malware, установите, обновите базы
  • Выберите Полное сканирование, нажмите Сканирование. Отметьте только локальные диски и флешки
  • После сканирования должен открыться лог. Если этого не произошло, то нажмите ОК => Отчеты. Откройте лог, сохраните его и прикрепите к сообщению

Последний раз редактировалось S.R, 02-11-2011 в 16:49.


Отправлено: 15:56, 02-11-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-11-02 (20-08-44).txt
(4.4 Kb, 13 просмотров)

вот лог Malwarebytes' Anti-Malware

Отправлено: 21:11, 02-11-2011 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите полное сканирование МВАМ, после сканирования выберите Ок и далее Show Results (Показать результаты), отметьте все найденное, кроме
Код: Выделить весь код
c:\Windows\SysWOW64\trafinspag_tollbar.dll (Trojan.BHO) -> No action taken.
c:\program files (x86)\alcohol soft\alcohol 120\Langs\AX_RU.dll (Malware.Packer.GenX) -> No action taken.
c:\program files (x86)\alcohol soft\alcohol 120\Plugins\Helper\AlSrvN.exe (Backdoor.Agent) -> No action taken.
d:\Games\medal of honor 2010.limited edition\Binaries\loader.dll (Riskware.Tool.CK) -> No action taken.
и нажмите Remove Selected (удалить выделенные, внимание - проверьте то, что удаляете). После удаления откройте лог и прикрепите его к сообщению.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:26, 02-11-2011 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2011-11-02.txt
(1000 байт, 12 просмотров)

Новые логи

Отправлено: 21:52, 02-11-2011 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Зачем было все удалять-то? Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:30, 02-11-2011 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вроде все работает....да ткнул на все....вот и удалил....спасибо за помощь....очень помог!

вот только Malwar все время блочит iexplorer, 890c.tmp и работа 2х программ прекращена a8cd.tmp cA23.tmp

так должно быть?

Отправлено: 22:38, 02-11-2011 | #7

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


Сделайте новые логи AVZ и RSIT.

Отправлено: 23:13, 02-11-2011 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt rsit.txt
(46.6 Kb, 12 просмотров)

логи

Отправлено: 00:38, 03-11-2011 | #9

S.R S.R вне форума

Старожил


Сообщения: 469
Благодарности: 79

Профиль | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"
Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\users\Мирон\appdata\roaming\wsprintsrv.exe');
 TerminateProcessByName('c:\users\Мирон\appdata\roaming\addoon32.exe');
 TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\E36F.tmp');
 TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\D5B8.tmp');
 TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\CA23.tmp');
 TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\A8CD.tmp');
 TerminateProcessByName('C:\Users\Мирон\AppData\Roaming\890C.tmp');
 QuarantineFileF('C:\Users\Мирон\AppData\Roaming\','*.tmp*',false,'',0,0);
 QuarantineFile('C:\Windows\system32\c9mgr.exe','');
 QuarantineFile('C:\Windows\SYSWOW64\c9mgr.exe','');      
 QuarantineFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe','');
 QuarantineFile('c:\users\Мирон\appdata\roaming\wsprintsrv.exe','');
 QuarantineFile('c:\users\Мирон\appdata\roaming\addoon32.exe','');   
 QuarantineFile('C:\Windows\SysWOW64\trafinspag.exe','');          
 DeleteFile('C:\Users\Мирон\AppData\Roaming\wsprintsrv.exe');
 DeleteFile('C:\Users\Мирон\AppData\Roaming\addoon32.exe');
 DeleteFile('C:\Users\Мирон\AppData\Roaming\Rjhkhb.exe');
 DeleteFile('C:\Windows\system32\c9mgr.exe');
 DeleteFile('C:\Windows\SYSWOW64\c9mgr.exe');
 DeleteFile('C:\Windows\SysWOW64\trafinspag.exe');        
 DeleteFileMask('C:\Users\Мирон\AppData\Roaming\', '*.tmp*', false);     
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Rjhkhb');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','adonpdf');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','dsm8dasds');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','c9mgr');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится. Выполните скрипт в AVZ:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Карантин сохранится в папке с AVZ. Отошлите его через веб-форму.

Сделайте новый лог virusinfo_syscure.zip

Отправлено: 02:02, 03-11-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Iexplorer!!! Нужна помошь!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
DNS/DHCP - Нужна помошь по .. TPAKTOP Сетевые технологии 2 17-09-2010 08:45
Установка - Нужна помошь, удалил 7 jkjk Microsoft Windows 7 4 27-01-2010 11:39
Загрузка - Нужна помошь по установке XP Gosha1982 Microsoft Windows 2000/XP 7 03-10-2008 09:38
нужна помошь с доменом DuDe Сетевые технологии 4 21-05-2005 21:13
Нужна помошь и совет. Derikh Microsoft Windows NT/2000/2003 8 12-11-2003 13:36




 
Переход