Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Похоже, рецидив

Ответить
Настройки темы
[решено] Похоже, рецидив

Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(35.3 Kb, 10 просмотров)
Тип файла: txt log.txt
(24.0 Kb, 16 просмотров)
Не так давно я обращался сюда за помощью, вроде бы все было почищено и пофиксено, однако сегодня в автозагрузке появился файл 3wg6.exe, который невозможно оттуда удалить.
Интересно, что я практически не пользовался компьютером с момента последнего лечения, и откуда взялась эта зараза - непонятно.
Помогите, пожалуйста. Логи прилагаю.

Отправлено: 08:20, 26-02-2012

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Подготовьте лог uVS, как описано здесь

-------
Лечение через PM не провожу.


Отправлено: 12:05, 26-02-2012 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar USERCWT-1V6O9MB_2012-02-26_14-21-26.rar
(316.0 Kb, 14 просмотров)

Вот, сделал.

Отправлено: 12:30, 26-02-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Выполните скрипт в uVS и пришлите полученный карантин, как описано здесь

Код: Выделить весь код
;uVS v3.74 script [http://dsrt.dyndns.org]
;Target OS: NTv6.1

; C:\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MENFGWLZHVQ.EXE
addsgn A7679B1BB9CA4C720BBCAE94F21AFAF40E8AFC754DFEF78DB5C3C5EF3A1B1B4DCBC8E8573ED659414380A3805A7E496ADEF58072EC21B6442D751D512FC91273 8 

zoo %SystemDrive%\USERS\АДМИНИСТРАТОР\APPDATA\ROAMING\MICROSOFT\WINDOWS\START MENU\PROGRAMS\STARTUP\MENFGWLZHVQ.EXE
chklst
delvir
czoo
deltmp
delnfr
restart
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

+
  1. Скачайте архив TDSSKiller.zip и распакуйте его в отдельную папку;
  2. Запустите файл TDSSKiller.exe;
  3. Нажмите кнопку "Начать проверку";
  4. В процессе проверки могут быть обнаружены объекты двух типов:
    • вредоносные (точно было установлено, какой вредоносной программой поражен объект);
    • подозрительные (тип вредоносного воздействия точно установить невозможно).
  5. По окончании проверки утилита выводит список обнаруженных объектов с их подробным описанием.
  6. Для вредоносных объектов утилита автоматически определяет действие: Лечить или Удалить.
  7. Для подозрительных объектов утилита предоставляет выбор действия пользователю (по умолчанию Пропустить).
  8. После нажатия кнопки Продолжить утилита выполняет выбранные действия и выводит результат.
  9. Прикрепите лог утилиты к своему следующему сообщению

По умолчанию утилита выводит отчет работы в корень системного диска (диска, на котором установлена операционная система, как правило, это диск С:\).
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt
Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt

-------
Лечение через PM не провожу.


Отправлено: 12:41, 26-02-2012 | #4


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt tdsskiller_log.txt
(81.7 Kb, 17 просмотров)
Тип файла: txt mbam-log-2012-02-26 (19-14-25).txt
(3.5 Kb, 17 просмотров)

Сделано!

Отправлено: 17:20, 26-02-2012 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


повторите сканирование МБАМ и удалите всё что будет найдено.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:30, 26-02-2012 | #6


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Лог после этого высылать?

Отправлено: 18:33, 26-02-2012 | #7


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Да .
И повторите комплект логов.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:21, 26-02-2012 | #8


Новый участник


Сообщения: 14
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt mbam-log-2012-02-27 (06-14-35).txt
(3.7 Kb, 10 просмотров)
Тип файла: txt log.txt
(24.0 Kb, 10 просмотров)

Вот, сделал.

Отправлено: 04:06, 28-02-2012 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Запустите еще раз полное сканирование MBAM, отметьте все найденные пункты и нажмите Удалить выделенное

Удалите вручную папки
Код: Выделить весь код
C:\Users\Администратор\AppData\Roaming\lTfyTmneTr8rjsk
C:\lTfyTmneTr8rjsk
и файл C:\plg.txt

После этого предоставьте новые логи МВАМ и RSIT

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:26, 28-02-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Похоже, рецидив

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
похоже вирусы SmaZzzka Лечение систем от вредоносных программ 1 01-05-2011 16:40
Похоже, вирусы Kinslayer Лечение систем от вредоносных программ 2 07-02-2011 21:12
Рецидив ( ezen Лечение систем от вредоносных программ 8 16-07-2010 19:46
Очень похоже на взлом... Geo55 Хочу все знать 9 24-10-2006 11:53
похоже на вирус abasus Хочу все знать 10 20-06-2005 00:49




 
Переход