Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка

Ответить
Настройки темы
[решено] Автозагрузка

Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Коленвал
Дата: 04-11-2010
Вложения
Тип файла: zip avptool_sysinfo.zip
(28.2 Kb, 11 просмотров)
Тип файла: zip hijackthis.zip
(9.6 Kb, 12 просмотров)
Доброй ночи!

Сегодня днем подцепил какуюто гадость скорее всего через скачку музыки, а может быть и нет вобщем суть проблемы в том что msconfig в автозагрузке появилась куча непонятных бредовых даже не програм а типо утилитов какихто с непонятными названиями которые расположены по адресу ...Главное меню/Програмы/автозагрузка. Физически их там нет, пробЫвал смотреть через Тотал Командер - тоже ничего нет. Проверил комп антивирусом Нод 32 - базы обновляются регулярно - никаких вирусов нет, только ошибка открытия некоторых файлов, но немного погуглив оказалось что это фигня, Др.Вэб тоже ничего не нашёл, да и в Диспетчере задач тоже появислись непонятные задачи. У меня ХР SP2 Home.

Убирал галочки с автозагрузки с этих програм-соответсвенно комп просил перезагрузку, после перезагрузки два раза подряд просил проверку диска Ц, находил какойто биток по ходу, но адрес его расположения разобрать немогу потому что он символами непонятными написан.

Вобщем, вот моя проблема, помогите пожайлуста.
Спасибо
http://s006.radikal.ru/i214/1011/66/bf2af53d52c5.jpg - скрин шот автозагрузки

Отправлено: 01:57, 04-11-2010

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Продолжение

Код: Выделить весь код
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00011.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00012.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00013.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00014.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00015.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00016.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00017.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00018.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00019.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00020.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00021.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00022.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00023.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00024.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00025.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00026.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00027.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00028.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00029.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00030.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00031.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00032.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00033.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00034.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00035.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00036.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00037.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00038.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00039.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00040.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00041.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00042.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00043.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00044.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00045.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00046.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00047.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00048.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00049.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00050.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00051.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00052.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00053.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00054.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00055.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00056.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00057.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00058.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00059.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00060.dta (Trojan.Refroso.Gen) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00061.dta (Trojan.Agent) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00062.dta (Trojan.Dropper) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00064.dta (Trojan.Dropper) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00065.dta (Trojan.Downloader) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00066.dta (Trojan.Downloader) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00067.dta (Trojan.Downloader) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00068.dta (Trojan.Dropper) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00069.dta (Trojan.Dropper) -> No action taken.
D:\ВАЛЕЧКА\avz4\avz4\Quarantine\2010-11-04\avz00070.dta (Trojan.Downloader) -> No action taken.
D:\ОЛЕЧКА\Программы\dsetup.dll (Malware.Packer.Gen) -> No action taken.
C:\Documents and Settings\All Users\Application Data\common.data (Malware.Trace) -> No action taken.
После этого сделайте новые логи ComboFix и МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 13:02, 07-11-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


так и непонял куда вставлять этот огромныйкод?

Отправлено: 13:13, 07-11-2010 | #12


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Коленвал:
так и непонял куда вставлять этот огромныйкод? »
Это от лога МБАМ. Запустите снова МБАМ на проверку и из найденного удалите указанное.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:23, 07-11-2010 | #13


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip ComboFix.zip
(3.7 Kb, 8 просмотров)
Тип файла: zip mbam-log-2010-11-07 (22-36-49).zip
(801 байт, 7 просмотров)

Усё)))))

Отправлено: 23:41, 07-11-2010 | #14


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
Код: Выделить весь код
KillAll::


File::
c:\documents and settings\Вальчишки\fpyw.exe

Driver::
hxbocumt

Folder::


Registry::
[-HKEY_LOCAL_MACHINE\software\microsoft\shared tools\msconfig\startupreg\MSConfig]


FileLook::

DirLook::
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Удалите всё, что нашел MBAM и сделайте повторный лог.

-------


Отправлено: 00:15, 08-11-2010 | #15


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Установите Internet Explorer 8 и Service Pack 3 (может потребоваться активация!) для Windows XP

-------


Отправлено: 00:36, 08-11-2010 | #16


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Fedin, а зачем ставить ІЕ 8, я использую Оперу. и как активировать Сервис пак? это же платно по моему.

Отправлено: 19:03, 08-11-2010 | #17


Аватара для zirreX

Ветеран


Сообщения: 876
Благодарности: 287

Профиль | Отправить PM | Цитировать


Цитата Коленвал:
а зачем ставить ІЕ 8, я использую Оперу. »
Internet Explorer 8 установите, даже если им не пользуетесь.
Многие вредоносные программы для проникновения в систему используют уязвимости, которые были в предыдущих версиях Internet Explorer. В последней версии они исправлены.

Цитата Коленвал:
и как активировать Сервис пак? это же платно по моему. »
Нужно будет повторно активировать Windows.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:32, 08-11-2010 | #18


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip mbam-log-2010-11-08 (19-45-32).zip
(780 байт, 8 просмотров)
Тип файла: zip ComboFix.zip
(3.8 Kb, 8 просмотров)

логи есть

Отправлено: 20:50, 08-11-2010 | #19


Новый участник


Сообщения: 17
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Fedin:
Многие вредоносные программы для проникновения в систему используют уязвимости, которые были в предыдущих версиях Internet Explorer. В последней версии они исправлены. »
так все равно не вижу связи, если ИЕ8 установлен и я через него не хожу в интернет то как он защитит меня от вирусов?

Отправлено: 21:08, 08-11-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Автозагрузка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Загрузка - автозагрузка aleksking Microsoft Windows 2000/XP 3 31-10-2010 19:31
Автозагрузка BBTs Microsoft Windows 2000/XP 5 05-09-2006 14:39
Автозагрузка fooms Хочу все знать 5 19-04-2005 15:58
автозагрузка kasvit Хочу все знать 10 27-03-2003 00:41




 
Переход