Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите вылечить Expiro.R и прочие

Ответить
Настройки темы
[решено] помогите вылечить Expiro.R и прочие

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: lilyossi
Дата: 27-03-2011
Вложения
Тип файла: txt info.txt
(47.1 Kb, 4 просмотров)
Тип файла: txt log.txt
(31.3 Kb, 3 просмотров)
Тип файла: txt AVPtool_report.txt
(998 байт, 2 просмотров)
Тип файла: txt mbam-log-2011-03-27 (22-46-08).txt
(3.8 Kb, 5 просмотров)
Добрый вечер! Помогите, пожалуйста, избавиться от вирусов (Expiro.R и прочие). Антивирус Nod пропустил его, т.к. какое-то время не обновлялись базы.
С обновленными базами NOD находит 350 файлов (в основном Expiro.R), но не лечит. Делал анализ CureIT, вроде вылечил, но следы остались. После этого AVPTool нашел 4 вируса. Malwarebytes' Anti-Malware тоже что-то нашел. Прилагаю отчеты.

Отправлено: 23:13, 27-03-2011

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Удалите в МВАМ только указанные ниже записи
Код: Выделить весь код
Заражённые ключи в реестре:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612} (Trojan.Agent) -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Cerberus (Backdoor.Trace) -> No action taken.

Заражённые параметры в реестре:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Value: 1 -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\2 (Security.Hijack) -> Value: 2 -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Value: 3 -> No action taken.
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Value: 4 -> No action taken.

Объекты реестра заражены:
HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\RECYCLER\S-1-5-21-7303178566-1651700290-560048715-2555\winmap32.exe) Good: (Explorer.exe) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe) Good: (Userinit.exe) -> No action taken.
HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> No action taken.
HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> No action taken.

Заражённые папки:
c:\documents and settings\localservice\application data\wsnpoem (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\application data\wsnpoem (Trojan.Agent) -> No action taken.
c:\RECYCLER\s-1-5-21-0243336031-4052116379-881863308-0851 (Trojan.Agent) -> No action taken.
c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken.

Заражённые файлы:
c:\documents and settings\Admin\local settings\application data\myvrmfcax\htmlayout.dll (Spyware.OnlineGames) -> No action taken.
c:\documents and settings\localservice\application data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.
c:\documents and settings\networkservice\application data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:53, 27-03-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо!!! Вылечил.

Отправлено: 20:05, 29-03-2011 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите вылечить Expiro.R и прочие

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Вирусная проверка _Darwin_ Лечение систем от вредоносных программ 2 18-12-2010 06:21
вирусная активность seman Лечение систем от вредоносных программ 5 05-04-2010 15:52
[решено] вирусная активность seman Лечение систем от вредоносных программ 3 29-01-2010 14:14
[решено] вирусная активность в windows 2000 seman Лечение систем от вредоносных программ 2 06-01-2010 10:08
[решено] Virus.Expiro(важно) позитиф Лечение систем от вредоносных программ 5 04-10-2009 21:10




 
Переход