![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите вылечить Expiro.R и прочие |
|
[решено] помогите вылечить Expiro.R и прочие
|
Новый участник Сообщения: 2 |
Добрый вечер! Помогите, пожалуйста, избавиться от вирусов (Expiro.R и прочие). Антивирус Nod пропустил его, т.к. какое-то время не обновлялись базы.
С обновленными базами NOD находит 350 файлов (в основном Expiro.R), но не лечит. Делал анализ CureIT, вроде вылечил, но следы остались. После этого AVPTool нашел 4 вируса. Malwarebytes' Anti-Malware тоже что-то нашел. Прилагаю отчеты. |
|
Отправлено: 23:13, 27-03-2011 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Удалите в МВАМ только указанные ниже записи
Заражённые ключи в реестре: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Active Setup\Installed Components\{28ABC5C0-4FCB-11CF-AAX5-81CX1C635612} (Trojan.Agent) -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Cerberus (Backdoor.Trace) -> No action taken. Заражённые параметры в реестре: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Worm.AutoRun) -> Value: Shell -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\1 (Security.Hijack) -> Value: 1 -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\2 (Security.Hijack) -> Value: 2 -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\3 (Security.Hijack) -> Value: 3 -> No action taken. HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer\DisallowRun\4 (Security.Hijack) -> Value: 4 -> No action taken. Объекты реестра заражены: HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell (Hijack.Shell) -> Bad: (explorer.exe,C:\RECYCLER\S-1-5-21-7303178566-1651700290-560048715-2555\winmap32.exe) Good: (Explorer.exe) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit (Hijack.Userinit) -> Bad: (C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\usrinit.exe) Good: (Userinit.exe) -> No action taken. HKEY_CLASSES_ROOT\scrfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: ("%1" /S) -> No action taken. HKEY_CLASSES_ROOT\regfile\shell\open\command\(default) (Broken.OpenCommand) -> Bad: (NOTEPAD.EXE %1) Good: (regedit.exe "%1") -> No action taken. Заражённые папки: c:\documents and settings\localservice\application data\wsnpoem (Trojan.Agent) -> No action taken. c:\documents and settings\networkservice\application data\wsnpoem (Trojan.Agent) -> No action taken. c:\RECYCLER\s-1-5-21-0243336031-4052116379-881863308-0851 (Trojan.Agent) -> No action taken. c:\RECYCLER\s-1-5-21-1482476501-1644491937-682003330-1013 (Trojan.Agent) -> No action taken. Заражённые файлы: c:\documents and settings\Admin\local settings\application data\myvrmfcax\htmlayout.dll (Spyware.OnlineGames) -> No action taken. c:\documents and settings\localservice\application data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken. c:\documents and settings\networkservice\application data\wsnpoem\audio.dll (Trojan.Agent) -> No action taken. |
------- Отправлено: 23:53, 27-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать Спасибо!!! Вылечил.
|
Отправлено: 20:05, 29-03-2011 | #3 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Вирусная проверка | _Darwin_ | Лечение систем от вредоносных программ | 2 | 18-12-2010 06:21 | |
вирусная активность | seman | Лечение систем от вредоносных программ | 5 | 05-04-2010 15:52 | |
[решено] вирусная активность | seman | Лечение систем от вредоносных программ | 3 | 29-01-2010 14:14 | |
[решено] вирусная активность в windows 2000 | seman | Лечение систем от вредоносных программ | 2 | 06-01-2010 10:08 | |
[решено] Virus.Expiro(важно) | позитиф | Лечение систем от вредоносных программ | 5 | 04-10-2009 21:10 |
|