[решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Аватара пользователя
Pili

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение Pili »

И, кстати, пока я тут совершал телодвижения. у меня если верить regsuprimu в 12.30 появилась запись в диспетчере прог - Автор Nvidia продукт global и в диспетчере автозагрузки появились вот эти ребята, которых я что-то не припоминаю: NvCplDaemon и NvMediaCenter Хотя не уверен, что их не было...



да, пока я тут шарился, если верить регсуприму, у меня в 12.30 появился автор Nvidia продукт Global , это нормально? и плюс 2 файла, которых я не помню. чтобы они были в автозагруке - NvCplDaemon и NvMediaCenter



простите за дубляж, думал первое сообщение не отправлено...
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

Добрый день!



Advanced email extractor удалил с помощью диспетчера задач RegSuprimom + оттуда же в реестре. потом пофиксил как сказали, остался ощмёток ярлыка на рабстоле, но в прогр файл больше нету. Каспера тоже слил, спасибо, а вот дальше проблема - Проверьте C:\WINDOWS\inf\UpdateUSB.exe на virustotal.com

Нет такой директории видимой вообще и плюс врубил поиск на этот файл - ничего. Подскажете, что с этим делать? Зар спасибо!



C:\WINDOWS\winstart.bat тоже, кстати не вижу
Аватара пользователя
Pili

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение Pili »

tooler, C:\WINDOWS\winstart.bat - скрытый можно увидеть в FAR, если CFScript.txt запускали, то этот файл должен был удалиться, можете также поискать через AVZ-сервис-поиск файлов

UpdateUSB.exe размер 32,768 вероятно легитимный от Asus. Выложите лог RSIT и новый лог Combofix
Аватара пользователя
Pili

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение Pili »

"Не совпали сигнатуры некоторых системных файлов, выполните sfc /scannow " простите, а как это сделать? пуск-выполнить .......-энтер? Восстановление с диска затруднено...
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

пуск-выполнить - sfc /scannow потребуется установочный диск или лучше установите SP3
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

вот новый лог от комбофикса, скачал РСИТ, сейчас запущу
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

Цитата tooler:



не помню. чтобы они были в автозагруке - NvCplDaemon и NvMediaCenter
[решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!




были ещё в первом логе HJT, легитимные

C:\WINDOWS\PSEXESVC.EXE - небезопасный, по KAV д.б. not-a-virus RiskTool.Win32.Psexec, проверьте на virustotal, можете удалить вручную или перенести в др. место и на всякий случай выполнить (пуск - выполнить) sc stop PSEXESVC и sc delete PSEXESVC (может выдать ошибку, если такого сервиса не существует, ничего страшного)

В остальном логи чистые, если не считать файлов, у которых не совпали сигнатуры


Цитата:



C:\WINDOWS\system32\user32.dll

C:\WINDOWS\system32\dllcache\user32.dll

C:\WINDOWS\system32\drivers\tcpip.sys

C:\WINDOWS\system32\ntkrnlpa.exe

C:\WINDOWS\system32\ntoskrnl.exe

C:\WINDOWS\explorer.exe

C:\WINDOWS\system32\ctfmon.exe

C:\WINDOWS\system32\wuauclt.exe



Вероятно у вас какая-то сборка windows и проблемы с explorer.exe связаны с этим фактом. SP3 - на ваше усмотрение.

Деинсталлируйте ComboFix: нажмите пуск – выполнить - Combofix /u

Скачайте
OTCleanIt
, запустите, нажмите Clean up
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

Спасибо вам огромное за помощь! Вот эта скотина - C:\WINDOWS\PSEXESVC.EXE выдала на вирустотале аж 5 из 32. Удалил вручную + через пуск как сказали, далее удалил Комбофикс. сейчас скачаю Отклин, но остались вопросы- винды да, сборные (зверь сиди). но год не было проблем никаких вообще и самое главное - почему в сэйф мод вход теперь длится более 5 минут это ж нездоровая как мне кажется история, или это нормально? Если вы считаете, что установка sp3 пусть даже гипотетически может что-то пофиксить, то пойду искать этот пакет.



Простите, ещё вопрос а что со всеми этими поюзаными прогами теперь делать Малваре РСИТ СДфикс и т.д.? А также АВЗ хайджэк и иже с ними? Оставить или удалить надо? И совсем глупый вопрос - как-то можно обратно вид иконок, дисков и т.д. вернуть или для этого нужно заново виста айконс инстолить? Заранее спасибо за ответ!
Аватара пользователя
tooler

Re: [решено] Подцепил заразу, всё просканил, логи есть, хелп плиз!

Сообщение tooler »

Спасибо вам огромное за помощь! Вот эта скотина - C:\WINDOWS\PSEXESVC.EXE выдала на вирустотале аж 5 из 32. Удалил вручную + через пуск как сказали, далее удалил Комбофикс. сейчас скачаю Отклин, но остались вопросы- винды да, сборные (зверь сиди). но год не было проблем никаких вообще и самое главное - почему в сэйф мод вход теперь длится более 5 минут это ж нездоровая как мне кажется история, или это нормально? Если вы считаете, что установка sp3 пусть даже гипотетически может что-то пофиксить, то пойду искать этот пакет.



Простите, ещё вопрос а что со всеми этими поюзаными прогами теперь делать Малваре РСИТ СДфикс и т.д.? А также АВЗ хайджэк и иже с ними? Оставить или удалить надо? И совсем глупый вопрос - как-то можно обратно вид иконок, дисков и т.д. вернуть или для этого нужно заново виста айконс инстолить? Заранее спасибо за ответ!
Ответить

Вернуться в «Лечение систем от вредоносных программ»