Помогите избавится от вирусов (все логи в теме)

Аватара пользователя
Kinqui

Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

Попался на вирус key logger . Если бы не увидел значок в трее , был бы пипец.



1)Закрываются все окна

2)Сбой flash

3)в дз странная задача smss.exe Но система не может ее завершить так как говорит что это системный процесс



Все логи ниже



Логи HiJackThis





Логи avz
Аватара пользователя
Kinqui

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

Скрипт AVZ.

Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.



Код:

Код: Выделить всё

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('f:\autorun.inf','');
QuarantineFile('C:\WINDOWS\Home\KeyLogger.Dll','');
 DeleteFile('C:\WINDOWS\Home\KeyLogger.Dll');
 DeleteFile('f:\autorun.inf');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт



Код:

Код: Выделить всё

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip. Полученный архив отправьте через
форму
или на quarantinevirusnet.info (at=@) с указанной ссылкой на тему и вашим ником(именем на форуме). Изображение, в названии темы укажите - "Проверка карантина". В теле сообщения укажите адрес своей темы и ник форуме. Результаты ответа, сообщите здесь, в теме.



HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked.
Как пофиксить в HijackThis




Код:

Код: Выделить всё

O20 - Winlogon Notify: RWLN - RWLN.dll (file missing)



• Скачайте
Malwarebytes Anti-Malware
, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.
Загрузить обновление MBAM
.
Аватара пользователя
Kinqui

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

извините за задержку. Выложу логи завтра. Сегодня никак
Аватара пользователя
Kinqui

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

Все сделал. Только проблемы с HiJackThis. Как бы сказать. Все сделал по пунктам создалась папка backups, в ней был файл я открыл его блокнотом и вроде бы он профиксил. Но я как бы нечаянно его удалил, думал щас восстановлю из корзины файл но его там почему то не оказалось. Решил сделать Remove. Сделал все по пунктам но номера 020 почему то там не оказалось а идет 017 и потом 022
Аватара пользователя
iskander-k

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение iskander-k »

•Скачайте
ComboFix
или
здесь
или
здесь
и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры,
временно выключите антивирус, firewall и другое защитное программное обеспечение
. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Как использовать ComboFix


Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.
Аватара пользователя
Kinqui

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

в том то и дело вирус закрывает сам все антивирусные программы. И я не могу до кона проверить комп
Аватара пользователя
Kinqui

Re: Помогите избавится от вирусов (все логи в теме)

Сообщение Kinqui »

Удалите всё что нашел МБАМ.



Программу Remote Manipulator Files - вы сами устанавливали ?

Судя по тому, что у вас сборка- наврядли вы сами её устанавливали. Чья у вас сборка ?



• Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

временно выключите антивирус, firewall и другое защитное программное обеспечение
.



Код:

Код: Выделить всё

KillAll::
File::
c:\windows.0\UnGins.exe
Driver::
Folder::
Registry::
FileLook::
DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.







Когда сохранится новый отчёт ComboFix, скопируйте (Ctrl+A, Ctrl+C)[/i] текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Ответить

Вернуться в «Лечение систем от вредоносных программ»