менее справедливости

Magazine
Go Back   Компьютерные Сок > Компьютерные программы > Вирусов, программ-шпионов И Безопасности

Register


 Default 

Trojan Vundo. H (HijackThis / malwarebytes)




Reply
 
Резьба Инструменты
  #1  
Old 3 июня 2009, 01:39
Новые члены группы
 
Default Trojan Vundo. H (HijackThis / malwarebytes)

Я побежал malare против вредоносных программ, но не избавиться от всех вирусов / модули памяти / registery ключи
Я также побежал блокировать это и удалить некоторые из них. DLL в найденных malwarebytes, но не все прошло.


Malwarebytes "Анти-вредоносных программ 1,37
База Версия: 2216
5.1.2600 Windows с пакетом обновления 2

02/06/2009 22:04:31
mbam-журнал-2009-06-02 (22-04-31). TXT

Типы сканирования: быстрая проверка
Объекты сканированный: 89008
Время прошло: 3 минут (ы), 23 секунд (ы)

Памяти Процессов Зараженные: 0
Модули памяти Зараженные: 3
Зараженные ключи реестра: 13
Зараженные реестра: 0
Реестр данные Зараженные: 2
Папки Зараженные: 2
Инфицированные файлы: 7

Памяти Процессов Зараженные:
(Нет вредоносные элементы обнаружены)

Модули памяти Зараженные:
C: \ WINDOWS \ system32 \ dwkljtof.dll (Trojan.Vundo.H) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ becbn.dll (Trojan.Agent) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ xanyzwy.dll (Trojan.Vundo.H) -> Удалить перезагрузки.

Зараженные ключи реестра:
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> Удалить перезагрузки.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ feuyhaok (Trojan.Vundo.H) -> Удалить перезагрузки.
HKEY_CLASSES_ROOT \ CLSID \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> Удалить перезагрузки.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_CLASSES_ROOT \ CLSID \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ б mbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ б mbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ служб ES \ bmbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> карантине и успешно удален.
HKEY_CLASSES_ROOT \ CLSID \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален.
HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален.

Зараженные реестра:
(Нет вредоносные элементы обнаружены)

Реестр данные Зараженные:
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Policies \ System \ DisableRegistryTools (Hijack.Regedit) -> Плохо: (1) Хорошо: (0) -> карантине и успешно удален.
HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Policies \ System \ DisableTaskMgr (Hijack.TaskManager) -> Плохо: (1) Хорошо: (0) -> карантине и успешно удален.

Папки Зараженные:
C: \ WINDOWS \ system32 \ append.dll (Trojan.Agent) -> карантине и успешно удален.
C: \ WINDOWS \ system32 \ xlib254.dll (Trojan.Agent) -> карантине и успешно удален.

Зараженные файлы:
C: \ WINDOWS \ system32 \ xanyzwy.dll (Trojan.Vundo.H) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ dwkljtof.dll (Trojan.Vundo.H) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ becbn.dll (Trojan.Agent) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ zfmhjbu.dll (Trojan.Vundo.H) -> Удалить перезагрузки.
C: \ WINDOWS \ system32 \ bekbn.dll (Trojan.Agent) -> карантине и успешно удален.
C: \ WINDOWS \ System32 \ Drivers \ jcnfgawt.sys (Rootkit.Agent) -> Удалить перезагрузки.
C: \ WINDOWS \ System32 \ Drivers \ sjbxdggg.sys (Rootkit.Agent) -> Удалить перезагрузки.





LOGFILE от Trend Micro HijackThis v2.0.2
Сканирования сохраняются в 22:52:36 от 02/06/2009
Платформа: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180)
Режим загрузки: Нормальный

Запуск процессов:
C: \ Windows \ System32 \ smss.exe
C: \ WINDOWS \ system32 \ csrss.exe
C: \ WINDOWS \ system32 \ winlogon.exe
C: \ WINDOWS \ system32 \ services.exe
C: \ WINDOWS \ system32 \ lsass.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Windows \ explorer.exe
C: \ WINDOWS \ system32 \ Spoolsv.exe
C: \ Windows \ SOUNDMAN.EXE
C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe
C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ op_mon.exe
C: \ WINDOWS \ system32 \ carpserv.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe
C: \ WINDOWS \ system32 \ Ctfmon.exe
C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ acs.exe
C: \ Windows \ System32 \ astsrv.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE
C: \ Program Files \ Common Files \ Nero \ Nero BackItUp 4 \ NBService.exe
C: \ WINDOWS \ system32 \ oodag.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgam.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgrsx.exe
C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgnsx.exe
C: \ Windows \ System32 \ svchost.exe
C: \ WINDOWS \ system32 \ wscntfy.exe
C: \ Windows \ System32 \ svchost.exe
C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe
C: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ Ose.exe
C: \ Program Files \ Common Files \ Mozilla Shared \ firefox.exe
C: \ Program Files \ Mozilla Firefox \ firefox.exe
C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe

R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://www.virginmedia.com/
R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiny.com
R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местных
O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll
O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll
O2 - BHO: Звонок BHO - (5C255C8A-E604-49b4-9D64-90988571CECB) - C: \ Program Files \ Windows Live \ Messenger \ wlchtc.dll
O2 - BHO: Groove СГФ Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll
O2 - BHO: Windows Live Вход в помощнике - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll
O2 - BHO: (без названия) - (936182df-5f7a-4d1e-a86f-a6d0f061e70a) - C: \ Windows \ system32 \ xanyzwy.dll
O2 - BHO: Java ™ Plug-In 2 SSV помощнике - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll
O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ LIB \ разместить \ jqs \ IE \ jqs_plugin.dll
O4 - HKLM \ .. \ Run: [ATIPTA] "C: \ Program Files \ ATI Технологии \ ATI Control Panel \ atiptaxx.exe"
O4 - HKLM \ .. \ Run: [PinnacleDriverCheck] C: \ WINDOWS \ System32 \ PSDrvCheck.exe
O4 - HKLM \ .. \ Run: [звукорежиссер] SOUNDMAN.EXE
O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe
O4 - HKLM \ .. \ Run: [МКВП] C: \ Program Files \ Впереди \ МКВП \ InCD.exe
O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe" выполнения задержки
O4 - HKLM \ .. \ Run: [OutpostMonitor] C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ op_mon.exe / лоток / noservice
O4 - HKLM \ .. \ Run: [CARPService] carpserv.exe
O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe
O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe"
O4 - HKLM \ .. \ RunServices: [RegisterDropHandler] C: \ PROGRA ~ 1 \ TEXTBR ~ 1.0 \ Bin \ REGIST ~ 1.EXE
O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ Windows \ system32 \ Ctfmon.exe
O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ')
O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000
O9 - Дополнительные кнопки: Отправить в OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Экстра "Сервис" MENUITEM: S И конец OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll
O9 - Дополнительные кнопки: Outpost Firewall Pro Быстрый Tune - (44627E97-789B-40d4-B5C2-58BD171129A1) - C: \ Program Files \ Agnitum \ Outpost Firewall Pro \ ie_bar.dll
O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MIC273 ~ 1 \ Office12 \ REFIEBAR.DLL
O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe
O14 - IERESET.INF: START_PAGE_URL = http://www.tiny.com
O18 - Протокол: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll
O18 - Протокол: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll
O20 - Winlogon Известить: avgrsstarter - C: \ Windows \ System32 \ avgrsstx.dll
O20 - Winlogon Известить: feuyhaok - C: \ Windows \ System32 \ xanyzwy.dll
O23 - Service: Lavasoft Ad-Aware обслуживания (aawservice) - Неизвестный владелец - C: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe (файл отсутствует)
O23 - Service: Agnitum Client Security обслуживания (acssrv) - ООО Agnitum - C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ acs.exe
O23 - Service: АСТ обслуживания (astcc) - Nalpeiron ООО - C: \ Windows \ System32 \ astsrv.exe
O23 - Service: Ati Hotkey Поллер - ATI СофтИнформ - C: \ Windows \ System32 \ Ati2evxx.exe
O23 - Service: ATI Smart - Неизвестный владелец - C: \ WINDOWS \ system32 \ ati2sgag.exe
O23 - Service: Служба лицензирования Autodesk - Autodesk - C: \ Program Files \ Common Files \ Autodesk Shared \ Службы \ AdskScSrv.exe
O23 - Service: Autodesk сети Лицензирование услуг - Autodesk, Inc - C: \ Program Files \ Common Files \ Autodesk Shared \ Службы \ AdskNetSrv.exe
O23 - Service: AVG8 WatchDog (avg8wd) - AVG Технологии CZ, с.р.о. - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe
O23 - Service: Фоновая интеллектуальная служба передачи (BITS) - Неизвестный владелец - C: \ Windows \
O23 - Service: Bonjour Сервис - Неизвестно владельца - C: \ Program Files \ Bonjour \ mDNSResponder.exe (файл отсутствует)
O23 - Service: EpsonBidirectionalService - Неизвестный владелец - C: \ Program Files \ Common Files \ EPSON \ EBAPI \ eEBSVC.exe
O23 - Service: FLEXnet Лицензирование услуг - Программное обеспечение Acresso инк - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Издательство \ FNPLicensingService.exe
O23 - Service: gearsec - GEAR Software - C: \ WINDOWS \ system32 \ gearsec.exe
O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe
O23 - Service: МКВП помощнике (InCDsrv) - Nero AG - C: \ Program Files \ Впереди \ МКВП \ InCDsrv.exe
O23 - Service: Служба IPod - Apple инк - C: \ Program Files \ IPod \ Bin \ iPodService.exe
O23 - Service: Быстрый Java для начинающих (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe
O23 - Service: Лицензия Службы управления ПУР - Element5 - C: \ Program Files \ Common Files \ Element5 Shared \ Службы \ Лицензия Менеджер ESD.exe
O23 - Service: Nero BackItUp Планировщиком 4,0 - Nero AG - C: \ Program Files \ Common Files \ Nero \ Nero BackItUp 4 \ NBService.exe
O23 - Service: O И O Defrag - O И O Software GmbH - C: \ Windows \ system32 \ oodag.exe
O23 - Service: PC Tools Вспомогательные службы (sdauxservice) - PC Tools - C: \ Program Files \ Spyware Doctor \ pctsAuxs.exe
O23 - Service: PC Tools службы безопасности (sdcoreservice) - PC Tools - C: \ Program Files \ Spyware Doctor \ pctsSvc.exe
O23 - Service: ThreatFire (threatfire) - PC Tools - C: \ Program Files \ Spyware Doctor \ TFEngine \ TFService.exe
O23 - Service: Автоматическое обновление (wuauserv) - Неизвестный владелец - C: \ Windows \

--
Конец файла - 7951 байт


Любая помощь, пожалуйста, компьютер будет сумасшедший замок Task Manager, просмотра является более с постоянными поп взлеты, некоторые программы являются инвалидами. Я имею в виду полную повторно установить. Но хочу стабильную систему для резервного копирования файлов.
  #2  
Old 3 июня 2009, 10:31
Модератор группы
 
Default Trojan Vundo. H (HijackThis / malwarebytes)

Загрузка DDS на SUBS и сохранить ее на рабочем столе. Заместитель DDS ссылке

Vista пользователей щелкните правой кнопкой мыши на DDS и выберите Запуск от имени администратора (Вы будете получать оперативную UAC, позвольте ей)

* XP пользователи Дважды щелкните по DDS запустить его.
* Если ваш антивирус или брандмауэр пытаются блокировать DDS тогда, пожалуйста, чтобы он мог запустить.
* После завершения DDS откроет два (2) бревен.

1) DDS.txt
2) Attach.txt

* Сохранить как журналы для вашего рабочего стола.
* Пожалуйста, скопируйте все содержимое обоих журналов в следующем ответе.

Примечание: DDS будет поручить вам разместить Attach.txt регистрации в качестве вложения.
Пожалуйста, просто разместить его так же, как и любой другой журнал путем копирования и вставки его в ответ.
__________________

Reply

Register

Закладки

Аналогичные нитки
Нить Резьба для начинающих Форум Ответы Последнее сообщение
Trojan Vundo.H не исчезнут. jbrac25 Вирусов, программ-шпионов И Безопасности 6 15 мая 2009 года 13:12
Нужна помощь ... Не может избавиться от TROJAN.VUNDO.H. sukun Вирусов, программ-шпионов И Безопасности 1 2 мая 2009 16:27
Я не может избавиться от TROJAN.VUNDO.H моего компьютера theprodigycmb Вирусов, программ-шпионов И Безопасности 13 16 марта 2009 16:40
Need Help W / H Trojan.Vundo! Nicholas02 Вирусов, программ-шпионов И Безопасности 22 22 декабря 2008 17:59
Trojan.vundo.h, trojan.agent, adware.mirar + MORE! : ( sillyarfer Вирусов, программ-шпионов И Безопасности 1 14 декабря 2008 09:59
Резьба Инструменты




Arabic Bulgarian Chinese (Simplified) Chinese (Traditional) Croatian Czech Danish Dutch English Finnish French German Greek Hebrew Hungarian Italian Japanese Korean Latvian Lithuanian Norwegian Polish Portuguese Romanian Russian Serbian Slovak Spanish Swedish Thai Turkish Ukrainian

Copyright © 2006 - 2009 Компьютер сока.

Powered By Справка ® Copyright © 2000 - 2009 Jelsoft Предприятия ООО SEO по vBSEO © 2009, Crawlability, Inc