![]() |
| |||||||
| Регистрация | Сайт Spy | Список | Пожертвования | Поиск | Сегодняшние сообщения | Отметить форумы читать | Правила форума |
|
![]() |
| | Резьба Инструменты |
|
#1
| |||
| |||
| Я побежал malare против вредоносных программ, но не избавиться от всех вирусов / модули памяти / registery ключи Я также побежал блокировать это и удалить некоторые из них. DLL в найденных malwarebytes, но не все прошло. Malwarebytes "Анти-вредоносных программ 1,37 База Версия: 2216 5.1.2600 Windows с пакетом обновления 2 02/06/2009 22:04:31 mbam-журнал-2009-06-02 (22-04-31). TXT Типы сканирования: быстрая проверка Объекты сканированный: 89008 Время прошло: 3 минут (ы), 23 секунд (ы) Памяти Процессов Зараженные: 0 Модули памяти Зараженные: 3 Зараженные ключи реестра: 13 Зараженные реестра: 0 Реестр данные Зараженные: 2 Папки Зараженные: 2 Инфицированные файлы: 7 Памяти Процессов Зараженные: (Нет вредоносные элементы обнаружены) Модули памяти Зараженные: C: \ WINDOWS \ system32 \ dwkljtof.dll (Trojan.Vundo.H) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ becbn.dll (Trojan.Agent) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ xanyzwy.dll (Trojan.Vundo.H) -> Удалить перезагрузки. Зараженные ключи реестра: HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> Удалить перезагрузки. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows NT \ CurrentVersion \ Winlogon \ Notify \ feuyhaok (Trojan.Vundo.H) -> Удалить перезагрузки. HKEY_CLASSES_ROOT \ CLSID \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> Удалить перезагрузки. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_CLASSES_ROOT \ CLSID \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (0e8459fd-af07-48f1-8cd1-3884d15eaf47) (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet001 \ Services \ б mbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_LOCAL_MACHINE \ SYSTEM \ ControlSet002 \ Services \ б mbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ служб ES \ bmbgzbpm (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (936182df-5f7a-4d1e-a86f-a6d0f061e70a) (Trojan.Vundo.H) -> карантине и успешно удален. HKEY_CLASSES_ROOT \ CLSID \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Ext \ Статистика \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален. HKEY_LOCAL_MACHINE \ SOFTWARE \ Microsoft \ Windows \ Валюта entVersion \ Explorer \ Browser Helper Objects \ (10c0b0c0-fc01-473b-8ebb-4376353f96e4) (Trojan.Agent) -> карантине и успешно удален. Зараженные реестра: (Нет вредоносные элементы обнаружены) Реестр данные Зараженные: HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Policies \ System \ DisableRegistryTools (Hijack.Regedit) -> Плохо: (1) Хорошо: (0) -> карантине и успешно удален. HKEY_CURRENT_USER \ SOFTWARE \ Microsoft \ Windows \ Курре ntVersion \ Policies \ System \ DisableTaskMgr (Hijack.TaskManager) -> Плохо: (1) Хорошо: (0) -> карантине и успешно удален. Папки Зараженные: C: \ WINDOWS \ system32 \ append.dll (Trojan.Agent) -> карантине и успешно удален. C: \ WINDOWS \ system32 \ xlib254.dll (Trojan.Agent) -> карантине и успешно удален. Зараженные файлы: C: \ WINDOWS \ system32 \ xanyzwy.dll (Trojan.Vundo.H) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ dwkljtof.dll (Trojan.Vundo.H) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ becbn.dll (Trojan.Agent) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ zfmhjbu.dll (Trojan.Vundo.H) -> Удалить перезагрузки. C: \ WINDOWS \ system32 \ bekbn.dll (Trojan.Agent) -> карантине и успешно удален. C: \ WINDOWS \ System32 \ Drivers \ jcnfgawt.sys (Rootkit.Agent) -> Удалить перезагрузки. C: \ WINDOWS \ System32 \ Drivers \ sjbxdggg.sys (Rootkit.Agent) -> Удалить перезагрузки. LOGFILE от Trend Micro HijackThis v2.0.2 Сканирования сохраняются в 22:52:36 от 02/06/2009 Платформа: Windows XP SP2 (WinNT 5.01.2600) MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) Режим загрузки: Нормальный Запуск процессов: C: \ Windows \ System32 \ smss.exe C: \ WINDOWS \ system32 \ csrss.exe C: \ WINDOWS \ system32 \ winlogon.exe C: \ WINDOWS \ system32 \ services.exe C: \ WINDOWS \ system32 \ lsass.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Windows \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ svchost.exe C: \ Windows \ System32 \ svchost.exe C: \ Windows \ System32 \ svchost.exe C: \ Windows \ explorer.exe C: \ WINDOWS \ system32 \ Spoolsv.exe C: \ Windows \ SOUNDMAN.EXE C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ op_mon.exe C: \ WINDOWS \ system32 \ carpserv.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe C: \ WINDOWS \ system32 \ Ctfmon.exe C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ acs.exe C: \ Windows \ System32 \ astsrv.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe C: \ Program Files \ Common Files \ Microsoft Shared \ VS7DEBUG \ MDM.EXE C: \ Program Files \ Common Files \ Nero \ Nero BackItUp 4 \ NBService.exe C: \ WINDOWS \ system32 \ oodag.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgam.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgrsx.exe C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgnsx.exe C: \ Windows \ System32 \ svchost.exe C: \ WINDOWS \ system32 \ wscntfy.exe C: \ Windows \ System32 \ svchost.exe C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe C: \ Program Files \ Common Files \ Microsoft Shared \ Source Engine \ Ose.exe C: \ Program Files \ Common Files \ Mozilla Shared \ firefox.exe C: \ Program Files \ Mozilla Firefox \ firefox.exe C: \ Program Files \ Trend Micro \ HijackThis \ HijackThis.exe R0 - HKCU \ Software \ Microsoft \ Internet Explorer \ Main, Стартовая страница = http://www.virginmedia.com/ R1 - HKLM \ Software \ Microsoft \ Internet Explorer \ Main, Default_Page_URL = http://www.tiny.com R1 - HKCU \ Software \ Microsoft \ Windows \ CurrentVersion \ Int ernet Настройки, ProxyOverride = *. местных O2 - BHO: AcroIEHelperStub - (18DF081C-E8AD-4283-A596-FA578C2EBDC3) - C: \ Program Files \ Common Files \ Adobe \ Acrobat \ ActiveX \ AcroIEHelperShim.dll O2 - BHO: WormRadar.com IESiteBlocker.NavFilter - (3CA2F312-6F6E-4B53-A66E-4E65E497C8C0) - C: \ Program Files \ AVG \ AVG8 \ avgssie.dll O2 - BHO: Звонок BHO - (5C255C8A-E604-49b4-9D64-90988571CECB) - C: \ Program Files \ Windows Live \ Messenger \ wlchtc.dll O2 - BHO: Groove СГФ Browser Helper - (72853161-30C5-4D22-B7F9-0BBC1D38A37E) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveShellExtensions.dll O2 - BHO: Windows Live Вход в помощнике - (9030D464-4C02-4ABF-8ECC-5164760863C6) - C: \ Program Files \ Common Files \ Microsoft Shared \ Windows Live \ WindowsLiveLogin.dll O2 - BHO: (без названия) - (936182df-5f7a-4d1e-a86f-a6d0f061e70a) - C: \ Windows \ system32 \ xanyzwy.dll O2 - BHO: Java ™ Plug-In 2 SSV помощнике - (DBC80044-A445-435b-BC74-9C25C1C588A9) - C: \ Program Files \ Java \ jre6 \ Bin \ jp2ssv.dll O2 - BHO: JQSIEStartDetectorImpl - (E7E6F031-17CE-4C07-BC86-EABFE594F69C) - C: \ Program Files \ Java \ jre6 \ LIB \ разместить \ jqs \ IE \ jqs_plugin.dll O4 - HKLM \ .. \ Run: [ATIPTA] "C: \ Program Files \ ATI Технологии \ ATI Control Panel \ atiptaxx.exe" O4 - HKLM \ .. \ Run: [PinnacleDriverCheck] C: \ WINDOWS \ System32 \ PSDrvCheck.exe O4 - HKLM \ .. \ Run: [звукорежиссер] SOUNDMAN.EXE O4 - HKLM \ .. \ Run: [NeroFilterCheck] C: \ WINDOWS \ system32 \ NeroCheck.exe O4 - HKLM \ .. \ Run: [МКВП] C: \ Program Files \ Впереди \ МКВП \ InCD.exe O4 - HKLM \ .. \ Run: [ATICCC] "C: \ Program Files \ ATI Технологии \ ATI.ACE \ cli.exe" выполнения задержки O4 - HKLM \ .. \ Run: [OutpostMonitor] C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ op_mon.exe / лоток / noservice O4 - HKLM \ .. \ Run: [CARPService] carpserv.exe O4 - HKLM \ .. \ Run: [AVG8_TRAY] C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgtray.exe O4 - HKLM \ .. \ Run: [SunJavaUpdateSched] "C: \ Program Files \ Java \ jre6 \ Bin \ jusched.exe" O4 - HKLM \ .. \ RunServices: [RegisterDropHandler] C: \ PROGRA ~ 1 \ TEXTBR ~ 1.0 \ Bin \ REGIST ~ 1.EXE O4 - HKCU \ .. \ Run: [Ctfmon.exe] C: \ Windows \ system32 \ Ctfmon.exe O4 - HKUS \. DEFAULT \ .. \ Run: [Ctfmon.exe] C: \ WINDOWS \ System32 \ Ctfmon.exe (Пользователь "пользователя по умолчанию ') O8 - Дополнительные контекстном меню пункт: E И Экспортировать в Microsoft Excel - Res: / / C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ EXCEL.EXE/3000 O9 - Дополнительные кнопки: Отправить в OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Экстра "Сервис" MENUITEM: S И конец OneNote - (2670000A-7350-4f3c-8081-5663EE0C6C49) - C: \ PROGRA ~ 1 \ MICROS ~ 2 \ Office12 \ ONBttnIE.dll O9 - Дополнительные кнопки: Outpost Firewall Pro Быстрый Tune - (44627E97-789B-40d4-B5C2-58BD171129A1) - C: \ Program Files \ Agnitum \ Outpost Firewall Pro \ ie_bar.dll O9 - Дополнительные кнопки: Исследования - (92780B25-18CC-41C8-B9BE-3C9C571A8263) - C: \ PROGRA ~ 1 \ MIC273 ~ 1 \ Office12 \ REFIEBAR.DLL O9 - Дополнительные кнопки: Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O9 - Экстра "Сервис" MENUITEM: Windows Messenger - (FB5F1910-F110-11d2-BB9E-00C04F795683) - C: \ Program Files \ Messenger \ msmsgs.exe O14 - IERESET.INF: START_PAGE_URL = http://www.tiny.com O18 - Протокол: grooveLocalGWS - (88FED34C-F0CA-4636-A375-3CB6248B04CD) - C: \ Program Files \ Microsoft Office \ Office12 \ GrooveSystemServices.dll O18 - Протокол: linkscanner - (F274614C-63F8-47D5-A4D1-FBDDE494F8D1) - C: \ Program Files \ AVG \ AVG8 \ avgpp.dll O20 - Winlogon Известить: avgrsstarter - C: \ Windows \ System32 \ avgrsstx.dll O20 - Winlogon Известить: feuyhaok - C: \ Windows \ System32 \ xanyzwy.dll O23 - Service: Lavasoft Ad-Aware обслуживания (aawservice) - Неизвестный владелец - C: \ Program Files \ Lavasoft \ Ad-Aware \ aawservice.exe (файл отсутствует) O23 - Service: Agnitum Client Security обслуживания (acssrv) - ООО Agnitum - C: \ PROGRA ~ 1 \ Agnitum \ OUTPOS ~ 1 \ acs.exe O23 - Service: АСТ обслуживания (astcc) - Nalpeiron ООО - C: \ Windows \ System32 \ astsrv.exe O23 - Service: Ati Hotkey Поллер - ATI СофтИнформ - C: \ Windows \ System32 \ Ati2evxx.exe O23 - Service: ATI Smart - Неизвестный владелец - C: \ WINDOWS \ system32 \ ati2sgag.exe O23 - Service: Служба лицензирования Autodesk - Autodesk - C: \ Program Files \ Common Files \ Autodesk Shared \ Службы \ AdskScSrv.exe O23 - Service: Autodesk сети Лицензирование услуг - Autodesk, Inc - C: \ Program Files \ Common Files \ Autodesk Shared \ Службы \ AdskNetSrv.exe O23 - Service: AVG8 WatchDog (avg8wd) - AVG Технологии CZ, с.р.о. - C: \ PROGRA ~ 1 \ AVG \ AVG8 \ avgwdsvc.exe O23 - Service: Фоновая интеллектуальная служба передачи (BITS) - Неизвестный владелец - C: \ Windows \ O23 - Service: Bonjour Сервис - Неизвестно владельца - C: \ Program Files \ Bonjour \ mDNSResponder.exe (файл отсутствует) O23 - Service: EpsonBidirectionalService - Неизвестный владелец - C: \ Program Files \ Common Files \ EPSON \ EBAPI \ eEBSVC.exe O23 - Service: FLEXnet Лицензирование услуг - Программное обеспечение Acresso инк - C: \ Program Files \ Common Files \ Macrovision Shared \ FLEXnet Издательство \ FNPLicensingService.exe O23 - Service: gearsec - GEAR Software - C: \ WINDOWS \ system32 \ gearsec.exe O23 - Service: InstallDriver Таблица Manager (IDriverT) - Macrovision Corporation - C: \ Program Files \ Common Files \ InstallShield \ Driver \ 11 \ Intel 32 \ IDriverT.exe O23 - Service: МКВП помощнике (InCDsrv) - Nero AG - C: \ Program Files \ Впереди \ МКВП \ InCDsrv.exe O23 - Service: Служба IPod - Apple инк - C: \ Program Files \ IPod \ Bin \ iPodService.exe O23 - Service: Быстрый Java для начинающих (JavaQuickStarterService) - Sun Microsystems, Inc - C: \ Program Files \ Java \ jre6 \ Bin \ jqs.exe O23 - Service: Лицензия Службы управления ПУР - Element5 - C: \ Program Files \ Common Files \ Element5 Shared \ Службы \ Лицензия Менеджер ESD.exe O23 - Service: Nero BackItUp Планировщиком 4,0 - Nero AG - C: \ Program Files \ Common Files \ Nero \ Nero BackItUp 4 \ NBService.exe O23 - Service: O И O Defrag - O И O Software GmbH - C: \ Windows \ system32 \ oodag.exe O23 - Service: PC Tools Вспомогательные службы (sdauxservice) - PC Tools - C: \ Program Files \ Spyware Doctor \ pctsAuxs.exe O23 - Service: PC Tools службы безопасности (sdcoreservice) - PC Tools - C: \ Program Files \ Spyware Doctor \ pctsSvc.exe O23 - Service: ThreatFire (threatfire) - PC Tools - C: \ Program Files \ Spyware Doctor \ TFEngine \ TFService.exe O23 - Service: Автоматическое обновление (wuauserv) - Неизвестный владелец - C: \ Windows \ -- Конец файла - 7951 байт Любая помощь, пожалуйста, компьютер будет сумасшедший замок Task Manager, просмотра является более с постоянными поп взлеты, некоторые программы являются инвалидами. Я имею в виду полную повторно установить. Но хочу стабильную систему для резервного копирования файлов. |
|
#2
| |||
| |||
| Загрузка DDS на SUBS и сохранить ее на рабочем столе. Заместитель DDS ссылке Vista пользователей щелкните правой кнопкой мыши на DDS и выберите Запуск от имени администратора (Вы будете получать оперативную UAC, позвольте ей) * XP пользователи Дважды щелкните по DDS запустить его. * Если ваш антивирус или брандмауэр пытаются блокировать DDS тогда, пожалуйста, чтобы он мог запустить. * После завершения DDS откроет два (2) бревен. 1) DDS.txt 2) Attach.txt * Сохранить как журналы для вашего рабочего стола. * Пожалуйста, скопируйте все содержимое обоих журналов в следующем ответе. Примечание: DDS будет поручить вам разместить Attach.txt регистрации в качестве вложения. Пожалуйста, просто разместить его так же, как и любой другой журнал путем копирования и вставки его в ответ. |
![]() |
|
| Закладки |
Аналогичные нитки | ||||
| Нить | Резьба для начинающих | Форум | Ответы | Последнее сообщение |
| Trojan Vundo.H не исчезнут. | jbrac25 | Вирусов, программ-шпионов И Безопасности | 6 | 15 мая 2009 года 13:12 |
| Нужна помощь ... Не может избавиться от TROJAN.VUNDO.H. | sukun | Вирусов, программ-шпионов И Безопасности | 1 | 2 мая 2009 16:27 |
| Я не может избавиться от TROJAN.VUNDO.H моего компьютера | theprodigycmb | Вирусов, программ-шпионов И Безопасности | 13 | 16 марта 2009 16:40 |
| Need Help W / H Trojan.Vundo! | Nicholas02 | Вирусов, программ-шпионов И Безопасности | 22 | 22 декабря 2008 17:59 |
| Trojan.vundo.h, trojan.agent, adware.mirar + MORE! : ( | sillyarfer | Вирусов, программ-шпионов И Безопасности | 1 | 14 декабря 2008 09:59 |
| Резьба Инструменты | |
| |