B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Явно пак сте "цъфнали"....важно е да спрете System Restore и услугата Server иначе постоянно ще се въртим в един омагьосън кръг. Ок...вадим тежката артилерия: 1. Изтеглете ComboFix от BleepingComputerи го запазете (бутон Save -> Save as) ComboFix на вашия десктоп:http://i46.tinypic.com/2exprgh.jpgСлед приключване на изтеглянето на ComboFix, иконката на програмата би трябвало да изглежда така:http://i46.tinypic.com/29eqjuq.jpg 2. Затворете всички работещи приложения, отворени прозорци и програми работещи във фонов режим. Спрете временно защитата в реално време на антивирусната програма и на другите програми за сигурност, ако има такива. За целта може да прегледате информацията от този линк: How To Temporarily Disable Your Anti-virus, Firewall And Anti-malware Programs. 3. Стартирайте с двоен клик Combofix.exe. Изберете YES, за да се съгласите с условията за използване на програмата. Важно: По време на работата на ComboFix не бива да се движи мишката и да се натискат клавиши от клавиатурата. Просто търпеливо оставете ComboFix да си свърши работата, без да използвате компютъра за други цели. 4. ComboFix ще провери дали Windows Recovery Console e инсталиранa. *Ако Windows Recovery Console не е инсталирана, ще е необходимо да използвате YES за инсталация на Windows Recovery Console*Ако Windows Recovery Console е инсталирана, ComboFix ще продължи работата си.http://i46.tinypic.com/33wr6us.jpg Забележка: Необходимо е да сте свързани към Интернет за да може Windows Recovery Console да се изтегли. След инсталация на Windows Recovery Console потвърдете с YES, за да продължите напред. Снимка:http://i45.tinypic.com/m9lvnk.jpg 5. ComboFix ще спре временно Интернет връзката, но след като приключи работата на програмата тази връзка ще бъде възстановена автоматично. ComboFix ще сканира за проблеми и за заразени файлове, като това може да отнеме известно време. Моля да бъдете търпеливи. Ако има проблем с Интернет връзката след приключване на работата на Combofix, моля да прочетете това: Manually restoring the Internet connection section. Забележка: При проблеми с ComboFix копирайте с (Copy) и поставете с (Paste) съдържанието на C:BUG.txt в следващия си коментар. 6. Когато работата на ComboFix приключи, ще се появи текстов документ (log) в Notepad:http://i49.tinypic.com/157m978.jpg Копирайте с (Copy) и поставете с (Paste) съдържанието на лога в следващия си коментар. Аз излизам малко по-работа...ще пиша по-късно през деня. Следете темата за развитие. (временно не използвайте никакви флашки, защото пак ще "цъфнете"). Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Е пиша тук за помощ, а не да ми се карате. Все пак не съм компютърен специалист за да разбирам вашата терминология или да се досещам, че е нужно рестартиране на компютъра. Иначе се получи. Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Е пиша тук за помощ, а не да ми се карате. Все пак не съм компютърен специалист за да разбирам вашата терминология или да се досещам, че е нужно рестартиране на компютъра. Иначе се получи. Никой не ви се кара. Погрешно сте разбрали колегата. Моля, продължете с Combofix от предишния ми пост...аз по-късно през деня пак ще се включа. Следете темата. Ще оправим проблема. Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Готова съм. Ето и резултата:log.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 *. Отворете notepad.exe и с copy/paste въведете следната информация: KILLALL:: File:: c:\windows\wrqkjwyolegrvzzzutnmz.exe c:\windows\njjeesvmkehtydefbbwwkn.exe c:\windows\hbzsqcdsoghruxwvpnge.exe c:\windows\unkczkkytkktvxvtmjb.exe c:\windows\tjdsmurcuiflkjez.exe c:\windows\jbxokutgaqpxyzwtlh.exe c:\windows\armcxgeqjywdddzvm.exe c:\windows\system32\wrqkjwyolegrvzzzutnmz.exe c:\windows\system32\njjeesvmkehtydefbbwwkn.exe c:\windows\system32\unkczkkytkktvxvtmjb.exe c:\windows\system32\hbzsqcdsoghruxwvpnge.exe c:\windows\system32\tjdsmurcuiflkjez.exe c:\windows\system32\jbxokutgaqpxyzwtlh.exe c:\windows\system32\armcxgeqjywdddzvm.exe Registry:: [HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "tjdsmurcuiflkjez"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] "kxoarwqynysvr"=- [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] "lzrewcxgwidheb"=- Запазете файла с име CFScript и го провлачете и пуснете в Combofix (както е показано на картинката отдолу). http://img517.imageshack.us/img517/8662/cfscript10uc2.gif *. По време на сканиране от страна на ComboFix не стартирайте никакви други приложения, не натискайте клавиши от клавиатурата и не местете мишката ! *. Когато Combofix приключи ще създаде лог файла. Моля, публикувайте този файл в следващия си пост. Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Ето и резултата 1.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Супер. Пробвайте сега да направите проверка с Malwarebytes' Anti-Malware и ESET Online Scanner (както е описано в по-предните постове).После ще преценим какво да правим.Добре се справяте ! Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 С първата програмка ми излезе само 1 вирус, с ESET ми излязоха 49, но след сканирането натиснах Finish, не знам трябваше ли от някое по-специално място да ги изтрия? Готова съм за следващата стъпка Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Здрасти, А ще може ли да видя лог файла от проверката и с двете програми. За ЕСЕТ => Отидете в C:\Program Files\ESET\ESET Online Scanner => Отворете файла log.txt , копирайте съдържанието му и го поставете в следващия си пост тук. За Malwarebytes' Anti-Malware => стартирайте програмата => отидете до секцията LOGS => отворете последния лог файл и копирайте съдържанието му в следващия си пост. Следващите стъпки са следните: Сканиране с aswMBR както е описано тук Използване на Panda USBVaccine за спиране на autorun/autoplay функцията на Windows Инсталирайте приложението и натиснете Vaccinate Computer, а отдолу изберете буквичката за USB дяла, който искате да ваксинирате и повторете процедурата. Мисля, че го преборихме. Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 log - ESET.txtMalwarebytes.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Браво...като изпълните и препоръките от предишния ми коментар ще ви дам финални съвети...някакви промяна в състоянието на машината ? Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 О, да, всичко е по-бързо, мисленето му и дори отварянето на интернет страниците става мигновенно, много съм благодарна. После ако може да ми кажете кои програми да изтрия и как, също така каква антивирусна да сложа, тази Аваст, която в момента тегля ли? И дали ще връщаме някои настройки на компютъра? Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Да, ще оправим всичко...само нека да видим резултатите от последната проверка с aswMBR и ще кажа какво да изтриете. Цитирай Link to comment Сподели другаде More sharing options...
b0nb0n4ence Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Имаше редове, които ми излязоха в червено..aswMBR.txt Цитирай Link to comment Сподели другаде More sharing options...
B-boy/StyLe/ Публикувано Юли 26, 2011 Report Share Публикувано Юли 26, 2011 Всички намерени файлове са в папката на System Restore.Проверете дали функцията още е спряна. Също така отворете My Computer => Кликнете с десен бутон на C:\ => Properties => Натиснете Disk Cleanup => More options => второто Clean up http://img846.imageshack.us/img846/622/unledxzb.png Повторете после проверката с aswMBR. Знам че е досадно, но тази твар има възможността да се възстановява и трябва да бъде изкоренена докрай. Цитирай Link to comment Сподели другаде More sharing options...
Препоръчан пост
Join the conversation
You can post now and register later. If you have an account, sign in now to post with your account.