Созданные ответы форума
-
АвторСообщения
-
Если компьютер не ваш, то сперва надо заручиться согласием хозяина или хозяйки 🙂
Затем, конечно же, скопируйте программу RSIT на заражённый компьютер. Используйте CD Disk или флэшку.По-поводу лучшего антивируса, сам я использую Norton AV, но больше из-за привычки. Примерно все антивирусы равны по возможностям. Поэтому выбирайте на свой вкус и личный опыт.
Лог выглядит нормально, нужно только удалить файлы, которые были созданы трояном.
Откройте блокнот и вставьте в него следующий текст:File::
c:windowssiqekelym.reg
c:windowsamih.reg
c:windowsifujaf.sys
c:windowsumyf.sys
c:windowsbigeziby.bin
c:windowsizykuruhi.bin
c:windowssystem32rawymixi.sys
c:windowskibuzyjy.vbs
c:windowsfupi.com
c:windowssystem32ojajecocew.sys
c:windowsepiqagivy.vbs
c:windowsxodi.pif
c:windowswiviqy.vbs
c:windowssystem32imybel.reg
c:windowsoxezagelu.reg
c:windowsodemosur.bin
c:windowsebobaqah.dll
c:windowssystem32qaloqu.pif
c:windowsarybyjumo.vbs
c:windowsifibadoqem.bin
c:windowssystem32nyrasybir.dll
c:windowsloxita.exe
c:windowsmegitavun.scr
c:windowssystem32hixebemoty.pifЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix.Вставьте получившийся Combofix лог в ваш ответ и сообщите как поживает ваш компьютер.
Во-первых, вы перед переименованием скачивали свежую версию Combofix ? Если нет, то скачайте программу ещё раз и попробуйте запустить.
Далее сделайте следующее.
Кликните правой клавише по иконке Мой компьютер.
Выберите пункт Свойства.
Кликните по вкладке Оборудование.
Кликните по кнопке Диспетчер устройств.
В верхнем меню, кликните Вид, в открывшемся меню кликните Показывать скрытые устройства.
Далее в окне где перечислены категории драйверов найдите Драйверы устройств не Plug and Play.
Откройте эту категорию, кликнув по плюсу слева от названия.
Измените размер Диспетчера устройств настолько, чтобы все драйвера из этой категории были видны.
Сделайте скриншот этого окна.Кликните Пуск, выберите пункт Выполнить.
В строке ввода наберите mspaint и нажмите Enter.
Сделайте активным Диспетчер устройств.
Нажмите одновременно ALT и PrtScr (эта клавиша находится в верхнем ряду справа).Далее сделайте активным Paint.
Нажмите CTRL и V одновременно.
Должна показаться копия окна Диспетчера задач.
Кликните меню Файл, далее Сохранить как.
В диалоге сохранения файла введите имя файла и поменяйте тип файла на JPEG.
Сохраните этот рисунок на ваш рабочий стол.Вставьте получившуюся картинку в ваш ответ.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующую. строку:O2 - BHO: ucmlibP - {EA4F633B-2C1D-43A8-BE2D-D6F48CB90BE3} - C:WINDOWSsystem32ucmlib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Для более полного анализа, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Combofix лог выглядит нормально.
Проблемы восновном с IE: периодически «зависает», в нем же не могу переключаться с одного алфавита на другой с клавиатуры.
Во всех других программах раскладка клавиатуры переключается нормально ?
Перестали «запускаться» диски и флешка (теперь только через «мой компьютер»).
В имели в виду — автозапускаться ?
Если так, то всё правильно, таким образом вы защитите свой компьютер от возможного заражения autorun.inf вирусом.При запуске AutoCAD выдает сообщение: диск отсутствует — вставьте диск I, но программа, вроде, работает.
Судя по всему вы раньше устанавливали программу с диска I, при инсталляции программы так же инсталлируется драйвер, который находится на диске. Поэтому при каждом запуске требуется наличие этого диска. Возможно это защита от копирования. Попробуйте переустановить программу заново, но предварительно удалив программу, а так же все её ассоциированные каталоги. Обычно они находятся в каталогах Programs files и Application data.
Давайте попробуем ещё пару хороших программ, если вы их уже пробовали, то запустите ещё раз. Посмотрим что они найдут.
Во-первых, прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.Во-вторых, прочитайте описание программы SDFix.
Скачайте и выполните действия описанные в описании. В конце работы будет показан лог.В свой ответ вставьте оба лога.
Давайте попробуем ещё пару хороших программ, если вы их уже пробовали, то запустите ещё раз. Посмотрим что они найдут.
Во-первых, прочитайте описание программы Malwarebytes Anti-malware (MBAM).
Скачайте и выполните сканирование вашего компьютера. Удалите всё что будет найдено. В конце работы будет показан лог.Во-вторых, прочитайте описание программы SDFix.
Скачайте и выполните действия описанные в описании. В конце работы будет показан лог.В свой ответ вставьте оба лога.
Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:O2 - BHO: emolibP - {41F60EE2-ED6B-44A7-B3AE-76305D05B697} - C:WINDOWSsystem32emolib.dll
O2 - BHO: zlnlibP - {AD448923-F2EF-4E15-83AF-822C549F5E8F} - C:WINDOWSsystem32zlnlib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Для более полной проверки, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Combofix удалил множество паразитов.
Но ещё осталось кое-что.Откройте блокнот и вставьте в него следующий текст:
Driver::
ati4jpxx
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{453C1118-A500-4188-BC8D-E196075601BE}]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalati4jpxx.sys]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{19879a24-b7c4-11dc-87dc-001a923347f7}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4949396e-b941-11dd-af01-001a923347f7}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{a9ae1e1f-8955-11dd-90a1-001a923347f7}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d90e8da9-8a44-11dd-90a9-001a923347f7}]
File::
c:windowssystem32fbilib.dll
c:windowssystem32Driversati4jpxx.sysЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте, добро пожаловать на Spyware-ru форум.
Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочкой (слева) следующие строки:F2 - REG:system.ini: UserInit=C:WINDOWSsystem32userinit.exe,C:WINDOWSuserinit.exe
O2 - BHO: sfolibP - {4EB419A1-4BF3-4A38-A449-E091E2BE69D0} - C:WINDOWSsystem32sfolib.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.Для более полной проверки, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
Здравствуйте Анастасия, добро пожаловать на Spyware-ru форум.
Мне необходимо проверить ваш компьютер, скачайте сканер RSIT кликнув по этой ссылке.
Дважды кликните по скачанному файлу.
Кликните по кнопке Continue.
Когда программа закончит работу, будут показаны два лога (log.txt и info.txt).Вставьте оба RSIT лога в ваш ответ.
И еще один вопрос: можно ли устанавливать одновременно несколько антивирусов? Не конфликтуют ли они друг с другом? Например сейчас у меня в компЬютере: АВАСТ, АНТИСПАЙВАРЕ, НОРТОН. Плюс не установленный, но в папке пока КАСПЕРСКИЙ
Они могут и будут конфликтовать друг с другом, не говоря уже о том, что это будет приводить к медленной работе компьютера.
Поэтому оставьте только один.Откройте блокнот и вставьте в него следующий текст:
Driver::
zzjbn
Aha1dos
Seekeen Service
Registry::
[-HKEY_LOCAL_MACHINE~Browser Helper Objects{D04F5245-E362-4C8B-AA0E-D0E92FEF1E69}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2F]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2G]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{0cf3a340-d6f9-11dc-95a1-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1d1039f0-aa1c-11dc-bea8-eebd3f98613e}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{1e22601f-9f78-11db-9523-c2f96cda483f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{20ee3920-2414-11dd-9584-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{4ec73000-2a01-11dd-958c-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{5c54a341-b9ed-11db-94b6-806d6172696f}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6322de90-1de1-11dd-9580-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6322de91-1de1-11dd-9580-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{6d16e120-a45d-11db-bf29-f04b8fa6b131}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{cec3ccb9-9cde-11db-9519-85c02916613e}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e7490ee0-7a74-11dd-9626-0015f234fc53}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{fb949473-e591-11db-ac76-c2e0b320d224}]
File::
c:documents and settingsAll UsersApplication Dataugaco.reg
c:program filesCommon Filesaxesuhe.ban
c:program filesCommon Fileslixagav.inf
c:documents and settingsПользовательApplication Datajyqunemysy.bin
c:documents and settingsAll UsersApplication Dataokub.com
c:program filesCommon Fileswydyjih.sys
c:documents and settingsПользовательApplication Datavapyfepun.pif
c:documents and settingsAll UsersApplication Datamubo.pif
c:program filesCommon Filestodopobo.bat
c:documents and settingsAll UsersApplication Datavyhapo.scr
c:program filesCommon Filesonihyci.ban
c:documents and settingsAll UsersApplication Datauvukudepim.pif
c:documents and settingsПользовательApplication Datayrejus.com
c:documents and settingsПользовательApplication Dataaduby.com
c:documents and settingsAll UsersApplication Datalycuxulim.dat
c:documents and settingsПользовательApplication Dataahyjy.reg
c:program filesCommon Filesijewysizy.dll
c:documents and settingsПользовательApplication Databiky.com
c:documents and settingsAll UsersApplication Dataoquvytyry.reg
c:documents and settingsПользовательApplication Datahimihyguh.sys
c:documents and settingsПользовательApplication Datapenolarub.reg
c:program filesCommon Filesicyty.vbs
c:documents and settingsAll UsersApplication Dataerynaxig.scr
c:program filesCommon Filesyxafyvaq.dl
c:program filesCommon Fileswyniw.dll
c:documents and settingsAll UsersApplication Dataadyrerepo.sys
c:program filesCommon Filesenanegyza.dl
c:program filesCommon Filestico.ban
c:documents and settingsПользовательApplication Dataixyry.dat
c:documents and settingsAll UsersApplication Datajuleby.pif
c:windowssystem32vmjlib.dllЗапишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.

Сombofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы Combofix будет создан новый лог, его и вставьте в свой следующий ответ.Combofix лог не показывает каталога autorun.inf, который должна была создать программа Flash_Disinfector.
Попробуем запустить эту программу позже.Попробуйте снова запустить Combofix, но предварительно переименовав его. Выберите любое случайное имя (используйте латинские буквы).
I — это вообще-то дисковод, но он пустой
Раз так, то можно удалить один драйвер, который хочет запускаться с этого диска.
Откройте блокнот и вставьте в него следующий текст:Driver::
FXDrv32Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix.Проверьте компьютер в работе. Кроме проблемы с установкой 3DMax, есть ещё проблемы ?
Хмм, ничего бросающегося в глаза нет.
Попробуйте выполнить тестирование и восстановление системных файлов Windows, возможно какой-то из них был изменён трояном.
Для этого сделайте следующее,
Кликните Пуск -> Выполнить, введите в строке вводаsfc /scannowи нажмите Enter.
Сообщите о результате проверки.
-
АвторСообщения

