Созданные ответы форума
- 
		АвторСообщения
- 
		
			
				
Думаю не следовало, из-за проблемы с удалением combofix, устанавливать Windows заново 😉 
 После форматирования конечно же ничего не выживет, но если были диски которые вы не форматировали, то рекомендую их проверить антивирусом. Возможно на них остались инфицированные файлы.А по поводу DrWeb, это антивирус довольно неплох. среди бесплатных могу выделить Avira, AVG. Почитайте больше в этой статье: Как защитить свой компьютер – с чего начать Здравствуйте, добро пожаловать на Spyware-ru форум. 1. Сообщение У кенот 
 ренейм Комбо ас Комбо[1] И плз анозер нейм, preferbaly made up of alphunmeric charecters*частичо на английском, а частично английские слова набраны русскими буквами. Это реальное сообщение, или вы так его набрали ? (То есть оно полностью на английском) 2, Место куда вы пытаетесь записать Combofix уже содержит другие копии Combofix ? (Например, на рабочем столе куда вы пытаетесь его сохранить, он уже присутствует) Жду от вас ответа на оба вопроса. Осталось ещё кое-что вредное. Скачайте SDFix и выполните инструкции в разделе как использовать SDFix. Запустите Combofix. (Нужен свежий лог) 
 По поводу Касперского, да, он удаляет Combofix или его модули, поэтому перед использованием желательно отключить автоматическую защиту.Вставьте в ваш ответ SDFix лог и Combofix лог. Здравствуйте Павел. Раз решили вопрос со своей проблемой, то это хорошо 😉 Ваш ресурс — благородное дело. Спасибо Вам. Если есть свободное время, то почему бы не помочь людям нуждающимся в помощи. Combofix с первого захода подчистил много чего, но кое-что осталось. Откройте блокнот и вставьте в него следующий текст: File::
 C:WINDOWSsystem32drivers859.exe
 C:WINDOWSsystem32drivers687.exe
 C:WINDOWSsystem32drivers93.exe
 C:WINDOWSsystem32drivers953.exe
 C:WINDOWSsystem32ycun._dl
 C:WINDOWSsystem32lewuj.com
 C:WINDOWSsystem32ohyjovavip.dat
 C:WINDOWSgybimo._sy
 C:Program FilesCommon Filesukerajite.scr
 C:WINDOWSsystem32bysocuroqe.vbs
 C:WINDOWSsystem32olyzuvip.dl
 C:WINDOWSsystem32azuzesu.bat
 C:WINDOWSsystem32drivers500.exe
 C:WINDOWSsystem32GroupPolicy
 C:WINDOWSsystem32drivers984.exe
 C:WINDOWSQTFont.qfn
 C:WINDOWSQTFont.for
 
 Registry::
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinah17.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinci06.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWindk41.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinel51.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWingm30.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinhn30.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinlr27.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWintb30.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinwd28.sys]
 [-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinxe41.sys]
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2D]
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{11d6c7bb-6ccd-11dc-a54b-00112f72259b}]
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c3e27732-3ada-11da-9a36-00112f72259b}]
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d99253e9-ff45-11dc-83b4-00112f72259b}]
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e0325b90-f2fb-11d9-a6c6-00112f72259b}]
 
 Driver::
 Winel51
 Wintb30
 Winwd28
 Winxe41Запишите получившийся файл на ваш рабочий стол под именем CFScript 
 Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
  Combofix запуститься и выполнит процедуры описанные в созданном файле. По поводу вашего вопроса, combofix создаёт точку восстановления до начала своей работы, то есть после полного излечения компьютера нужно будет создать новую точку. 
 Причём использовать эту точку просто, запускаете менеджер точек Восстановления (Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы) и в нём уже выбираете необходимую для восстановления точку.Жду от вас нового лога Combofix. Здравствуйте, добро пожаловать на форум Spyware-ru. Для начала нужно отключить автоматическую защиту программы SpyBot (после очистки компьютера включите защиту установив галочки). Запустите SpyBot. 
 Зайдите в меню Режим и выберите пункт Расширеный.
 В вертикальной панели слева, выберите Инструменты, а в неё Резидент. Снимите обе галочки.
 Закройте SpyBot.Запустите HijackThis, кликните по кнопке Do a system scan only. 
 Далее отметьте галочками (слева) следующие строки:O4 - HKLM..Run: [ASocksrv] SocksA.exe
 O4 - HKLM..Run: [lphc1arj0eg7e] C:WINDOWSsystem32lphc1arj0eg7e.exe
 O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSSYSTEM32WinCtrl32.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES. Перезагрузите компьютер. 
 Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
 После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Рад помочь. Раз всё нормально с компьютером, то: 1. Удалите Combofix. 
 2. Рекомендую установить программу Spybot Search and Destroy для лучшей защиты компьютера от спайваре/троянов.
 3. И ещё, создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса.Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы. 
 В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.Всего доброго 🙂 Всего доброго 🙂 Последнее 16 сентября 2008 New definitions: 
 ====================
 AntispywareProXP
 AntivirusSecurity
 Cleaner2009
 MicroAntivirus2009
 PcCleanPro
 PowerAntivirus
 SecurityScanner2008
 Win32.Backdoor.Stridor
 Win32.Flooder.Vertas
 Win32.Trojan.Skintrim
 Win32.TrojanDownloader.IMLoader
 Win32.Trojan-Dropper.Instaler
 Win32.Trojan-Dropper.Neblso
 Win32.TrojanPWS.Rumrux
 Win32.TrojanSpy.BewLoader
 Win32.TrojanSpy.SpenirUpdated definitions: 
 ====================
 Adware.Baidu
 Adware.BHO(generic)
 Adware.E404
 Adware.Ejik
 Adware.IEHlpr
 Adware.NaviPromo
 Adware.NetAdware
 Adware.RK
 Adware.TotalVelocity
 Adware.VapSup
 Adware.ZenoSearch
 AdwareAlert
 AntiMalwareGuard
 AntiSpyCheck
 AntiSpyware
 AntispywareBot
 AntiSpywareExpert
 AntiVirus 2008
 AntivirusPCSuite
 Ardamax Keylogger
 Backdoor.Visel
 Dialer
 DoctorAntivirus2008
 EliteKeylogger
 FakeAlert
 IEAntiVirus
 MalWarrior
 MSAntivirus
 MyWebSearch
 PCPrivacyTool
 Perflogger
 PurityScan
 ShopperReports
 SpywarePreventer
 Toolbar.Hotbar
 TotalSecure2009
 Ultimate Defender
 Ultimateantivirus 2008
 UltimateFixer
 Win32.AdWare.Cinmus
 Win32.Backdoor.Agent
 Win32.Backdoor.Agobot
 Win32.Backdoor.Bandok
 Win32.Backdoor.Bifrose
 Win32.Backdoor.BlackHole
 Win32.Backdoor.Bot
 Win32.Backdoor.Ceckno
 Win32.Backdoor.CiaDoor
 Win32.Backdoor.Delf
 Win32.Backdoor.DsBot
 Win32.Backdoor.EggDrop
 Win32.Backdoor.Farfli
 Win32.Backdoor.Feardoor
 Win32.Backdoor.Frauder
 Win32.Backdoor.Gobot
 Win32.Backdoor.H3
 Win32.Backdoor.HacDef
 Win32.Backdoor.Haxdoor
 Win32.Backdoor.Hupigon
 Win32.Backdoor.Inject
 Win32.Backdoor.IRCBot
 Win32.Backdoor.Joleee
 Win32.Backdoor.Kbot
 Win32.Backdoor.Nepoe
 Win32.Backdoor.NewRest
 Win32.Backdoor.Pahador
 Win32.Backdoor.PcClient
 Win32.Backdoor.Poison
 Win32.Backdoor.PoisonIvy
 Win32.Backdoor.PPdoor
 Win32.Backdoor.Prorat
 Win32.Backdoor.Prosti
 Win32.Backdoor.Radmin
 Win32.Backdoor.RBot
 Win32.Backdoor.Rukap
 Win32.Backdoor.SDBot
 Win32.Backdoor.Shark
 Win32.Backdoor.Sinowal
 Win32.Backdoor.Small
 Win32.Backdoor.Spyboter
 Win32.Backdoor.Turkojan
 Win32.Backdoor.UltimateDefender
 Win32.Backdoor.VanBot
 Win32.Backdoor.VB
 Win32.Backdoor.Webdor
 Win32.Backdoor.Vipdataend
 Win32.Backdoor.Xhaker
 Win32.Dialer.GBDialer
 Win32.Dialer.Star
 Win32.Dialer.Trojan
 Win32.EmailFlooder.Delf
 Win32.FakeAlert.PCHealthCenter
 Win32.Flooder.Agent
 Win32.Flooder.MobileBomb
 Win32.Generic.PWS
 Win32.Generic.Worm
 Win32.Hoax.Bravia
 Win32.Monitor.WinSpy
 Win32.P2PWorm.Agent
 Win32.P2PWorm.SpyBot
 Win32.Rootkit.Agent
 Win32.Rootkit.Podnuha
 Win32.SpamTool.Agent
 Win32.SpamTool.Blen
 Win32.Trojan.Agent
 Win32.Trojan.AntiAVG
 Win32.Trojan.Atraps
 Win32.Trojan.BAT
 Win32.Trojan.BHO
 Win32.Trojan.Buzus
 Win32.Trojan.ConnectionService
 Win32.Trojan.Crypt
 Win32.Trojan.Delf
 Win32.Trojan.Diamin
 win32.Trojan.Dnschanger
 Win32.Trojan.Downloader
 Win32.Trojan.Emgr
 Win32.Trojan.Emo
 Win32.Trojan.ExplorerHijack
 Win32.Trojan.Filco
 Win32.Trojan.Fraudpack
 Win32.Trojan.IFramer
 Win32.Trojan.Inject
 Win32.Trojan.KillAV
 Win32.Trojan.KillFiles
 Win32.Trojan.Krotten
 Win32.Trojan.LowZones
 Win32.Trojan.Mailfinder
 Win32.Trojan.Midgare
 Win32.Trojan.Monder
 Win32.Trojan.Multis
 Win32.Trojan.Nosok
 Win32.Trojan.Obfuscated
 Win32.Trojan.Packed
 Win32.Trojan.Pakes
 Win32.Trojan.Peed
 Win32.Trojan.Podnuha
 Win32.Trojan.Qhost
 Win32.Trojan.Radi
 Win32.Trojan.RegistryDisabler
 Win32.Trojan.Regrun
 Win32.Trojan.Restarter
 Win32.Trojan.ShipUp
 Win32.Trojan.Shutdowner
 Win32.Trojan.Slefdel
 Win32.Trojan.Small
 Win32.Trojan.Spy
 Win32.Trojan.StartPage
 Win32.Trojan.SubSys
 Win32.Trojan.Tibs
 Win32.Trojan.Trash
 Win32.Trojan.Vaklik
 Win32.Trojan.Vapsup
 Win32.Trojan.VB
 Win32.Trojan.Wigon
 Win32.Trojan.Virtl
 Win32.Trojan.Vxgame
 Win32.TrojanClicker
 Win32.TrojanClicker.Delf
 Win32.TrojanClicker.VB
 Win32.TrojanDownloader.Adload
 Win32.TrojanDownloader.Agent
 Win32.TrojanDownloader.Alphabet
 Win32.TrojanDownloader.Autoit
 Win32.TrojanDownloader.Bagle
 Win32.TrojanDownloader.Banload
 Win32.TrojanDownloader.BHO
 Win32.TrojanDownloader.Braviax
 Win32.TrojanDownloader.Calac
 Win32.TrojanDownloader.Cntr
 Win32.TrojanDownloader.CodecPack
 Win32.TrojanDownloader.ConHook
 Win32.TrojanDownloader.Cryptic
 Win32.TrojanDownloader.Dadobra
 Win32.TrojanDownloader.Delf
 Win32.TrojanDownloader.Firu
 Win32.TrojanDownloader.FlyStudio
 Win32.TrojanDownloader.FraudLoad
 Win32.TrojanDownloader.Gaso
 Win32.TrojanDownloader.Harnig
 Win32.TrojanDownloader.Hmir
 Win32.TrojanDownloader.Homles
 Win32.TrojanDownloader.Injecter
 Win32.TrojanDownloader.Murlo
 Win32.TrojanDownloader.Mutant
 Win32.TrojanDownloader.Obfuscated
 Win32.TrojanDownloader.PCClient
 Win32.TrojanDownloader.Pendix
 Win32.TrojanDownloader.Peregar
 Win32.TrojanDownloader.Psyme
 Win32.TrojanDownloader.QQHelper
 Win32.TrojanDownloader.Small
 Win32.TrojanDownloader.Suurch
 Win32.TrojanDownloader.Swizzor.bo
 Win32.TrojanDownloader.Swizzor.br
 Win32.TrojanDownloader.Tibs
 Win32.TrojanDownloader.Tiny
 Win32.TrojanDownloader.TSUpdate
 Win32.TrojanDownloader.VB
 Win32.TrojanDownloader.Winlagons
 Win32.Trojandownloader.Zlob
 Win32.TrojanDropper
 Win32.Trojan-Dropper.BHO
 Win32.Trojan-Dropper.Crypter
 Win32.Trojan-Dropper.Cutwail
 Win32.Trojan-Dropper.Decept
 Win32.Trojan-Dropper.Delf
 Win32.TrojanDropper.Flystud
 Win32.TrojanDropper.Frijoiner
 Win32.TrojanDropper.HeliosBinder
 Win32.Trojan-Dropper.Joiner
 Win32.TrojanDropper.KGen
 Win32.TrojanDropper.Microjoin
 Win32.Trojan-Dropper.MSWord.Agent
 Win32.Trojan-Dropper.MuDrop
 Win32.TrojanDropper.Mutant
 Win32.TrojanDropper.Pincher
 Win32.TrojanDropper.Small
 Win32.TrojanDropper.Sramler
 Win32.TrojanDropper.VB
 Win32.TrojanProxy.Agent.dl
 Win32.TrojanProxy.Delf
 Win32.TrojanProxy.Horst
 Win32.TrojanProxy.Saturn
 Win32.TrojanProxy.Small
 Win32.TrojanProxy.Xorpix
 Win32.Trojan-PSW.Nilage
 Win32.Trojan-PSW.QQRob
 Win32.TrojanPWS.Delf
 Win32.Trojan-PWS.Gamec
 Win32.TrojanPWS.LdPinch
 Win32.TrojanPWS.Lmir
 Win32.TrojanPWS.Magania
 Win32.Trojan-PWS.Mapler
 Win32.TrojanPWS.OnlineGames
 Win32.TrojanPWS.Papras
 Win32.TrojanPWS.QQPass
 Win32.Trojan-PWS.QQShou
 Win32.TrojanPWS.Small
 Win32.Trojan-PWS.Tibia
 Win32.TrojanPWS.VB
 Win32.TrojanPWS.WOW
 Win32.TrojanRansom.BHO
 Win32.TrojanSpy.Banbra
 Win32.TrojanSpy.Bancos
 Win32.TrojanSpy.Banker
 Win32.TrojanSpy.Banpaes
 Win32.TrojanSpy.BZub
 Win32.TrojanSpy.Delf
 Win32.TrojanSpy.Flux
 Win32.TrojanSpy.Goldun
 Win32.TrojanSpy.IESpy
 Win32.TrojanSpy.Keylogger
 Win32.TrojanSpy.Pophot
 Win32.TrojanSpy.Small
 Win32.TrojanSpy.Tiny
 Win32.TrojanSpy.Zbot
 Win32.Worm.Alcaul
 Win32.Worm.Allaple
 Win32.Worm.AutoIt
 Win32.Worm.Autorun
 Win32.Worm.Bagle
 Win32.Worm.Banwarum
 Win32.Worm.Delf
 Win32.Worm.Downloader
 Win32.Worm.Kolab
 Win32.Worm.Koobface
 Win32.Worm.Myspch
 Win32.Worm.Polip
 Win32.Worm.Prex
 Win32.Worm.Rokut
 Win32.Worm.SDBot
 Win32.Worm.Small
 Win32.Worm.Socks
 Win32.Worm.Sohanad
 Win32.Worm.Warezov
 Win32.Worm.VB
 Win32.Worm.Viking
 Win32.Worm.Zhelatin
 WinAntispyware2008
 WinAntiVirusPro
 WinSpywareProtect
 WinZix
 Virtumonde
 VirusIsolator
 XLGPrivacyControlCenter
 XPAntivirus
 XPDefender
 XPSecurityCenter
 Zango2008-09-10 Adware 
 ++ Give4Free.BHO ++ zztoolbar
 Dialer
 + eGroup.InstantAccess
 Keylogger
 + Ardamax + PerfectKeylogger
 Malware
 ++ ActiveToolBand + AdwareAlert + AdwarePro + AntiSpyCheck + ErrorSmart + ErrorSweeper ++ Fake.MSAntivirus + Fraud.AntiMalwares ++ MalwarePro ++ Redtube + RegClean + Smitfraud-C. + Spyhunter ++ Win32.Agent.ys + Win32.BHO.je + Win32.Renos
 PUPS
 + FunWebProducts + MyWay.MyWebSearch ++ RegCleanr
 Spyware
 ++ SolutionClass.pws
 Trojan
 ++ Fake.PCTools ++ RightMedia ++ StormCodec + Virtumonde + Virtumonde.prx + Virtumonde.sci + Virtumonde.sdn ++ VisualBreeze + Win32.Autoit ++ Win32.AutoRun.buv ++ Win32.BHO.kv ++ Win32.Hupigon.eez ++ Win32.LdPinch.fzw ++ Win32.Small.ba ++ Win32.VB.bbd + Zlob.Downloader.aplесли я подключу все носители(флешки, жеские диски) и запущу ComboFix, это не опасно? и после запущу Flash_Disinfector, как вы на это смотрите? Смысла запускать Combofix нет, так как эта программа в общем то в своей работе основное внимание уделяет реестру и системным файлам. 
 А вот Flash_Disinfector, как раз то что надо, просканирует все подключенные диски, удалит на них найденные трояны и создаст скрытый и системный каталог autorun.inf.эффективен против данных троянов(т.е. только от autorun.inf)? Всё правильно, защита построена на том, что когда троян будет пытаться создать файл autorun.inf, то он не сможет этого сделать, так как на диске уже существует файл с таким именем (скрытый и системный каталог). Глянул новый Combofix лог, выглядит нормально. 
 Есть сейчас проблемы с работой компьютера и файлом ftpdll.dll ?Судя по всему тут проблема именно с физическим устройством, так как для конечных программ нет разницы с каким устройством вы работаете в данный момент, встроенной мышью или внешней. Поэтому в случае заражения эффект ложного срабатывания был бы и с внешней мышью тоже. Судя по Combofix логу ваш компьютер очистился. Так же из лога создаётся впечатление, что заражение пришло с флэшки или другого внешнего носителя. [HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]
 ShellAutoRuncommand - F:alhmfg.exe
 ShellexploreCommand - F:alhmfg.exe
 ShellopenCommand - F:alhmfg.exeCombofix отключит автозапуск со всех дисков, и уже вы будете больше защищены от autorun.inf троянов и вирусов. Прочитайте больше о них здесь и здесь. Кроме этого нужно подчистить кусочек кода, что я привёл выше. 
 Откройте блокнот и вставьте в него следующий текст:Registry::
 [-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]Запишите получившийся файл на ваш рабочий стол под именем CFScript 
 Далее перетащите получившийся файл на иконку Combofix.Combofix запуститься и выполнит процедуры описанные в созданном нами файле. 
 По результатам работы будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте Kate, добро пожаловать на форум Spyware-ru. Да ваш компьютер заражён, а то что выскакивают сообщения, то судя по всему это подделка. 
 Да и System Antivirus 2008 — это поддельная антиспайварная программа. Я уже писал от таких программах, они проникают на компьютер через различные дыры в браузерах, трояны и тд.Итак для начала лечения вашего компьютера мне нужны результаты сканирования его различными программами. Начнём мы с программы HijackThis. Скачайте HijackThis. 
 Кликните дважды для установки программы на ваш компьютер.
 Выполните сканирование, для этого кликните в главном меню по кнопке Do a system scan and save a logfile.
 После сканирования вашего компьютера откроется Блокнот с содержимым лог файла. Скопируйте весь текст в буфер обмена и вставьте в свой ответ.Здравствуйте Сергей. Эта ваша проблемма давно существует ? ли возникла после заражения braviax ? 
- 
		АвторСообщения

 
                        
                         
                        
                         
                        
                         
                        
                         
                        
                        