Созданные ответы форума
-
АвторСообщения
-
Думаю не следовало, из-за проблемы с удалением combofix, устанавливать Windows заново 😉
После форматирования конечно же ничего не выживет, но если были диски которые вы не форматировали, то рекомендую их проверить антивирусом. Возможно на них остались инфицированные файлы.А по поводу DrWeb, это антивирус довольно неплох. среди бесплатных могу выделить Avira, AVG.
Почитайте больше в этой статье: Как защитить свой компьютер – с чего начать
Здравствуйте, добро пожаловать на Spyware-ru форум.
1. Сообщение
У кенот
ренейм Комбо ас Комбо[1] И плз анозер нейм, preferbaly made up of alphunmeric charecters*частичо на английском, а частично английские слова набраны русскими буквами. Это реальное сообщение, или вы так его набрали ? (То есть оно полностью на английском)
2, Место куда вы пытаетесь записать Combofix уже содержит другие копии Combofix ? (Например, на рабочем столе куда вы пытаетесь его сохранить, он уже присутствует)
Жду от вас ответа на оба вопроса.
Осталось ещё кое-что вредное.
Скачайте SDFix и выполните инструкции в разделе как использовать SDFix.
Запустите Combofix. (Нужен свежий лог)
По поводу Касперского, да, он удаляет Combofix или его модули, поэтому перед использованием желательно отключить автоматическую защиту.Вставьте в ваш ответ SDFix лог и Combofix лог.
Здравствуйте Павел.
Раз решили вопрос со своей проблемой, то это хорошо 😉
Ваш ресурс — благородное дело. Спасибо Вам.
Если есть свободное время, то почему бы не помочь людям нуждающимся в помощи.
Combofix с первого захода подчистил много чего, но кое-что осталось.
Откройте блокнот и вставьте в него следующий текст:
File::
C:WINDOWSsystem32drivers859.exe
C:WINDOWSsystem32drivers687.exe
C:WINDOWSsystem32drivers93.exe
C:WINDOWSsystem32drivers953.exe
C:WINDOWSsystem32ycun._dl
C:WINDOWSsystem32lewuj.com
C:WINDOWSsystem32ohyjovavip.dat
C:WINDOWSgybimo._sy
C:Program FilesCommon Filesukerajite.scr
C:WINDOWSsystem32bysocuroqe.vbs
C:WINDOWSsystem32olyzuvip.dl
C:WINDOWSsystem32azuzesu.bat
C:WINDOWSsystem32drivers500.exe
C:WINDOWSsystem32GroupPolicy
C:WINDOWSsystem32drivers984.exe
C:WINDOWSQTFont.qfn
C:WINDOWSQTFont.for
Registry::
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinah17.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinci06.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWindk41.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinel51.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWingm30.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinhn30.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinlr27.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWintb30.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinwd28.sys]
[-HKEY_LOCAL_MACHINESYSTEMCurrentControlSetControlSafeBootMinimalWinxe41.sys]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2D]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{11d6c7bb-6ccd-11dc-a54b-00112f72259b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{c3e27732-3ada-11da-9a36-00112f72259b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{d99253e9-ff45-11dc-83b4-00112f72259b}]
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{e0325b90-f2fb-11d9-a6c6-00112f72259b}]
Driver::
Winel51
Wintb30
Winwd28
Winxe41Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix, как показано на картинке ниже.
Combofix запуститься и выполнит процедуры описанные в созданном файле.
По поводу вашего вопроса, combofix создаёт точку восстановления до начала своей работы, то есть после полного излечения компьютера нужно будет создать новую точку.
Причём использовать эту точку просто, запускаете менеджер точек Восстановления (Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы) и в нём уже выбираете необходимую для восстановления точку.Жду от вас нового лога Combofix.
Здравствуйте, добро пожаловать на форум Spyware-ru.
Для начала нужно отключить автоматическую защиту программы SpyBot (после очистки компьютера включите защиту установив галочки).
Запустите SpyBot.
Зайдите в меню Режим и выберите пункт Расширеный.
В вертикальной панели слева, выберите Инструменты, а в неё Резидент. Снимите обе галочки.
Закройте SpyBot.Запустите HijackThis, кликните по кнопке Do a system scan only.
Далее отметьте галочками (слева) следующие строки:O4 - HKLM..Run: [ASocksrv] SocksA.exe
O4 - HKLM..Run: [lphc1arj0eg7e] C:WINDOWSsystem32lphc1arj0eg7e.exe
O20 - Winlogon Notify: WinCtrl32 - C:WINDOWSSYSTEM32WinCtrl32.dllКликните по кнопке Fix checked и подтвердите свои действия выбрав YES.
Перезагрузите компьютер.
Скачайте программу Combofix. Закройте все открытые окна и запустите эту программу.
После выполнения будет создан лог файл, пожалуйста вставьте его в ваш ответ.Рад помочь.
Раз всё нормально с компьютером, то:
1. Удалите Combofix.
2. Рекомендую установить программу Spybot Search and Destroy для лучшей защиты компьютера от спайваре/троянов.
3. И ещё, создайте новую точку восстановления. Это поможет вам в случае необходимости загрузить текущую конфигурацию Windows и быстро излечиться от спайваре/вируса.Для этого кликните по кнопке Пуск, далее выберите пункт Стандартные, в нём Служебные и запустите программу Восстановление системы.
В открывшемся окне выберите задачу Создать точку восстановления и нажмите кнопку Далее и следуйте указаниям.Всего доброго 🙂
Всего доброго 🙂
Последнее 16 сентября 2008
New definitions:
====================
AntispywareProXP
AntivirusSecurity
Cleaner2009
MicroAntivirus2009
PcCleanPro
PowerAntivirus
SecurityScanner2008
Win32.Backdoor.Stridor
Win32.Flooder.Vertas
Win32.Trojan.Skintrim
Win32.TrojanDownloader.IMLoader
Win32.Trojan-Dropper.Instaler
Win32.Trojan-Dropper.Neblso
Win32.TrojanPWS.Rumrux
Win32.TrojanSpy.BewLoader
Win32.TrojanSpy.SpenirUpdated definitions:
====================
Adware.Baidu
Adware.BHO(generic)
Adware.E404
Adware.Ejik
Adware.IEHlpr
Adware.NaviPromo
Adware.NetAdware
Adware.RK
Adware.TotalVelocity
Adware.VapSup
Adware.ZenoSearch
AdwareAlert
AntiMalwareGuard
AntiSpyCheck
AntiSpyware
AntispywareBot
AntiSpywareExpert
AntiVirus 2008
AntivirusPCSuite
Ardamax Keylogger
Backdoor.Visel
Dialer
DoctorAntivirus2008
EliteKeylogger
FakeAlert
IEAntiVirus
MalWarrior
MSAntivirus
MyWebSearch
PCPrivacyTool
Perflogger
PurityScan
ShopperReports
SpywarePreventer
Toolbar.Hotbar
TotalSecure2009
Ultimate Defender
Ultimateantivirus 2008
UltimateFixer
Win32.AdWare.Cinmus
Win32.Backdoor.Agent
Win32.Backdoor.Agobot
Win32.Backdoor.Bandok
Win32.Backdoor.Bifrose
Win32.Backdoor.BlackHole
Win32.Backdoor.Bot
Win32.Backdoor.Ceckno
Win32.Backdoor.CiaDoor
Win32.Backdoor.Delf
Win32.Backdoor.DsBot
Win32.Backdoor.EggDrop
Win32.Backdoor.Farfli
Win32.Backdoor.Feardoor
Win32.Backdoor.Frauder
Win32.Backdoor.Gobot
Win32.Backdoor.H3
Win32.Backdoor.HacDef
Win32.Backdoor.Haxdoor
Win32.Backdoor.Hupigon
Win32.Backdoor.Inject
Win32.Backdoor.IRCBot
Win32.Backdoor.Joleee
Win32.Backdoor.Kbot
Win32.Backdoor.Nepoe
Win32.Backdoor.NewRest
Win32.Backdoor.Pahador
Win32.Backdoor.PcClient
Win32.Backdoor.Poison
Win32.Backdoor.PoisonIvy
Win32.Backdoor.PPdoor
Win32.Backdoor.Prorat
Win32.Backdoor.Prosti
Win32.Backdoor.Radmin
Win32.Backdoor.RBot
Win32.Backdoor.Rukap
Win32.Backdoor.SDBot
Win32.Backdoor.Shark
Win32.Backdoor.Sinowal
Win32.Backdoor.Small
Win32.Backdoor.Spyboter
Win32.Backdoor.Turkojan
Win32.Backdoor.UltimateDefender
Win32.Backdoor.VanBot
Win32.Backdoor.VB
Win32.Backdoor.Webdor
Win32.Backdoor.Vipdataend
Win32.Backdoor.Xhaker
Win32.Dialer.GBDialer
Win32.Dialer.Star
Win32.Dialer.Trojan
Win32.EmailFlooder.Delf
Win32.FakeAlert.PCHealthCenter
Win32.Flooder.Agent
Win32.Flooder.MobileBomb
Win32.Generic.PWS
Win32.Generic.Worm
Win32.Hoax.Bravia
Win32.Monitor.WinSpy
Win32.P2PWorm.Agent
Win32.P2PWorm.SpyBot
Win32.Rootkit.Agent
Win32.Rootkit.Podnuha
Win32.SpamTool.Agent
Win32.SpamTool.Blen
Win32.Trojan.Agent
Win32.Trojan.AntiAVG
Win32.Trojan.Atraps
Win32.Trojan.BAT
Win32.Trojan.BHO
Win32.Trojan.Buzus
Win32.Trojan.ConnectionService
Win32.Trojan.Crypt
Win32.Trojan.Delf
Win32.Trojan.Diamin
win32.Trojan.Dnschanger
Win32.Trojan.Downloader
Win32.Trojan.Emgr
Win32.Trojan.Emo
Win32.Trojan.ExplorerHijack
Win32.Trojan.Filco
Win32.Trojan.Fraudpack
Win32.Trojan.IFramer
Win32.Trojan.Inject
Win32.Trojan.KillAV
Win32.Trojan.KillFiles
Win32.Trojan.Krotten
Win32.Trojan.LowZones
Win32.Trojan.Mailfinder
Win32.Trojan.Midgare
Win32.Trojan.Monder
Win32.Trojan.Multis
Win32.Trojan.Nosok
Win32.Trojan.Obfuscated
Win32.Trojan.Packed
Win32.Trojan.Pakes
Win32.Trojan.Peed
Win32.Trojan.Podnuha
Win32.Trojan.Qhost
Win32.Trojan.Radi
Win32.Trojan.RegistryDisabler
Win32.Trojan.Regrun
Win32.Trojan.Restarter
Win32.Trojan.ShipUp
Win32.Trojan.Shutdowner
Win32.Trojan.Slefdel
Win32.Trojan.Small
Win32.Trojan.Spy
Win32.Trojan.StartPage
Win32.Trojan.SubSys
Win32.Trojan.Tibs
Win32.Trojan.Trash
Win32.Trojan.Vaklik
Win32.Trojan.Vapsup
Win32.Trojan.VB
Win32.Trojan.Wigon
Win32.Trojan.Virtl
Win32.Trojan.Vxgame
Win32.TrojanClicker
Win32.TrojanClicker.Delf
Win32.TrojanClicker.VB
Win32.TrojanDownloader.Adload
Win32.TrojanDownloader.Agent
Win32.TrojanDownloader.Alphabet
Win32.TrojanDownloader.Autoit
Win32.TrojanDownloader.Bagle
Win32.TrojanDownloader.Banload
Win32.TrojanDownloader.BHO
Win32.TrojanDownloader.Braviax
Win32.TrojanDownloader.Calac
Win32.TrojanDownloader.Cntr
Win32.TrojanDownloader.CodecPack
Win32.TrojanDownloader.ConHook
Win32.TrojanDownloader.Cryptic
Win32.TrojanDownloader.Dadobra
Win32.TrojanDownloader.Delf
Win32.TrojanDownloader.Firu
Win32.TrojanDownloader.FlyStudio
Win32.TrojanDownloader.FraudLoad
Win32.TrojanDownloader.Gaso
Win32.TrojanDownloader.Harnig
Win32.TrojanDownloader.Hmir
Win32.TrojanDownloader.Homles
Win32.TrojanDownloader.Injecter
Win32.TrojanDownloader.Murlo
Win32.TrojanDownloader.Mutant
Win32.TrojanDownloader.Obfuscated
Win32.TrojanDownloader.PCClient
Win32.TrojanDownloader.Pendix
Win32.TrojanDownloader.Peregar
Win32.TrojanDownloader.Psyme
Win32.TrojanDownloader.QQHelper
Win32.TrojanDownloader.Small
Win32.TrojanDownloader.Suurch
Win32.TrojanDownloader.Swizzor.bo
Win32.TrojanDownloader.Swizzor.br
Win32.TrojanDownloader.Tibs
Win32.TrojanDownloader.Tiny
Win32.TrojanDownloader.TSUpdate
Win32.TrojanDownloader.VB
Win32.TrojanDownloader.Winlagons
Win32.Trojandownloader.Zlob
Win32.TrojanDropper
Win32.Trojan-Dropper.BHO
Win32.Trojan-Dropper.Crypter
Win32.Trojan-Dropper.Cutwail
Win32.Trojan-Dropper.Decept
Win32.Trojan-Dropper.Delf
Win32.TrojanDropper.Flystud
Win32.TrojanDropper.Frijoiner
Win32.TrojanDropper.HeliosBinder
Win32.Trojan-Dropper.Joiner
Win32.TrojanDropper.KGen
Win32.TrojanDropper.Microjoin
Win32.Trojan-Dropper.MSWord.Agent
Win32.Trojan-Dropper.MuDrop
Win32.TrojanDropper.Mutant
Win32.TrojanDropper.Pincher
Win32.TrojanDropper.Small
Win32.TrojanDropper.Sramler
Win32.TrojanDropper.VB
Win32.TrojanProxy.Agent.dl
Win32.TrojanProxy.Delf
Win32.TrojanProxy.Horst
Win32.TrojanProxy.Saturn
Win32.TrojanProxy.Small
Win32.TrojanProxy.Xorpix
Win32.Trojan-PSW.Nilage
Win32.Trojan-PSW.QQRob
Win32.TrojanPWS.Delf
Win32.Trojan-PWS.Gamec
Win32.TrojanPWS.LdPinch
Win32.TrojanPWS.Lmir
Win32.TrojanPWS.Magania
Win32.Trojan-PWS.Mapler
Win32.TrojanPWS.OnlineGames
Win32.TrojanPWS.Papras
Win32.TrojanPWS.QQPass
Win32.Trojan-PWS.QQShou
Win32.TrojanPWS.Small
Win32.Trojan-PWS.Tibia
Win32.TrojanPWS.VB
Win32.TrojanPWS.WOW
Win32.TrojanRansom.BHO
Win32.TrojanSpy.Banbra
Win32.TrojanSpy.Bancos
Win32.TrojanSpy.Banker
Win32.TrojanSpy.Banpaes
Win32.TrojanSpy.BZub
Win32.TrojanSpy.Delf
Win32.TrojanSpy.Flux
Win32.TrojanSpy.Goldun
Win32.TrojanSpy.IESpy
Win32.TrojanSpy.Keylogger
Win32.TrojanSpy.Pophot
Win32.TrojanSpy.Small
Win32.TrojanSpy.Tiny
Win32.TrojanSpy.Zbot
Win32.Worm.Alcaul
Win32.Worm.Allaple
Win32.Worm.AutoIt
Win32.Worm.Autorun
Win32.Worm.Bagle
Win32.Worm.Banwarum
Win32.Worm.Delf
Win32.Worm.Downloader
Win32.Worm.Kolab
Win32.Worm.Koobface
Win32.Worm.Myspch
Win32.Worm.Polip
Win32.Worm.Prex
Win32.Worm.Rokut
Win32.Worm.SDBot
Win32.Worm.Small
Win32.Worm.Socks
Win32.Worm.Sohanad
Win32.Worm.Warezov
Win32.Worm.VB
Win32.Worm.Viking
Win32.Worm.Zhelatin
WinAntispyware2008
WinAntiVirusPro
WinSpywareProtect
WinZix
Virtumonde
VirusIsolator
XLGPrivacyControlCenter
XPAntivirus
XPDefender
XPSecurityCenter
Zango2008-09-10
Adware
++ Give4Free.BHO ++ zztoolbar
Dialer
+ eGroup.InstantAccess
Keylogger
+ Ardamax + PerfectKeylogger
Malware
++ ActiveToolBand + AdwareAlert + AdwarePro + AntiSpyCheck + ErrorSmart + ErrorSweeper ++ Fake.MSAntivirus + Fraud.AntiMalwares ++ MalwarePro ++ Redtube + RegClean + Smitfraud-C. + Spyhunter ++ Win32.Agent.ys + Win32.BHO.je + Win32.Renos
PUPS
+ FunWebProducts + MyWay.MyWebSearch ++ RegCleanr
Spyware
++ SolutionClass.pws
Trojan
++ Fake.PCTools ++ RightMedia ++ StormCodec + Virtumonde + Virtumonde.prx + Virtumonde.sci + Virtumonde.sdn ++ VisualBreeze + Win32.Autoit ++ Win32.AutoRun.buv ++ Win32.BHO.kv ++ Win32.Hupigon.eez ++ Win32.LdPinch.fzw ++ Win32.Small.ba ++ Win32.VB.bbd + Zlob.Downloader.aplесли я подключу все носители(флешки, жеские диски) и запущу ComboFix, это не опасно? и после запущу Flash_Disinfector, как вы на это смотрите?
Смысла запускать Combofix нет, так как эта программа в общем то в своей работе основное внимание уделяет реестру и системным файлам.
А вот Flash_Disinfector, как раз то что надо, просканирует все подключенные диски, удалит на них найденные трояны и создаст скрытый и системный каталог autorun.inf.эффективен против данных троянов(т.е. только от autorun.inf)?
Всё правильно, защита построена на том, что когда троян будет пытаться создать файл autorun.inf, то он не сможет этого сделать, так как на диске уже существует файл с таким именем (скрытый и системный каталог).
Глянул новый Combofix лог, выглядит нормально.
Есть сейчас проблемы с работой компьютера и файлом ftpdll.dll ?Судя по всему тут проблема именно с физическим устройством, так как для конечных программ нет разницы с каким устройством вы работаете в данный момент, встроенной мышью или внешней. Поэтому в случае заражения эффект ложного срабатывания был бы и с внешней мышью тоже.
Судя по Combofix логу ваш компьютер очистился. Так же из лога создаётся впечатление, что заражение пришло с флэшки или другого внешнего носителя.
[HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]
ShellAutoRuncommand - F:alhmfg.exe
ShellexploreCommand - F:alhmfg.exe
ShellopenCommand - F:alhmfg.exeCombofix отключит автозапуск со всех дисков, и уже вы будете больше защищены от autorun.inf троянов и вирусов. Прочитайте больше о них здесь и здесь.
Кроме этого нужно подчистить кусочек кода, что я привёл выше.
Откройте блокнот и вставьте в него следующий текст:Registry::
[-HKEY_CURRENT_USERsoftwaremicrosoftwindowscurrentversionexplorermountpoints2{922324fe-f115-11dc-bade-0019214f8e58}]Запишите получившийся файл на ваш рабочий стол под именем CFScript
Далее перетащите получившийся файл на иконку Combofix.Combofix запуститься и выполнит процедуры описанные в созданном нами файле.
По результатам работы будет создан новый лог, его и вставьте в свой следующий ответ.Здравствуйте Kate, добро пожаловать на форум Spyware-ru.
Да ваш компьютер заражён, а то что выскакивают сообщения, то судя по всему это подделка.
Да и System Antivirus 2008 — это поддельная антиспайварная программа. Я уже писал от таких программах, они проникают на компьютер через различные дыры в браузерах, трояны и тд.Итак для начала лечения вашего компьютера мне нужны результаты сканирования его различными программами. Начнём мы с программы HijackThis. Скачайте HijackThis.
Кликните дважды для установки программы на ваш компьютер.
Выполните сканирование, для этого кликните в главном меню по кнопке Do a system scan and save a logfile.
После сканирования вашего компьютера откроется Блокнот с содержимым лог файла. Скопируйте весь текст в буфер обмена и вставьте в свой ответ.Здравствуйте Сергей.
Эта ваша проблемма давно существует ? ли возникла после заражения braviax ?
-
АвторСообщения