PDA

Показать полную графическую версию : Порно баннер+win32.kido.ih+трояны (((((


Страниц : 1 2 [3]

Nightslim
21-12-2009, 20:36
ок.

При попытки очистить ATF временные файлы Opera , выдается следующее сообщение: No files were removed.
Это как-то странно.

E-mpty
21-12-2009, 22:30
При попытки очистить ATF временные файлы Opera , выдается следующее сообщение: No files were removed.
Это как-то странно. »
Очистите с помощю CCleaner

Nightslim
21-12-2009, 23:30
Выкладываю логи:

sanek_freeman
22-12-2009, 08:48
Nightslim, по логам вроде чисто. Проблемы остались?

Nightslim
22-12-2009, 11:07
Да, на данный момент не работает ни один брауезер , кроме IE. При попытке зайти через Opera пишет, что невозможно подключиться к FREEPORNOKINO.INFO. Не заходит ни в один ICQ пейджер. Не дает делать обновления антивирусам.

+ при нажатии правой кнопкой мыши на ярлык Мой компьютер или любую папку стала появляться следующая строка: Abby FineReader 8.0 Prof.Edition. Внутренняя ошибка 2753. InstallTools.dll.

E-mpty
22-12-2009, 11:28
Nightslim,Попробуйте скачайте и запустите утилиту LSPFix (http://www.cexx.org/LSPFix.exe), также скачайте и пройдитесь по системе программой SpyWareBlaster (http://www.javacoolsoftware.com/sbdownload_free.html) , сообщите о результатах.

Nightslim
22-12-2009, 12:22
LSPFix - No problems were found.
SpyWareBlaster - включил всю защиту, с последними обновлениями. Но ничего не изменилось.

Могу еще раз выложить скрины Opera. И ошибки аси, с агентом.

E-mpty
22-12-2009, 12:45
Поудаляйте лишнее антивирусное ПО, оставте только один антивирус и утилиты для лечения (ComboFix,Avz,Rsit,HijackThis...) Попробуйте еще проверить компютер этой (http://download1.emsisoft.com/a2usb.zip)
программой. распакуйте архив в любую папку, запустите файл a2free.exe, обновите базы,потом выберите ScanPC - DeepScan - Scan.(есть русский язык). Сохраните лог работы программы и прикрепите к следующему сообщению, также не удаляйте все сразу одним нажатием, перед удалением посмотрите что это за файлы и пути к ним, а то можна потерять что-то важное...

akok
22-12-2009, 13:59
Combofix скачайте еще раз.

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

KillAll::

File::

Driver::
okfehok
Folder::

Registry::
[HKLM\~\services\sharedaccess\parameters\firewallpolicy\standardprofile\GloballyOpenPorts\List]
"9710:TCP"=-
FileLook::

DirLook::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.
http://virusnet.info/images/CFScript.gif
Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

Nightslim
22-12-2009, 17:43
E-mpty, выкладываю лог:

Nightslim
22-12-2009, 18:07
akok, выкладываю лог:

akok
22-12-2009, 18:41
c:\windows\Installer\57f869.msp - проверьте на VT (http://www.virustotal.com/ru/)

Больше не вижу к чему придраться.

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду ComboFix /Uninstall, нажмите кнопку "ОК"
http://virusnet.info/images/Combofix-unninstal.JPG

Скачайте OTCleanIt (http://oldtimer.geekstogo.com/OTC.exe) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=19&act=down), запустите, нажмите Clean up



Проблемы остались?

Nightslim
23-12-2009, 13:57
akok, да, все как и было так и осталось.

sanek_freeman
23-12-2009, 22:15
да, все как и было так и осталось. »
Да уж, тяжелый у вас случай... Надеюсь в вас еще есть дух оптимизма? ;)

• Скачайте SDFix (http://downloads.andymanchesta.com/RemovalTools/SDFix.exe), загрузитесь в безопасном режиме, запустите утилиту (запустить RunThis.bat - подтвердить, нажав "Y"), после окончания сканирования скопируйте текст из C:\Report.txt и вставьте в следующее сообщение или запакуйте файл C:\Report.txt и прикрепите к сообщению.
Описание SDFix есть здесь (http://www.saule-spb.ru/library/sdfix.html).

•Скачайте RSIT (http://images.malwareremoval.com/random/RSIT.exe) или отсюда (http://virusnet.info/soft/RSIT.exe). Запустите, выберите проверку файлов за последние три месяца (3 Month) и нажмите продолжить (Continue). Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

Сделайте эти логи. Попробуем еще чуть-чуть поколдовать :)

Nightslim
23-12-2009, 22:21
sanek_freeman, Спасибо за поддержку :) Оптимизм как-то начинает меня покидать)) Завтра выложу логи.
Может еще поколдуем и над ошибкой Abby Fine Reader?? Я еще выше описывал....




© OSzone.net 2001-2012