Показать полную графическую версию : [решено] wwwznv32.exe
Здравствуйте
Поймал этот вирус на выходных, смог удалить wwwznv32.exe из автозагрузки с помощью LiveCD. Но к сожалению это не помогло, компьютер продолжает зависать при включении. Как не странно в течении 10-15 минут он бывает отвисает, и им можно пользоваться, правда зависания потом опять появляються. Я проверял комп на вирусы с помощью Avast5, CureIT ничего странного они не нашли.
MotherBoard
05-08-2010, 01:04
Скачайте Malwarebytes' Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://www.malwarebytes.org/mbam/database/mbam-rules.exe)
Ничего необычного не видно
А может у меня вирус что-то в системе, реестре испортил?? Может есть программа для восстановления?
homiake, а какие проблемы то?
Проблемы такие, что после того как я поймал вирус у меня компьютер зависает. Я удалил его из автозагрузки с помощью ЛайвСД, но зависания продолжаються, не один антивирус ничего не нашел, могу работать только через безопасный режим, там все летает. Вот я не знаю что делать, решил что вирус чегото испортил(( Жаль я не знаю что испортил.
Не знаю важно это или нет, но после заражения в Управлении компьтером появилось это
http://s56.radikal.ru/i151/1008/7e/0f690e8ed2a2t.jpg (http://radikal.ru/F/s56.radikal.ru/i151/1008/7e/0f690e8ed2a2.jpg.html)
Скачайте ComboFix здесь (http://subs.geekstogo.com/ComboFix.exe), здесь (http://download.bleepingcomputer.com/sUBs/ComboFix.exe) или здесь (http://www.forospyware.com/sUBs/ComboFix.exe) и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe
Компьтер все еще зависает(
Посмотрите в диспетчере устройств, какие драйвера используются проблемным оборудованием и проверьте их наличие в системе
Файлы драйвера находяться на месте.
В состояние устройства написано это:
Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)
Сегодня сделал проверку с помощью AVZ она нашла это
Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CopyFileExW (66) перехвачена, метод CodeHijack (метод не определен)
И еще несколько dll файловой было перехвачено, у меня стоит Panda GP антивирус
Перехваты от антивируса
Перечислите все имена sys-файлов, относящихся к проблемным устройствам
Я удалил из списка Диспетчера устройств драйвера с кодом 19, чтобы при перезагрузки компьютер их обнаружил и установил автоматически. Но это не произошло, и как не странно звук работает нормально, компьютер не виснет сразу при запуске, притормаживает, но думаю это из-за антивируса, у меня не очень сильный компьютер.
Не знаю может в драйверах с ошибкой была проблема, потомучто не один антивирус у меня ничего не нашел.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC