PDA

Показать полную графическую версию : [решено] Backdoor - windowsmngr.exe в папке - C:\Temp


Страниц : 1 [2]

Sandor
02-06-2015, 16:42
Прикрепите архив к сообщению через Расширенный режим.

NikolaySiyanko
02-06-2015, 18:11
Немного не понял. У меня сумма всех вложений, принадлежащих NikolaySiyanko: 1022.0 Kb - что, больше не позволяет загружать файлы, или же я не знаю как. Поэтому и спрашивал: "Что делать, если объем вложений превышает допущенный объем?"

Ссылка на архив - "CollectionLog-2015.06.02-16.28.zip" https://drive.google.com/file/d/0B8gKvhSG1peVWVFWbDROeFV2em8/view?usp=sharing

regist
02-06-2015, 19:12
1) Включите восстановление системы.

2) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
Запустите AVZ.
Выполните обновление баз (Меню Файл - Обновление баз)
Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
Закачайте полученный архив, как описано на этой странице (http://avz.safezone.cc/).
Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), UkrShara (http://us.ua/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.

3) SpyHunter 4 - рекомендую деинсталировать. И установите антивирус.

4) Удалите из Хрома расширение
Chrome Hotword Shared Module 0.3.0.5

5) Выполните скрипт AVZ
begin
DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
ExecuteRepair(9);
ExpRegKey('hklm','SYSTEM\CurrentControlSet\Services\Eventlog\Kingsoft Internet Security\','Eventlog_Kingsoft Internet Security.txt');
RegKeyDel('hklm','SYSTEM\CurrentControlSet\Services\Eventlog\Kingsoft Internet Security');
RebootWindows(false);
end.

после перезагрузки Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

Логи загрузите сюда http://rghost.ru/

NikolaySiyanko
02-06-2015, 20:52
"1) Включите восстановление системы." - оно у меня включено только на диск: С.


"SpyHunter 4 - рекомендую деинсталировать. И установите антивирус." - его я сразу удалил, остались почему - то остатки. Их зачистил. С антивирусником сложнее дело. Пока пытаюсь разобраться почему он (Microsoft Security Essentials) не устанавливается и выбивает ошибку.


"Удалите из Хрома расширение" - у меня нет такого расширения в хроме. Что это я не знаю, - единственное что знаю, так то, что папка находится -C:\FRST\Quarantine\C\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg\0.3.0.5_0 - эту папку создал Farbar Recovery Scan Tool - ее удалил

После обновления баз AVZ, выполнение скрипта № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") - не вышло:

"Выполняется стандартный скрипт: 8. VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК
Ошибка скрипта: ';' expected, позиция [9:1]
"

NikolaySiyanko
02-06-2015, 21:15
выполнил - "5) Выполните скрипт AVZ"

AutoLogger - http://rghost.ru/62vfY2Gjt

MD5 - e9702bfce8b0f1ecb836b4578ce53c85
SHA1 - c03460b3337763b25bfe1ad9593422bb282c93f6

NikolaySiyanko
07-06-2015, 06:11
Что дальше делать? Закрывать как решенную или же нужно еще сканировать, в связи с ошибкой в AVZ, при выборе скрипта № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК")?




© OSzone.net 2001-2012