borison

Iexplore помогите удалить

В этой теме 11 сообщений

Iexplore - немогу удалить вирус, помогите. Искал в системе

antiVir free

cureit свежий

McAfee portable свежий

HijackThis ненашел ничего

Spybot 1.5 свежая БД

NOD32 portable 04-07

Если не ошибаюсь вирус называется пинч, вероятно зашифрован, дайте информацию где может скрываться в каких файлах и какие ключи создает в реестре.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
virusinfo_cure.zip

Это возможно вирус! borison, уберите, пожалуйста. Тем более, что файл размещен не по правилам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Это вирус! borison, уберите, пожалуйста.

Да нету там вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

1. Скачайте свежую версию AVZ 4.25

2. Выполните скрипт: AVZ - файл - выполнить скрипт. Копьютер после выполнения перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:program filesprivoxyprivoxy.exe','');QuarantineFile('c:program files012net012net-cable dialerfwportal.exe','');QuarantineFile('c:program filesicon desktop managerfsl_launcher.exe','');QuarantineFile('c:program files012net012net-cable dialerfts.exe','');QuarantineFile('c:sfuusrsbincron','');QuarantineFile('c:sfuusrsbininetd','');QuarantineFile('c:sfuusrsbininit','');QuarantineFile('c:sfuusrsbinzzinterix','');QuarantineFile('c:windowssystem32psxss.exe','');QuarantineFile('C:WINDOWSsystem32PrxerNsp.dll','');QuarantineFile('C:WINDOWSsystem32nfsclnt.exe','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

3. Карантин выложите здесь. Вирусов там скорее всего не будет. Но чем черт не шутит.

4. Не хватает лога HiJackThis.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Privoxy можно было не трогать.

Для базы "чистых" все сгодится. ;)

NickGolovko, vaber, каково ваше мнение? Без карантина, конечно, трудно сказать, но я пока вижу лишь множество антивирусов и другого софта, которое может просто сбоить. И тем самым вызывать "зловредные" эффекты.

virusinfo_cure.zip

Авира говорит, что это просто битый файл неизвестного происхождения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

http://www.microsoft.com/rus/general/press...ary/interix.htm

borison а с чего вы решили что у вас вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

Создайте учетную запись или войдите, чтобы комментировать

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!


Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.


Войти с помощью Facebook Войти Войти с помощью Twitter
Anti-Malware.ru Вконтакте   Anti-Malware.ru в Facebook   Anti-Malware.ru в Twitter   Anti-Malware.ru в LinkedIn   RSS
  • Сообщения

    • ToptynOON
      Желательно оставлять ссылку на официальный сайт, у вас конечно не много рекламы но все же есть риск скачать амиго. Так что ссылка на оф.сайт http://adguard.mobi/
    • djum
      Ставь Авас т  не парься.... Из бесплатных он один из лучших, если не лучший... У меня именно он, даи если хочешь, вон почти по всем обзорам: 4пда, гикхакер, компревю все в основном его рекомендуют... Так что можешь смело ставить...  
    • PR55.RP55
      Разобрался в чём дело. uVS  не видит настройки. А именно:  Перенес кеша Google Chrome, Firefox или Opera и т.д. т.е. не видит изменения в файле:  profiles.ini %appdata%\Mozilla\Firefox\profiles.ini uVS просто всё сносит по Alt+Del - все настройки, расширения, закладки. Про перенос кеша браузеров: https://sonikelf.ru/perenos-kesha-brauzerov-google-chrome-firefox-opera/ Я так понимаю, что он при изменении настроек много чего не видит ( думаю и ряд активных файлов\дополнений )
    • PR55.RP55
      + По этой теме:  http://www.tehnari.ru/f35/t256998/ C:\PROGRAM FILES (X86)\GOOGLE\CHROME\APPLICATION\WINHTTP.DLL Файл не попал в список подозрительных - хотя имя файла соответствует системному: C:\WINDOWS\SYSWOW64\WINHTTP.DLL
      C:\WINDOWS\SYSTEM32\WINHTTP.DLL + Файл явно в автозапуске  - чего опять же не видно. по всей видимости ситуация аналогична раннее исправленной ошибке с wsaudio.dll ----------- + Вчера запустил uVS > отфильтровал все отсутствующие и применил для них: все файлы в текущей категории ( с учётом фильтра проверены )  > и  применил Alt+Del У меня на Mozilla Firefox снесло все расширения ( 3) два из которых были отключены. причём сами файлы в каталоге: Application Data\Mozilla\Firefox\Profiles\********.default\extensions присутствуют - но браузер их не видит.
    • santy
      и здесь тот случай, когда предполагаемое вредоносное действие может быть задетектировано через критерии, но статус "проверенный" восстанавливается за счет чистого хэша легитимного файла.