Iexplore помогите удалить - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
borison

Iexplore помогите удалить

Recommended Posts

borison

Iexplore - немогу удалить вирус, помогите. Искал в системе

antiVir free

cureit свежий

McAfee portable свежий

HijackThis ненашел ничего

Spybot 1.5 свежая БД

NOD32 portable 04-07

Если не ошибаюсь вирус называется пинч, вероятно зашифрован, дайте информацию где может скрываться в каких файлах и какие ключи создает в реестре.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
virusinfo_cure.zip

Это возможно вирус! borison, уберите, пожалуйста. Тем более, что файл размещен не по правилам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Это вирус! borison, уберите, пожалуйста.

Да нету там вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

1. Скачайте свежую версию AVZ 4.25

2. Выполните скрипт: AVZ - файл - выполнить скрипт. Копьютер после выполнения перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:program filesprivoxyprivoxy.exe','');QuarantineFile('c:program files012net012net-cable dialerfwportal.exe','');QuarantineFile('c:program filesicon desktop managerfsl_launcher.exe','');QuarantineFile('c:program files012net012net-cable dialerfts.exe','');QuarantineFile('c:sfuusrsbincron','');QuarantineFile('c:sfuusrsbininetd','');QuarantineFile('c:sfuusrsbininit','');QuarantineFile('c:sfuusrsbinzzinterix','');QuarantineFile('c:windowssystem32psxss.exe','');QuarantineFile('C:WINDOWSsystem32PrxerNsp.dll','');QuarantineFile('C:WINDOWSsystem32nfsclnt.exe','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

3. Карантин выложите здесь. Вирусов там скорее всего не будет. Но чем черт не шутит.

4. Не хватает лога HiJackThis.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Privoxy можно было не трогать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Privoxy можно было не трогать.

Для базы "чистых" все сгодится. ;)

NickGolovko, vaber, каково ваше мнение? Без карантина, конечно, трудно сказать, но я пока вижу лишь множество антивирусов и другого софта, которое может просто сбоить. И тем самым вызывать "зловредные" эффекты.

virusinfo_cure.zip

Авира говорит, что это просто битый файл неизвестного происхождения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

По мне так все чисто :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

http://www.microsoft.com/rus/general/press...ary/interix.htm

borison а с чего вы решили что у вас вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • santy
      Привет. По 5.0 RC3 Это работает. (саму команду еще не проверил как работает). И в цепочку процесс укладывается, хотя цепочка достаточно запутана, но к сожалению, отслеживание командной строки не включилось по какой-то причине. Возможно потому что не был отключен антивирус MBAM.
       o В окне истории процессов и задач в контекстное меню процесса добавлен новый пункт: 
         "Распечатать в лог топ-10 процессов пересекающихся по времени с этим процессом"
         Это может быть полезно при поиске процесса модифицировавшего неявно запущенный им процесс. Функция есть в истории процессов и задач, но работает видимо только из активной системы.                           DESKTOP-867G3VL_2025-07-15_20-59-13_v5.0.RC3.v x64.7z
    • demkd
      Да, с этим файлом проблема, починю.
    • PR55.RP55
      В настройках добавить: Отправлять лог применения\выполнения скрипта на сервер\адресату. Уникальный идентификатор прописывается в скрипт при его генерации. т.е. Оператор не запрашивает результат выполнения скрипта у пользователя.    
    • Ego Dekker
      Домашние антивирусы для Windows были обновлены до версии 18.2.14.
    • PR55.RP55
      Как вылетал uVS при попытке скопировать файл в Zoo  так и вылетает. Есть системный дамп. https://disk.yandex.ru/d/6R97oQE3_nzfiA + Такая ошибка: https://disk.yandex.ru/i/Dr2xnpoU0CFYdg Тоже может быть использована.
×