Перейти к содержанию
borison

Iexplore помогите удалить

Recommended Posts

borison

Iexplore - немогу удалить вирус, помогите. Искал в системе

antiVir free

cureit свежий

McAfee portable свежий

HijackThis ненашел ничего

Spybot 1.5 свежая БД

NOD32 portable 04-07

Если не ошибаюсь вирус называется пинч, вероятно зашифрован, дайте информацию где может скрываться в каких файлах и какие ключи создает в реестре.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
virusinfo_cure.zip

Это возможно вирус! borison, уберите, пожалуйста. Тем более, что файл размещен не по правилам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Это вирус! borison, уберите, пожалуйста.

Да нету там вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

1. Скачайте свежую версию AVZ 4.25

2. Выполните скрипт: AVZ - файл - выполнить скрипт. Копьютер после выполнения перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:program filesprivoxyprivoxy.exe','');QuarantineFile('c:program files012net012net-cable dialerfwportal.exe','');QuarantineFile('c:program filesicon desktop managerfsl_launcher.exe','');QuarantineFile('c:program files012net012net-cable dialerfts.exe','');QuarantineFile('c:sfuusrsbincron','');QuarantineFile('c:sfuusrsbininetd','');QuarantineFile('c:sfuusrsbininit','');QuarantineFile('c:sfuusrsbinzzinterix','');QuarantineFile('c:windowssystem32psxss.exe','');QuarantineFile('C:WINDOWSsystem32PrxerNsp.dll','');QuarantineFile('C:WINDOWSsystem32nfsclnt.exe','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

3. Карантин выложите здесь. Вирусов там скорее всего не будет. Но чем черт не шутит.

4. Не хватает лога HiJackThis.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Privoxy можно было не трогать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Privoxy можно было не трогать.

Для базы "чистых" все сгодится. ;)

NickGolovko, vaber, каково ваше мнение? Без карантина, конечно, трудно сказать, но я пока вижу лишь множество антивирусов и другого софта, которое может просто сбоить. И тем самым вызывать "зловредные" эффекты.

virusinfo_cure.zip

Авира говорит, что это просто битый файл неизвестного происхождения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

По мне так все чисто :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

http://www.microsoft.com/rus/general/press...ary/interix.htm

borison а с чего вы решили что у вас вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • Ego Dekker
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • ArktiTig
      Арктика - северная полярная область Земли, включающая окраины материков Евразии и Северной Америки, почти весь Северный Ледовитый океан с островами и прилегающие к нему части Атлантического и Тихого океанов. Название её происходит от греческого слова arctos (медведь) и связано со звёздами: Полярная звезда, находящаяся почти точно в зените над Северным полюсом, принадлежит к созвездию Малая Медведица.
    • PR55.RP55
      .xml  файлы taskschd.msc Могут быть подписаны  цифровой подписью. Думаю будет нелишним, если uVS будет это фиксировать. т.е. проверять не только подпись целевого файла, но и подпись самого файла\задачи. и писать в ИНфО .  
    • demkd
      ---------------------------------------------------------
       4.15.2
      ---------------------------------------------------------
       o Исправлена ошибка при работе с образом автозапуска.
         Для некоторых процессов команда unload не добавлялась в скрипт при нажатии кнопки "принять изменения".  o Добавлена плашка окна на таскбаре для окна удаленного рабочего стола.
         (при работе с удаленной системой) -----------------------------------------------------------
      Есть проблема с локализацией глюка в редких случаях приводящему к аварийному завершению uVS при активном флаге "Проверять весь HKCR".
      На основе дампов его найти не получается, нужна копия реестра системы с такой проблемой, если кому-то попадется такая проблема, то присылайте архив с копией реестра системы мне на почту.  
×