Решена - Появляются папки с непонятными именами

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Efim, 25 янв 2012.

  1. Efim

    Efim Junior User

    Здравствуйте
    При входе в систему выскакивают сообщения "Windows не удалось найти C:/DOCUME~1/eee/LOCALS~1/Temp/wpbt0.dll. Проверьте, что имя было введено правильно, и повторите попытку. Чтобы выполнить поиск файл, нажмите кнопку "Пуск", а затем выберите команду "Найти"." Нажимаю ОК, выскакивает другое: "Не удается запустить или загрузить файл C:/DOCUME~1/eee/LOCALS~1/Temp/wpbt0.dll, ссылка на который присутствует в реестре. Если файл не существует, удалите ссылку". Нажимаю ОК, снова выскакивает первое, снова нажимаю ОК, опять выскакивает второе. На диске С появляются папки с именами типа OrzsF0fStXyr0zN или vztApC3LHVPM8a6. Некоторые из них удаляются, а некоторые нет, причем после неудачной попытки удаления компьютер начинает сильно тормозить до тех пор, пока не перезагружусь. Потом ситуация ухудшилась, при попытке зайти на любой сайт окно браузера закрывается, благо у меня две ОС. Вот логи http://zalil.ru/32577774 , http://zalil.ru/32577785 . Подскажите что мне дальше делать.
     
  2. oleg

    oleg Expert Вирусоборец

    Доброе время суток!

    1. Отключите антивирус/файрволл.

    2. Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли

    3. Выполните скрипт в AVZ (Запустите AVZ, Меню - Файл - Выполнить скрипт -- в открывшееся окно вставляем -- ниже написанный скрипт -- и нажимаем - Запустить.)
    Код:
    begin
    ClearHostsFile;
     QuarantineFile('C:\WINDOWS\nonil.sys','');
     BC_DeleteFile('C:\DOCUME~1\eee\LOCALS~1\Temp\wpbt0.dll');
     DeleteFile('C:\WINDOWS\nonil.sys');
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\', 'Userinit', GetEnvironmentVariable ('WinDir')+'\System32\userinit.exe,');
    BC_ImportAll;
     ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('TSW',2,3,true);
    RebootWindows(true);
    end.
    
    после выполнения скрипта компьютер перезагрузится.

    4. Пофиксите в HijackThis следующие строчки:

    Внимание: некоторые строки могут отсутствовать, это нормально, просто сообщите какие не нашли при фиксе.

    Код:
    R3 - URLSearchHook: (no name) -  - (no file)
    F3 - REG:win.ini: load=C:\DOCUME~1\eee\LOCALS~1\Temp\wpbt0.dll
    F3 - REG:win.ini: run=C:\DOCUME~1\eee\LOCALS~1\Temp\wpbt0.dll
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\eee\LOCALS~1\Temp\wpbt0.dll,
    O1 - Hosts: TSfgbgf
    O1 - Hosts: 44.114.55.440 adobe.com
    O1 - Hosts: 76.455.00.610 www.adobe.com
    O1 - Hosts: о образец файла HOSTS, используемый Microsoft TCP/IP для Windows.
    
    5. Сделайте новые логи AVZ.

    6. Cделайте лог MBAM (подробнее) и дайте ссылку на файл лога. *выполнять обязательно!
    Если лог не открылся, нажмите "Показать Результаты", сохраните отчет и дайте на него ссылку.

    После выполнения всех пунктов (1 по 6) проверьте, остался ли вирус?

    Efim, если форум оказался полезен вам, пожалуйста, поддержите его работу -
     
  3. Efim

    Efim Junior User

    Вот новый лог AVZ http://zalil.ru/32582221 , вот лог МВАМ http://zalil.ru/32582231 .
    При входе в систему сообщения больше не выскакивают, папки тоже вроде пропали, но когда захожу в intenet explorer, он спрашивает восстановить последний сеанс или на домашнюю страницу, когда выбираю один из вариантов он тут же закрывается.
     
  4. oleg

    oleg Expert Вирусоборец

    Удалите в МВАМ следующие строки:
    Выполните следующий скрипт в AVZ:
    После того как скрипт отработает, если будут найдены уязвимости, то в блокноте откроется файл avz_log.txt со ссылками на обновления, которые нужно загрузить и установить. Если ничего обновлять не надо, AVZ просто закроется.

    В остальном чисто. На этом лечение завершено.

     
  5. Efim

    Efim Junior User

    Все сделал, через internet explorer по прежнему не могу зайти ни на один сайт, только через firefox получается.
     
  6. oleg

    oleg Expert Вирусоборец

    Что пишит, при попытке зайти через експлорер?
     
  7. Efim

    Efim Junior User

    ничего не пишет, просто закрывается окно и все
     
  8. oleg

    oleg Expert Вирусоборец

    Сделайте новые логи AVZ и MBAM
     
  9. Efim

    Efim Junior User

  10. oleg

    oleg Expert Вирусоборец

    Удалите в MBAM следующие строки:
     
  11. Efim

    Efim Junior User

    удалил, но опять же не помогло
     

Поделиться этой страницей