Требуются Логи - открывается множество процессов IEXPLORE.EXE

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем Андрей Барик, 19 фев 2012.

  1. Добрый день сталкнулся с такой проблемой вставил плеер в компьютер и началось что то невероятное начало открыватся до 50 ти internet exploer, 200 процессов грузит IEXPLORE.EXE я думаю что это полюбому вирус после перезагрузки такая же история куча процессов IEXPLORE.EXE ! прощу вас помочь мне
     
  2. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

  3. http://zalil.ru/32736771 hijackthis.log
    http://zalil.ru/32736782 uVS
    AVZ нивкакую не открывается, сначала открывался и закрывался я успел обновить базы а потом и во все перестал открыватся, я низнаю что делать, бывает что после того как я пытаюсь запустить AVZ опять же появляется множество процессов и открываются Internet Explore штук 30 и приходится через диспетчер задач убивать их, в Internet Explore открывается порно сайт ! помогите мне !
     
  4. Angel-iz-Ada

    Angel-iz-Ada Вирусоборец

    Да у вас тут зоопарк целый.

    Советую для начала скачать свежую версию Cureit! и положить его на рабочий стол. Затем проделать все что ниже будет написано и выполнить полную проверку компьютера, потому что у вас файловый вирус Neshta который заражает исполняемые файлы

    Запускаем uVS еще раз, только теперь меню Скрипт - Выполнить скрипт находящийся в буфере обмена
    Вставляем текст скрипта:
    Перед выполнением скрипта, закрыть браузеры!
    Код:
    ;;uVS v3.74 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    addsgn 1AEC779A5533CDB31CD6AEB1353FD0911C533235E3FAE06D85D385BC9346E1DCBF07C3573E559D492B80849FFC0649FA7DCFE872F1CAB02C2D77A42FC7062273 16 Virus
    addsgn 3AEC779AD48878700BD4C5716449FE11278AFCA0DEAA482ED696EC7C5F52874C2317794845159D0B79B15F1E8D26FC0A825E3B721ED5B07FA0EAD4D138F99D73 16 W32/Sdbot.worm!ml [McAfee]
    addsgn 3AEC779AD48878700BD4C5716449FE11278AFCA4D8AD482ED64029B8D9FA5565E31847A13E559DF78CC5C59F00407828FC15D8C7A52531FE2D3CAB2F958BAF03 16 virus
    addsgn 9B15DA075F69FAC6FC136DFE9C14D5C0E960BB4F030B999B0E012EB0D03A20C1368B501E545A22BE0EF10B05F5E982F5D218803314DAB0DBE8E73452575BA388 16 virus
    zoo %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\IYHOHW.EXE
    zoo %SystemDrive%\YAXB.EXE
    zoo E:\WPBR.P
    bl 4C8FAEE68C0D273F4FDEF6B13453F49E 162545
    bl 502B37ABF85B905F4C478871D1DB3BCE 34304
    bl 89FFEA87852283029F58F71321CBAD4B 22528
    bl ABB5DB9497731D2EA113517C0BB9C12B 103140
    delmz %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\AON32.EXE
    delmz %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\IYHOHW.EXE
    delmz %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
    delmz %SystemDrive%\YAXB.EXE
    delmz E:\WPBR.PIF
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\AON32.EXE
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA\IYHOHW.EXE
    delall %SystemDrive%\RECYCLER\S-1-5-21-0243556031-888888379-781863308-1830\ZABERG.EXE
    delall %SystemDrive%\YAXB.EXE
    delall %SystemRoot%\SVCHOST.COM
    delall E:\WPBR.PIF
    adddir %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\APPLICATION DATA
    chklst
    delvir
    delnfr
    deltmp
    czoo
    regt 1
    regt 2
    regt 3
    regt 12
    regt 13
    regt 14
    regt 22
    restart
    И жмем Выполнить. На все запросы жмем Да и Далее. После выполнения скрипта - ПК перезагрузится.

    После перезагрузки сразу выбираете загрузку в Безопасном режиме и начинаете проверку с помощью CureIt!
    По окончанию проверки - пишите сюда

    Если форум оказался полезен вам, пожалуйста, поддержите его работу -
     

Поделиться этой страницей