Перейти к содержанию

Вирус после скачивания и установки игры [OK]


Зурзмансор

Рекомендуемые сообщения

подозрение на вирус. абсолютно все программы сворачиваются в трей. началось сегодня, после скачивания и установки игры Баттлфиелд Героес.

Вот логи:

(если это не лечиться убью сына)

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Зурзмансор, приветствую Вас на форуме.

 

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится лог сохраниться в файл C:\ComboFix.txt

 

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

 

Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Провести полную проверку (Perform Full Scan)", нажмите "Проверить"(Scan), после сканирования - Ok - Показать результаты(Show Results) - нажмите "Удалить выделенные"(Remove Selected). Откройте лог и скопируйте в сообщение.

 

C:\WINDOWS\system32\xwr93803.dll - проверьте на http://www.virustotal.com и дайте ссылку на результат проверки.

Ссылка на комментарий
Поделиться на другие сайты

(если это не лечиться убью сына)

Можно просто нашлепать так сказать)) или запрет за комп. на время.

 

Сообщение от модератора ТроПа
Давайте пока воздержимся от подобных комментариев
Ссылка на комментарий
Поделиться на другие сайты

+ к совету ТроПа

 

Если при проверке C:\WINDOWS\system32\xwr93803.dll будет сообщение, что файл уже проверялся, проведите проверку заново

 

Пока такой детект http://www.virustotal.com/analisis/67c53ff...f1cb-1246217952

За месяц многое могло измениться

Ссылка на комментарий
Поделиться на другие сайты

подскажите ещё, куда сохранился лог от второй программы. немогу найти. спасибо.

 

C:\WINDOWS\system32\xwr93803.dll

подскажите ещё, как найти этот файл? Поиск результатов не дал.

 

 

п.с.

всё очень грустно, но что мне с этим делать?

ComboFix.txt

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

АВЗ-сервис файлов на диске, введите xwr93803.dll

 

А что проводником стандартным не показывает этот файл?

 

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

Ссылка на комментарий
Поделиться на другие сайты

f:\оформление\КУРсорЫ\Stardock\CursorFX\CursorFX.exe - давно это утсановлено?

около года....

А что проводником стандартным не показывает этот файл?

старт- поиск- найти- поиск результата не дал

 

поиск через АВЗ:

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50308, найдено 0

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Проверьте в реестре в ветке

HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced

параметры ShowSuperHidden, SuperHidden, Hidden на предмет равенства "1" (это правильное значение)

 

А также в ветке

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL

параметр "CheckedValue" тоже должен быть "1"

 

Невидимый файл появился?

Ссылка на комментарий
Поделиться на другие сайты

Пуск - Выполнить - regedit

 

Щелкая по "+" добираетесь в указанную Вам ветку

В правой части окна поищите указанные параметры и сравните с указанным Вам верным значением.

Если отличается, то щелкаете правой кнопкой мыши по параметру и выбираете "Изменить"

Подтверждаете изменения

Ссылка на комментарий
Поделиться на другие сайты

Поиск файлов по маске xwr93803.dll

Поиск файлов завершен

Просмотрено 50321, найдено 0

 

 

всё выполнил, как было указано. значения поменял в ветках. поиск результата не дал.

интернет сейчас отключится, спасибо за помощь. как я понимаю- проблема не решена, тогда продолжу завтра.

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Попробуйте так

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\WINDOWS\system32\xwr93803.dll','');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Можете дополнительно отправить на thyrex2002@tut.by

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Если quarantine.zip из папки AVZ окажется не пустым, отправьте этот файл на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

скрипт выполнил,но указанный архив пуст, к сожалению или к радости.

Ссылка на комментарий
Поделиться на другие сайты

c:\windows\system32\xwr93803.dll - удален Combofix

вот пока что ни одна программа не свернулась ни разу, однако, я так понимаю, это не значит, что проблема решена?

 

может стоит повторить всё заново?

 

вобщем- сделал всё поновой. просто переустановить систему нет ни возможности, ни желания. Виндоуз уехал вместе с подругой в командировку, да и слишком много ценного есть в компьютере.

 

появилась проблема с выходом в интернет. соединение происходит с пятого/шестого раза. также в папках Даонлоад возникли непонятные файлы Thumbs, в другой папке обнаружился ярлык козины, с длинным названием, состоящим из серии цифр.

 

 

 

??

virusinfo_syscheck.zip

virusinfo_syscure.zip

hijackthis.log

Изменено пользователем Зурзмансор
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...