Iexplore помогите удалить - Помощь - Форумы Anti-Malware.ru Перейти к содержанию
borison

Iexplore помогите удалить

Recommended Posts

borison

Iexplore - немогу удалить вирус, помогите. Искал в системе

antiVir free

cureit свежий

McAfee portable свежий

HijackThis ненашел ничего

Spybot 1.5 свежая БД

NOD32 portable 04-07

Если не ошибаюсь вирус называется пинч, вероятно зашифрован, дайте информацию где может скрываться в каких файлах и какие ключи создает в реестре.

Спасибо.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
virusinfo_cure.zip

Это возможно вирус! borison, уберите, пожалуйста. Тем более, что файл размещен не по правилам.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber
Это вирус! borison, уберите, пожалуйста.

Да нету там вируса.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat

1. Скачайте свежую версию AVZ 4.25

2. Выполните скрипт: AVZ - файл - выполнить скрипт. Копьютер после выполнения перезагрузится.

beginSearchRootkit(true, true);SetAVZGuardStatus(True);QuarantineFile('c:program filesprivoxyprivoxy.exe','');QuarantineFile('c:program files012net012net-cable dialerfwportal.exe','');QuarantineFile('c:program filesicon desktop managerfsl_launcher.exe','');QuarantineFile('c:program files012net012net-cable dialerfts.exe','');QuarantineFile('c:sfuusrsbincron','');QuarantineFile('c:sfuusrsbininetd','');QuarantineFile('c:sfuusrsbininit','');QuarantineFile('c:sfuusrsbinzzinterix','');QuarantineFile('c:windowssystem32psxss.exe','');QuarantineFile('C:WINDOWSsystem32PrxerNsp.dll','');QuarantineFile('C:WINDOWSsystem32nfsclnt.exe','');BC_ImportQuarantineList;BC_Activate;RebootWindows(true);end.

3. Карантин выложите здесь. Вирусов там скорее всего не будет. Но чем черт не шутит.

4. Не хватает лога HiJackThis.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Privoxy можно было не трогать. :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
SuperBrat
Privoxy можно было не трогать.

Для базы "чистых" все сгодится. ;)

NickGolovko, vaber, каково ваше мнение? Без карантина, конечно, трудно сказать, но я пока вижу лишь множество антивирусов и другого софта, которое может просто сбоить. И тем самым вызывать "зловредные" эффекты.

virusinfo_cure.zip

Авира говорит, что это просто битый файл неизвестного происхождения.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Николай Головко

Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
vaber

По мне так все чисто :)

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты
Ego1st
Выражения типа c:sfuusrsbincron не вызывают у меня энтузиазма. Учитывая подпись якобы Microsoft, это не может не настораживать.

http://www.microsoft.com/rus/general/press...ary/interix.htm

borison а с чего вы решили что у вас вирус?

Поделиться сообщением


Ссылка на сообщение
Поделиться на другие сайты

  • Сообщения

    • PR55.RP55
      Пожалуй можно добавить команду: > Сбросить все атрибуты файлов каталогов - ориентируясь на указанную дату. 2025-01-14 17:17 - 2025-01-14 17:17 - 000000000
      2025-01-14 17:16 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:15 - 2025-01-14 07:50 - 000000000
      2025-01-14 17:13 - 2025-01-14 11:00 - 000000000 Или даже удаление для: 000 - по дате    
    • PR55.RP55
      Dragokas По работе с программой: https://forum.esetnod32.ru/forum8/topic15785/ В программе есть возможность поиска.
      Вместо категории: Подозрительные и вирусы выберите категорию.
      Выберите поиск по имени, или пути файла.
      Для нормальной работы курсор должен быть на одной из строк. ( Имя ; Каталог ; Статус ; Производитель ) Так:
    • Dragokas
      Приветствую! Можно реализовать поиск (или фильтр) среди найденных объектов (вот как Ctrl + F в текстовых редакторах), или такое уже есть? Например, выбираешь категорию "Все файлы", и тебя интересует увидеть все строки, в средине которых есть определённое слово.
    • demkd
      ---------------------------------------------------------
       4.99.10
      ---------------------------------------------------------
       o При активации небезопасных параметров запуска добавлено предупреждение с перечислением этих параметров.

       o Параметры запуска "Заморозить потоки внедренные в uVS" и "Выгружать DLL" объединены в один параметр
         "Выгружать DLL и уничтожать потоки внедренные в uVS".

       o Исправлена ошибка в функции выгрузки DLL из uVS.

       o Исправлена ошибка разбора параметров для исполняемых файлов с именем содержащим 2 точки.
         (например file.txt.exe)

       o Исправлена ошибка в функции удалении задачи по имени отсутствующего XML-файла задачи.

       o Исправлена ошибка в парсере json.
         Теперь в лог выводится участок json вызвавший ошибку разбора.
       
    • demkd
      тут только присылать мне файлы указанные в логе, буду разбираться что там не так. они именно не удаляются или это сообщения в логе при построении списка?
×