Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] wwwznv32.exe (http://forum.oszone.net/showthread.php?t=182008)

homiake 02-08-2010 22:42 1465605

wwwznv32.exe
 
Вложений: 2
  • info.txt (18.30 KB, скачиваний: 12)
  • log.txt (38.40 KB, скачиваний: 22)
Здравствуйте
Поймал этот вирус на выходных, смог удалить wwwznv32.exe из автозагрузки с помощью LiveCD. Но к сожалению это не помогло, компьютер продолжает зависать при включении. Как не странно в течении 10-15 минут он бывает отвисает, и им можно пользоваться, правда зависания потом опять появляються. Я проверял комп на вирусы с помощью Avast5, CureIT ничего странного они не нашли.

MotherBoard 05-08-2010 01:04 1467045

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

homiake 05-08-2010 08:56 1467165

Вложений: 1
Вот лог

thyrex 05-08-2010 14:13 1467409

Ничего необычного не видно

homiake 05-08-2010 16:02 1467500

А может у меня вирус что-то в системе, реестре испортил?? Может есть программа для восстановления?

help? 05-08-2010 16:29 1467517

homiake, а какие проблемы то?

homiake 05-08-2010 19:04 1467616

Проблемы такие, что после того как я поймал вирус у меня компьютер зависает. Я удалил его из автозагрузки с помощью ЛайвСД, но зависания продолжаються, не один антивирус ничего не нашел, могу работать только через безопасный режим, там все летает. Вот я не знаю что делать, решил что вирус чегото испортил(( Жаль я не знаю что испортил.

Не знаю важно это или нет, но после заражения в Управлении компьтером появилось это

thyrex 05-08-2010 21:05 1467684

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, файл C:\ComboFix.txt прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

homiake 06-08-2010 17:25 1468322

Вложений: 1
Компьтер все еще зависает(

thyrex 06-08-2010 18:27 1468364

Посмотрите в диспетчере устройств, какие драйвера используются проблемным оборудованием и проверьте их наличие в системе

homiake 06-08-2010 19:05 1468406

Файлы драйвера находяться на месте.

В состояние устройства написано это:
Windows не удалось запустить это устройство, поскольку информация о его конфигурации в реестре неполна или повреждена. (Код 19)

homiake 07-08-2010 18:53 1468927

Вложений: 1
  • rsit.zip (18.20 KB, скачиваний: 12)
Сегодня сделал проверку с помощью AVZ она нашла это

Анализ kernel32.dll, таблица экспорта найдена в секции .text
Функция kernel32.dll:CopyFileExW (66) перехвачена, метод CodeHijack (метод не определен)

И еще несколько dll файловой было перехвачено, у меня стоит Panda GP антивирус

thyrex 09-08-2010 00:18 1469659

Перехваты от антивируса

Перечислите все имена sys-файлов, относящихся к проблемным устройствам

homiake 09-08-2010 14:47 1470031

Я удалил из списка Диспетчера устройств драйвера с кодом 19, чтобы при перезагрузки компьютер их обнаружил и установил автоматически. Но это не произошло, и как не странно звук работает нормально, компьютер не виснет сразу при запуске, притормаживает, но думаю это из-за антивируса, у меня не очень сильный компьютер.
Не знаю может в драйверах с ошибкой была проблема, потомучто не один антивирус у меня ничего не нашел.

thyrex 09-08-2010 14:51 1470036

Проблема решена?

homiake 09-08-2010 21:50 1470313

Да спасибо за помощь!


Время: 16:56.

Время: 16:56.
© OSzone.net 2001-