Jump to content

Неизвестный червь. Нужна помощь (ravytmon.exe)


Recommended Posts

В компе завёлся червь или вирусняк - точно не знаю. При попытке установки програм с названиями типа антиспай, антивирус и т д блокирует установку. Переименовывание файлов не особо помогает, установка идёт, программа не пашет. Также закрывает окна, где в поисковике приписано trojan. Прочистил спайботом, не помагает. Также лагают игры, которые раньше не лагали. Временно помогает откат системы.Кто-нибудь уже сталкивался с такой пробемой? Как лечить или формат с всё исправит?

hijackthis.log

hijackthis.log

Link to comment
Share on other sites

Зайди с службы и "Стоп" и "отключено" FreezeScreenSaver

Пофикси в Hijack

O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dllO2 - BHO: Freeze.com Helper - {D6A99B1F-FAB9-4FA5-9C9D-D0D0CF846C05} - C:\Program Files\YourScreen\Freeze.DesktopManager.BrowserHelper.dll  O4 - HKLM\..\Run: [ravytmon] C:\Program Files\NetMeeting\ravytmon.exe  O4 - HKLM\..\Run: [ravdhmon] C:\Program Files\NetMeeting\ravdhmon.exe  O10 - Unknown file in Winsock LSP: c:\windows\system32\sqmapi32.dll  O10 - Unknown file in Winsock LSP: c:\windows\system32\sqmapi32.dll

По поводу O20 - AppInit_DLLs: kapjbzy.dll пока есть сомнения.

После этого перегрузись.

Если вдруг пропадет инет, воспользуйся http://www.cexx.org/lspfix.zip (скачай заранее :blush2: )

Скачай утилиту ftp://ftp.drweb.com/pub/drweb/cureit/cureit.exe

Запиши на болванку и просканируй системный раздел в безопасном режиме.

З.Ы. Чем качать разные "Malware Sweeper" и т.п. , обзавелся бы нормальным антивирусом.

Edited by ser208
Link to comment
Share on other sites

1. Открываем HijackThis, нажимаем кнопку "Do a system scan only" и отмечаем галочкой следующее:

O2 - BHO: WebAssist - {85589B5D-D53D-4237-A677-46B82EA275F3} - C:\WINDOWS\WebAssist.dll
O2 - BHO: Freeze.com Helper - {D6A99B1F-FAB9-4FA5-9C9D-D0D0CF846C05} - C:\Program Files\YourScreen\Freeze.DesktopManager.BrowserHelper.dll
O4 - HKLM\..\Run: [ravytmon] C:\Program Files\NetMeeting\ravytmon.exe
O4 - HKLM\..\Run: [ravdhmon] C:\Program Files\NetMeeting\ravdhmon.exe
O4 - HKCU\..\Run: [Malware Sweeper] C:\Program Files\MalwareSweeper.com\MalwareSweeper\MalSwep.exe
O20 - AppInit_DLLs: kapjbzy.dll

Затем на кнопку "Fix Checked" (браузер при этом нужно закрыть).

2. Нажимаем: Start > Run (Пуск > Выполнить)

Копируем в строку:

sc delete FreezeScreenSaver

Нажимаем ОК или клавишу ENTER.

ezescreensaverca5.gif

3. Скачиваем LSP-Fix

Если при его включении вы увидите надпись: Problems found in LSP chain. Press 'Finish' to make corrections и в правом столбце будет какая-нибудь dll-ка (предположительно: sqmapi32.dll), то вам нужно нажать на кнопку Finish (красным обведена на скрин-шоте):

lspppcd2.gif

Ничего больше менять в настройках этой программы не нужно (ставить галочки, перемещать файлы из одной таблицы в другую и т.п.). Просто нажимаем на 'Finish'. В противном случае у вас может пропасть интернет.

4. Перезагружаем компьютер.

5. Удаляем файлы, если такие еще будут присутствовать:

C:\WINDOWS\system32\
FreezeScreenSaver.exe
C:\WINDOWS\system32\
kapjbzy.dll

Затем желательно повторить логи, т.к., судя по тому, что AVZ у вас стабильно виснет, в системе наверняка есть еще что-то (можно попробовать нажать в его верхнем меню: "Файл" > "Исследование системы" и убрать галочку напротив "Модули пространства ядра" - возможно, таким образом зависать не будет, но и протокол, к сожалению, также не будет полным). Плюс воспользуйтесь советом ser208 по поводу сканирования с помощью Dr.Web CureIt.

Link to comment
Share on other sites

Огромное спасибо всем,кто ответил. Большинство ваших советов удалось реализовать. DrWeb тоже очень помог,штук 20 вырезал. А MalWare я скачивал в надежде, что хоть он сработает, т к все антивирусы успешно блокировались. СПАСИБО

Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
 Share

  • Recently Browsing   0 members

    • No registered users viewing this page.
×
×
  • Create New...