Показано с 1 по 15 из 15.

В свойствах компьютера появилась надпись: "Компьютер: By Hacker !Spirit-VD!" (заявка № 21433)

  1. #1
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33

    Thumbs up В свойствах компьютера появилась надпись: "Компьютер: By Hacker !Spirit-VD!"

    При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:

    Доброе время суток Ламер!
    К делу забыл сказать, чё тебя поимели как хотели! )) Smile
    -----------------------
    | |
    | By Hacker !SpiRiT-VD! |
    | year2007 |
    -----------------------
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Сразу же после фикса выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\DOWNLO~1\SIPPOI~1.OCX','');
     QuarantineFile('D:\Program files\Caphyon\Advanced Web Ranking\AdvancedWebRanking.exe','');
     QuarantineFile('D:\Program Files\Whois Web\WWtoolbar.htm','');
     QuarantineFile('C:\autorun.bat','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\alderlcm.dll','');
     QuarantineFile('D:\PROGRA~1\STARDO~1\SDIEInt.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(5);
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21433
    сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    Карантин отправил. Новые логи присоединил.
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Подождем ответа аналитиков

  6. #5
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    reminder

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Аналитики ответили alderlcm.dll, SDIEInt.dll, SIPPOI~1.OCX, WWtoolbar.htm - чистые.
    Проблемы какие остались опишите пожалуйста и повторите логи пожалуйста, а то уже много воды утекло.

    Спасибо за понимание.

  8. #7
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    Можно прикрепить рисунок, на котором видна проблема?

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Прикрипете скриншот.

  10. #9
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Аналитики ответили alderlcm.dll, SDIEInt.dll, SIPPOI~1.OCX, WWtoolbar.htm - чистые.
    Проблемы какие остались опишите пожалуйста и повторите логи пожалуйста, а то уже много воды утекло.

    Спасибо за понимание.
    Проблема видна на рисунке SPIRIT.
    Логи повторил.
    Изображения Изображения
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor - импортируйте эту ветку реестра ....

  12. #11
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    Цитата Сообщение от V_Bond Посмотреть сообщение
    HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor - импортируйте эту ветку реестра ....
    Компьютер домашний, я сейчас на работе.
    Когда лучше отправить указанную Вами ветку реестра, сегодня вечером или завтра утром?

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Когда вам удобно

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    836
    Цитата Сообщение от myan Посмотреть сообщение
    Проблема видна на рисунке SPIRIT.
    Вот этот скрипт должен данные оттуда стереть
    Код:
    begin
     DeleteFile('%System32%\oeminfo.ini');
    end.

  15. #14
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    33
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Вот этот скрипт должен данные оттуда стереть
    Код:
    begin
     DeleteFile('%System32%\oeminfo.ini');
    end.
    Удаление файла oeminfo.ini из папки System32 решило проблему.
    Спасибо!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,540
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) myan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 27.02.2012, 14:25
    2. Ответов: 3
      Последнее сообщение: 11.09.2009, 15:11
    3. Ответов: 22
      Последнее сообщение: 22.02.2009, 05:09
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:14
    5. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01624 seconds with 25 queries