Показано с 1 по 15 из 15.

В свойствах компьютера появилась надпись: "Компьютер: By Hacker !Spirit-VD!" (заявка № 21433)

  1. #1
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59

    Thumbs up В свойствах компьютера появилась надпись: "Компьютер: By Hacker !Spirit-VD!"

    При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:

    Доброе время суток Ламер!
    К делу забыл сказать, чё тебя поимели как хотели! )) Smile
    -----------------------
    | |
    | By Hacker !SpiRiT-VD! |
    | year2007 |
    -----------------------
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O4 - HKCU\..\Run: [amva] C:\WINDOWS\system32\amvo.exe
    Сразу же после фикса выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\DOWNLO~1\SIPPOI~1.OCX','');
     QuarantineFile('D:\Program files\Caphyon\Advanced Web Ranking\AdvancedWebRanking.exe','');
     QuarantineFile('D:\Program Files\Whois Web\WWtoolbar.htm','');
     QuarantineFile('C:\autorun.bat','');
     QuarantineFile('C:\WINDOWS\system32\amvo.exe','');
     QuarantineFile('C:\WINDOWS\system32\alderlcm.dll','');
     QuarantineFile('D:\PROGRA~1\STARDO~1\SDIEInt.dll','');
     DeleteFile('C:\WINDOWS\system32\amvo.exe');
     DeleteFile('C:\autorun.bat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(9);
    ExecuteRepair(5);
    BC_Activate;
    RebootWindows(true);
    end.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=21433
    сделайте новые логи.

  4. #3
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    Карантин отправил. Новые логи присоединил.
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Подождем ответа аналитиков

  6. #5
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    reminder

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Аналитики ответили alderlcm.dll, SDIEInt.dll, SIPPOI~1.OCX, WWtoolbar.htm - чистые.
    Проблемы какие остались опишите пожалуйста и повторите логи пожалуйста, а то уже много воды утекло.

    Спасибо за понимание.

  8. #7
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    Можно прикрепить рисунок, на котором видна проблема?

  9. #8
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Прикрипете скриншот.

  10. #9
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от wise-wistful Посмотреть сообщение
    Аналитики ответили alderlcm.dll, SDIEInt.dll, SIPPOI~1.OCX, WWtoolbar.htm - чистые.
    Проблемы какие остались опишите пожалуйста и повторите логи пожалуйста, а то уже много воды утекло.

    Спасибо за понимание.
    Проблема видна на рисунке SPIRIT.
    Логи повторил.
    Изображения Изображения
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor - импортируйте эту ветку реестра ....

  12. #11
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от V_Bond Посмотреть сообщение
    HKEY_LOCAL_MACHINE\HARDWARE\DESCRIPTION\System\Cen tralProcessor - импортируйте эту ветку реестра ....
    Компьютер домашний, я сейчас на работе.
    Когда лучше отправить указанную Вами ветку реестра, сегодня вечером или завтра утром?

  13. #12
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Когда вам удобно

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для zerocorporated
    Регистрация
    23.09.2007
    Сообщений
    967
    Вес репутации
    863
    Цитата Сообщение от myan Посмотреть сообщение
    Проблема видна на рисунке SPIRIT.
    Вот этот скрипт должен данные оттуда стереть
    Код:
    begin
     DeleteFile('%System32%\oeminfo.ini');
    end.

  15. #14
    Junior Member Репутация
    Регистрация
    14.02.2008
    Сообщений
    24
    Вес репутации
    59
    Цитата Сообщение от zerocorporated Посмотреть сообщение
    Вот этот скрипт должен данные оттуда стереть
    Код:
    begin
     DeleteFile('%System32%\oeminfo.ini');
    end.
    Удаление файла oeminfo.ini из папки System32 решило проблему.
    Спасибо!

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) myan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 27.02.2012, 14:25
    2. Ответов: 3
      Последнее сообщение: 11.09.2009, 15:11
    3. Ответов: 22
      Последнее сообщение: 22.02.2009, 05:09
    4. Ответов: 4
      Последнее сообщение: 22.02.2009, 02:14
    5. Ответов: 1
      Последнее сообщение: 28.11.2008, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01230 seconds with 20 queries