Junior Member
Вес репутации
59
Worm.Win32.NetBooster
Здравствуйте,
у меня похожий случай, который описан в двух постах:
http://virusinfo.info/showthread.php?p=211261
http://virusinfo.info/showthread.php...n32.netbooster
Ситуация абсолютно такая же:
"на рабочем столе появилось 3 ярлыка Privacy Protektor. Error Cleaner. Spyware Malware. Периодически открывается браузер с страницей и также 2 окошка :Windows Security Alert и Spyware Alert где пишет про Worm.Win32.NetBooster. ... В трее есть мигающий красный шестиугольник с белым крестиком. Касперский антивирус не помогает в решении проблемы."
Логи в приложении.
Буду признателен за помощь!
Вложения
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Отключите Антивирус и Интернет!
Пофиксить
Код:
O2 - BHO: DVA Storm - {069E8B19-0EAC-45D6-A5B3-A10FF9B69F4C} - C:\WINDOWS\lgmxvpatfbo.dll
O3 - Toolbar: qtvglped - {74E5E4E8-79DD-49AC-B64B-E74822D5F3CD} - C:\WINDOWS\qtvglped.dll
O21 - SSODL: omlbpkaw - {FB03BDAB-FA56-42D3-9EF2-A4421182558E} - C:\WINDOWS\omlbpkaw.dll
O21 - SSODL: pmsoarbf - {D56238D9-AC1A-4013-8914-BABF2DCCE2D5} - C:\WINDOWS\pmsoarbf.dll
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\rtqmekwg.exe','');
QuarantineFile('C:\Program Files\bho.exe','');
QuarantineFile('C:\Program Files\antiviirus.exe','');
QuarantineFile('C:\WINDOWS\Resources\SrvUnknown.dll','');
QuarantineFile('C:\WINDOWS\qtvglped.dll','');
QuarantineFile('C:\WINDOWS\pmsoarbf.dll','');
QuarantineFile('C:\WINDOWS\omlbpkaw.dll','');
QuarantineFile('C:\WINDOWS\lgmxvpatfbo.dll','');
DeleteFile('C:\WINDOWS\lgmxvpatfbo.dll');
DeleteFile('C:\WINDOWS\omlbpkaw.dll');
DeleteFile('C:\WINDOWS\pmsoarbf.dll');
DeleteFile('C:\WINDOWS\qtvglped.dll');
DeleteFile('C:\WINDOWS\Resources\SrvUnknown.dll');
DeleteFile('C:\Program Files\antiviirus.exe');
DeleteFile('C:\Program Files\bho.exe');
DeleteFile('C:\WINDOWS\rtqmekwg.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
Прислать карантин согласно приложения 3 правил .
Загружать по ссылке:http://virusinfo.info/upload_virus.php?tid=21721
Повторите логи.
Junior Member
Вес репутации
59
Все сделал, Спасибо большое!!!
Логи повторите
Добавлено через 6 минут
Карантин:
antiviirus.exe,bho.exe-Trojan-Downloader.Win32.Small.ivo
rtqmekwg.exe,SrvUnknown.dll,qtvglped.dll,pmsoarbf. dll,omlbpkaw.dll,lgmxvpatfbo.dll-not-a-virus:AdWare.Win32.Vapsup.ech
Последний раз редактировалось Гриша; 18.04.2008 в 15:49 .
Причина: Добавлено
Junior Member
Вес репутации
59
ой, прошу прощения!
Логи прилагаю
Вложения
пофиксите ...
Код:
O2 - BHO: DVA Storm - {069E8B19-0EAC-45D6-A5B3-A10FF9B69F4C} - C:\WINDOWS\lgmxvpatfbo.dll (file missing)
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{069E8B19-0EAC-45D6-A5B3-A10FF9B69F4C}');
DeleteFile('C:\WINDOWS\lgmxvpatfbo.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
повторите логи начиная с пункта 10 правил ...
Junior Member
Вес репутации
59
Спасибо, все сделал
Высылаю логи
Вложения
В логах чисто,жалобы есть?Советую вам удалить ваш бестолковый антиспай и установить нормальный антивирус
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
Junior Member
Вес репутации
59
Жалоб нет, спасибо большое! И за совет тоже
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 27 В ходе лечения обнаружены вредоносные программы:
c:\\program files\\antiviirus.exe - Trojan-Downloader.Win32.Small.ivo (DrWEB: Trojan.MulDrop.1300 c:\\program files\\bho.exe - Trojan-Downloader.Win32.Small.ivo (DrWEB: Trojan.MulDrop.1300 c:\\windows\\lgmxvpatfbo.dll - Trojan.Win32.Vapsup.ech (DrWEB: Adware.Vapsup.53) c:\\windows\\omlbpkaw.dll - Trojan.Win32.Vapsup.ech (DrWEB: Adware.Bho.44) c:\\windows\\pmsoarbf.dll - Trojan.Win32.Vapsup.ech (DrWEB: Adware.Bho.43) c:\\windows\\qtvglped.dll - Trojan.Win32.Vapsup.ech (DrWEB: Adware.Vapsup.52) c:\\windows\\resources\\srvunknown.dll - Trojan.Win32.Agent.keu (DrWEB: Trojan.Click.18576) c:\\windows\\rtqmekwg.exe - Trojan.Win32.Vapsup.ech (DrWEB: Trojan.Popuper.5315)