Показано с 1 по 7 из 7.

Санитар диска и другое (заявка № 22136)

  1. #1
    Junior Member Репутация
    Регистрация
    27.04.2008
    Сообщений
    16
    Вес репутации
    59

    Thumbs up Санитар диска и другое

    Здравствуйте, со вчерашнего дня заметил что в ие и мазиле, вылезает сообщение о установке санитара диска и вылазиют различные попапы и окна. Также в процессах сидит явно ненужный друг с именем vkjfirfb (имена могут меняться) от rundll32.exe, в автозагрузке похожая байда тока с другими именами от rundll32.exe. (данные вещи прилепил в виде скринов, надеюсь можно)
    До этого всегда стоял нод 2.7, недавно поставил 3 версию. Сканил нодом ничего не нашел, снес нод решил поставить др. веб, при обновлении мой варезный ключ заблокировали тоесть вирусная база старая... забил на нод пришел к вам
    Просканил cureit нашел xxyxuliy.dll перенес его в карантин.
    После выполнения проверки авз и ребута, при заходе в свой профиль выдало ошибку (прилепил скрин)
    Заранее спасибо за помощь
    Последний раз редактировалось demonbane; 01.07.2008 в 14:01.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\hgGyxVLB.dll','');
     QuarantineFile('C:\WINDOWS\system32\xxyxUlIy.dll','');
     QuarantineFile('C:\WINDOWS\system32\hgGayywU.dll','');
     DeleteFile('C:\WINDOWS\system32\hgGayywU.dll');
     DeleteFile('C:\WINDOWS\system32\xxyxUlIy.dll');
     DeleteFile('C:\WINDOWS\system32\hgGyxVLB.dll');
     DeleteFile('C:\Documents and Settings\demonbane\DoctorWeb\Quarantine\xxyxuliy.dll');
     DeleteFile('C:\System Volume Information\_restore{A553E07B-B994-4580-B83F-03310111FA59}\RP66\A0017567.exe');
     DelBHO('{EE5A1465-1E73-4784-8F63-45983FDF0DB8}');
     DelBHO('{01D782AE-7A02-4F82-8D17-463457A0F624}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=22136).
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [BM0b7ca5f3] Rundll32.exe "C:\WINDOWS\system32\jxwrfyrt.dll",s
    O4 - HKLM\..\Run: [084f966f] rundll32.exe "C:\WINDOWS\system32\vkjfirfb.dll",b
    O20 - AppInit_DLLs: ???
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.04.2008
    Сообщений
    16
    Вес репутации
    59
    Cкрипт выполнил, ребутнулся, прислал карантин, увидил что надо пофиксить в HijackThis, пофиксил, ребутнулся, сделал новые логи. Подозрительных процесов пока не наблюдается, в автозагрузке тоже все норм.
    Как я понимаю проблема решена или еще какие то операции нужно сделать?

    Прикрепляю новые логи, пока беспокоит один пункт в них:
    3 Сканирование дисков
    HomeDlx.zip MailBomb detected !
    Что это и стоит ли беспокоится?

    з.ы. простите за невнимательность но забыл пофиксить O20 - AppInit_DLLs: ??? сейчас пофиксил, пока не ребутался жду ответа...
    Последний раз редактировалось demonbane; 01.07.2008 в 23:05.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    HomeDlx.zip - можно просто удалить
    пофиксите
    Код:
    O2 - BHO: (no name) - {B22F5A54-0C8E-4B66-A728-A2819340EFA3} - C:\WINDOWS\system32\hgGayywU.dll (file missing)
    O20 - AppInit_DLLs: ???
    O20 - Winlogon Notify: xxyxUlIy - xxyxUlIy.dll (file missing)
    віполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{B22F5A54-0C8E-4B66-A728-A2819340EFA3}');
     DeleteFile('xxyxUlIy.dll');
     DeleteFile('C:\WINDOWS\system32\hgGayywU.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    27.04.2008
    Сообщений
    16
    Вес репутации
    59
    V_Bond,
    Hijack пофиксил, AVZ выполнил скрипт, ребутнулся, сного провел сканирование. прилепляю результаты.
    По поводу HomeDlx.zip, узнал где он находится, (в одном из архивов варехных прог) думаю справлюсь сам
    Надеюсь проблема решена?

    И собственно назрел 1 вопрос, откуда примерно я мог подхватить этот "санитар диска" и как в будущем имея винду с обновлениями и нодом 3 вер. не подхватить его сного? Или же стоит выбрать другой антивирус...
    Последний раз редактировалось demonbane; 06.08.2008 в 10:09.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    В логах чисто,жалобы есть?

    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

    Универсальной защиты не существует,вы лишь можете ее повысить,соблюдая элементарные правила интернет "гигиены",подробнее о этих методах написано в указанной книге.

  8. #7
    Junior Member Репутация
    Регистрация
    27.04.2008
    Сообщений
    16
    Вес репутации
    59
    Большой спасибо за помощь, на данный момент проблем нет.
    По поводу "гигены компьютера" основы я знаю, уже больше 3 лет ничего серьезного не ловил, было конечно пару вредных adware и троянов... в данном случае грешу на юзеров сидящих на моей проксе, но и свою вину не отрицаю

    з.ы. отныне всем новичкам буду рекомендовать данный ресурс, спасибо.
    Последний раз редактировалось demonbane; 27.04.2008 в 21:38.

  • Уважаемый(ая) demonbane, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. comca.dll и санитар диска
      От nolnex в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 08:05
    2. Санитар диска...
      От HDm в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:04
    3. Вирус Санитар Диска
      От Ava в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:10
    4. Санитар диска
      От Izlom в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:58
    5. Санитар диска
      От kross в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 05:53

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00537 seconds with 19 queries