При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:
Доброе время суток Ламер!
К делу забыл сказать, чё тебя поимели как хотели! )) Smile
-----------------------
| |
| By Hacker !SpiRiT-VD! |
| year2007 |
-----------------------
При нажатии кнопки "Сведения о поддержке" открывается окно с текстом:
Доброе время суток Ламер!
К делу забыл сказать, чё тебя поимели как хотели! )) Smile
-----------------------
| |
| By Hacker !SpiRiT-VD! |
| year2007 |
-----------------------
Последний раз редактировалось 2reckiy; 24.05.2011 в 16:25.
выполните скрипт ...
пришлите карантин согласно приложения 3 правил ...Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\amvo1.dll',''); QuarantineFile('C:\WINDOWS\system32\amvo0.dll',''); QuarantineFile('C:\PROGRA~1\ALIVEM~1\TEXTTO~1\IETOOL~1.DLL',''); DeleteFile('C:\WINDOWS\system32\amvo0.dll'); DeleteFile('C:\WINDOWS\system32\amvo1.dll'); DeleteFile('C:\WINDOWS\system32\oeminfo.ini'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(6); ExecuteRepair(8); RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1); BC_Activate; RebootWindows(true); end.
Карантин пришел? вроде не было ошибок...
Добавлено через 21 минуту
после выполнения скрипта, зрительно проблема исчезла(т.е. в свойствах "Моего компьютера" нет посторонних надписей),
Можно ли считать что все ок???
Последний раз редактировалось 2reckiy; 01.05.2008 в 22:43. Причина: Добавлено
карантина нет ...
Еще раз выслал карантин, если есть проблемы с посылкой карантина , можно ли его прикрепить к сообщению разбив на файлы...?
карантин прикреплять нельзя ...
попробуйте отправить еще раз ...
Файл закачан, спасибо!
думаю втретий раз получится...)
-карантин на месте... логи повторите
С уважением,
Alex Plutoff
А. ПЛАТОВ
новые логи...
Последний раз редактировалось 2reckiy; 24.05.2011 в 16:25.
карантина я так и не увидел .... вы сюда http://virusinfo.info/upload_virus.php?tid=22344 закачивали ...
Не надо,карантин на месте,подождем ответа аналитиков
Ок)
А можно узнать, что вообще произошло с ком-ом? Это вирус, или взлом? о_0
amvo1.dll,amvo0.dll-это трояны,при чем один из них очень свежий,Касперским пока не детектятся
-файл HOSTS нуждается в чистке... если что-то(или всё) из его содержимого прописывали Вы, то посмотрите всё ли там нужное, в противном случае выполните в AVZКод:begin ClearHostsFile; end.
С уважением,
Alex Plutoff
А. ПЛАТОВ
amvo1.dll - Trojan-PSW.Win32.OnLineGames.acsq
IETOOL~1.DLL
Вредоносный код в файле не обнаружен.
В логах чисто,жалобы есть?
3 лог не помещается...
Через мой кабинет--разное--вложения удалите один из ранее размещённых логов.
Добавлено через 55 секунд
Пароли к он-лайн играм меняйте, если играете конечно.
Последний раз редактировалось wise-wistful; 02.05.2008 в 14:39. Причина: Добавлено
Уважаемый(ая) 2reckiy, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.