Показано с 1 по 7 из 7.

Сообщение "Warning! Spyware detected on your computer" (заявка № 24598)

  1. #1
    Junior Member Репутация
    Регистрация
    14.06.2008
    Сообщений
    3
    Вес репутации
    31

    Exclamation Сообщение "Warning! Spyware detected on your computer"

    При загрузке системы на секунду вылезает вышеуказанное сообщение, потом вместо фона работего стола это же самое сообщение - синий фон жёлтая табличка чёрный шрифт плюс синяя же табличка белый шрифт - установите мол антивирус. Скринсейвер меняется на что-то невразумительное - большей частью сообщения о восстановлении системы. функции управления экраном заблокированы (оформление и заставка)
    Логи прилагаются

    Заранее благодарю за помощь.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    скачайте C:\WINDOWS\system32\WinNt32.dll, C:\WINDOWS\System32\Drivers\Ubh74.sys - force delete
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('bsn32.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\blphcvp0j0eren.scr','');
     DeleteService('Ubh74');
     DeleteService('RemoteAccessUPS');
     QuarantineFile('C:\WINDOWS\TEMP\963563ef.tmp srv','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Ubh74.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinNt32.dll','');
     QuarantineFile('c:\windows\system32\lphcvp0j0eren.exe','');
     DeleteFile('c:\windows\system32\lphcvp0j0eren.exe');
     DeleteFile('C:\WINDOWS\system32\WinNt32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Ubh74.sys');
     DeleteFile('C:\WINDOWS\TEMP\963563ef.tmp srv');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('WinNt32.dll');
     DelBHO('{FFFFFFFF-DAD2-4a4c-848D-2CBFC6F0FD21}');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    14.06.2008
    Сообщений
    3
    Вес репутации
    31
    Так.
    Скачал. Force delete-нул.
    скрипт выполнил без ошибок.
    Ничего не изменилось, сообщения остались (или оно так и должно быть?)
    Логи сделал, прилагаются.
    С карантином какая-то ерунда творится. файл весит пять мегабайт. Уже перекачалось восемь и остановкой не пахнет. А трафик дорогой... В общем не знаю, дошло там или не дошло.

    UPD: карантин закачан) 9,3 мегабайта заместо пяти. Я никогда не пойму суть интернета)
    Вложения Вложения
    Последний раз редактировалось DnevnoyVampir; 14.06.2008 в 21:39.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('Ubh74');
     DeleteFile('C:\WINDOWS\System32\Drivers\Ubh74.sys');
     QuarantineFile('C:\WINDOWS\system32\antiwpa.dll','');
     DeleteFile('C:\WINDOWS\system32\antiwpa.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пофиксите ...
    Код:
    O20 - Winlogon Notify: Antiwpa - C:\WINDOWS\SYSTEM32\antiwpa.dll
    O20 - Winlogon Notify: WgaLogon - C:\WINDOWS\
    O20 - Winlogon Notify: WinNt32 - C:\WINDOWS\
    авз - Мастер поиска и устранения проблем - выбрать все - устранить ...
    какие-то проблемы остались ?

  6. #5
    Junior Member Репутация
    Регистрация
    14.06.2008
    Сообщений
    3
    Вес репутации
    31
    Так. Получилось всё, панель инструментов разблокировалась от сообщений избавился, глюков нет. Но это внутри виндоуса.
    А короткое сообщение при запуске системы осталось. Сразу после картинки загрузки тёмный экран, потом сие сообщение, потом "Приветствие" и больше никаких следов
    Оно конечно и не мешает.

    Спасибо огромадное.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пуск - выполнить - msconfig (попробуйте поотключать лишнее из автозагрузки , какое-то приложение видимо отсутствует )
    в принципе кроме C:\WINDOWS\system32\ctfmon.exe и нортона все можно (и даже желательно убрать из автозагрузки)

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,540
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\bsn32.dll - Trojan-Banker.Win32.Banker.qpj (DrWEB: BackDoor.Banker.3)
      2. c:\\windows\\system32\\lphcvp0j0eren.exe - HEUR:Trojan.Win32.Generic (DrWEB: Trojan.Packed.512)
      3. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.btb (DrWEB: Trojan.Proxy.3017)


  • Уважаемый(ая) DnevnoyVampir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 22.02.2009, 06:19
    2. Ответов: 5
      Последнее сообщение: 22.02.2009, 05:59
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 05:58
    4. Ответов: 3
      Последнее сообщение: 20.08.2008, 09:40
    5. Ответов: 9
      Последнее сообщение: 19.06.2008, 14:37

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01101 seconds with 21 queries