Показано с 1 по 7 из 7.

Вирус предлагает загрузить софтвеа с сайта fast-viruscanner.com (заявка № 24772)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58

    Thumbs up Вирус предлагает загрузить софтвеа с сайта fast-viruscanner.com

    При открытии окна IE:

    1)в окне появляется надпись:
    There is an error you need to download the newest version of antispyware application. Click here to download it now!
    (предлагает загрузить софтвеа с сайта fast-viruscanner.com)

    2)выскакивает системный alert:
    System error!
    Attention _user_name_! Some dangerous trojan horses detected in your system.
    MS WinXP files corrapted.
    This may lead to the destruction of important files in C:\WINDOWS
    Download protection software now!

    Click OK to download the antispyware. (Recommended)

    При нажатии "Нет" - все равно переадресует на fast-viruscanner.com
    Тормозит работу IE и через какое-то время совсем останавливает.
    Предупреждения появляются при каждом переходе на другую страницу.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пофиксите с помощью Hijackthis строку:
    Код:
    O2 - BHO: BhoApp Class - {5F920865-38C9-40DA-8FCF-D9DC83F84EC5} - C:\WINDOWS\system32\pasdgan.dll
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\pasdgan.dll','');
     QuarantineFile('C:\Program Files\Panda Software\Panda Antivirus + Firewall 2007\libxml2.dll','');
     DeleteFile('C:\WINDOWS\system32\pasdgan.dll');
     BC_DeleteFile('C:\WINDOWS\system32\pasdgan.dll');
     DelBHO('{5F920865-38C9-40DA-8FCF-D9DC83F84EC5}');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=24772 , как написано в прил. 3 правил, и повторите логи, начиная с п. 10 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58

    Повторные логи

    Повторные логи
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58

    После всего проделанного

    сообщения не появляются, но IE при попытке выйти в интернет показывает "Невозможно отобразить страницу"

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Анонимайзер откуда взялся? В прошлых логах его не видно. Поставили сами в промежутке между первым и вторым набором логов, или просто был выключен? Он вас пытается направить через китайский прокси-сервер, через нестандартный порт, возможно, просто ваш файерволл не позволяет исходящие соединения на порт 10917. Для чистоты эксперимента, программу Anonymizer Proxy (возможно, называется NetConceal Anonymizer, или Tiger Creep hide IP) желательно убрать через установку и удаление программ, если, после удаления программы, останутся в логе, пофиксите с помощью Hijackthis строки:
    Код:
    O2 - BHO: Anonymizer Proxy - {0DB66BA8-5E1F-4963-93D1-E1D6B78FE9A2} - C:\Program Files\TigerCreep\ProxyNew.dll
    R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 211.138.198.6:10917
    O4 - HKCU\..\Run: [Tiger Creep] "C:\Program Files\TigerCreep\tcreep.exe" /tray
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    executerepair(3);
    executerepair(4);
    RebootWindows(true);
    end.
    После перезагрузки, проверьте соединение и, на всякий случай, повторите логи, начиная с п. 10 правил.
    Последний раз редактировалось Numb; 18.06.2008 в 10:58.

  7. #6
    Junior Member Репутация
    Регистрация
    17.06.2008
    Сообщений
    11
    Вес репутации
    58
    Отключил анономайзер - все работает. Спасибо Вам большое.

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) nutriya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Fast Browser removal advice
      От Mick015 в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 24.03.2010, 13:06
    2. Ответов: 8
      Последнее сообщение: 22.02.2009, 06:14
    3. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:05
    4. Опять предлагает загрузить антивирус
      От Alexgood в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 13.02.2009, 16:44

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01311 seconds with 20 queries