Показано с 1 по 6 из 6.

Sanitardiska.com (заявка № 25227)

  1. #1
    Junior Member Репутация
    Регистрация
    24.06.2008
    Сообщений
    3
    Вес репутации
    31

    Exclamation Sanitardiska.com

    В общем как у многих. Высвечивается окошко с предложением скачать для очистки от вредоносных файлов. Где говорится что Saniterdiska докажет мне что у меня есть вирусы. при нажатии "OK" или "Cancel" ломится на сайт sanitardiska.com.

    Глюки замеченные на машине:
    1 Собственно выскакивающее окошечко.
    2 после проверки машины DRWEB в безопасном режиме и подготовки логов avz. машина перестала пускать пользователй с пустым паролем "вход в систему невозможен в связи с ограничением для учетной записи"
    3 невозможно отключить восстановление системы : "ошибка восстановления системы при включении\отключении одного или несколькои устройств. перезагрузите компьютер и повторите попытку"

    Заренее благодарен.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.
    Пофиксите с помощью Hijackthis строки:
    Код:
    O2 - BHO: (no name) - {BC32625E-1BF0-46DD-B8E2-AEB63BAF3AA0} - C:\WINDOWS\system32\yayAtrsR.dll
    O4 - HKLM\..\Run: [54a58e5f] rundll32.exe "C:\WINDOWS\system32\ceergefh.dll",b
    O4 - HKLM\..\Run: [BM5796bdc3] Rundll32.exe "C:\WINDOWS\system32\gjsjloqb.dll",s
    O20 - Winlogon Notify: byXOiFUO - C:\WINDOWS\SYSTEM32\byXOiFUO.dll
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Fen6\Install\VbRun\HARDLOCKFILTER.SYS','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\MarxDev3.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\MarxDev2.sys','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\MarxDev1.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CbmDev3.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CbmDev2.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CbmDev1.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CB90Dev3.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CB90Dev2.SYS','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\CB90Dev1.SYS','');
     QuarantineFile('C:\WINDOWS\system32\yayAtrsR.dll','');
     QuarantineFile('C:\WINDOWS\system32\gjsjloqb.dll','');
     QuarantineFile('C:\WINDOWS\system32\ceergefh.dll','');
     QuarantineFile('C:\WINDOWS\system32\byXOiFUO.dll','');
     DeleteFile('C:\WINDOWS\system32\byXOiFUO.dll');
     DeleteFile('C:\WINDOWS\system32\ceergefh.dll');
     DeleteFile('C:\WINDOWS\system32\gjsjloqb.dll');
     DeleteFile('C:\WINDOWS\system32\yayAtrsR.dll');
     DelBHO('{057B1DF9-FB45-47D2-9AE8-FB39F3E62452}');
     DelBHO('{01F355AF-524A-4AA1-A2CE-8F2F03D16042}');
    BC_ImportquarantineList;
    BC_Activate;
    ExecuteSysClean;
    executerepair(6);
    RebootWindows(true);
    end.
    Система будет перезагружена. После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=25227 , как написано в прил.3 правил, и повторите логи, начиная с п. 10 правил.

  4. #3
    Junior Member Репутация
    Регистрация
    24.06.2008
    Сообщений
    3
    Вес репутации
    31
    сделано, прилагаю логи.

  5. #4
    Junior Member Репутация
    Регистрация
    24.06.2008
    Сообщений
    3
    Вес репутации
    31
    Забыл выложить
    Вложения Вложения

  6. #5
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    По поводу карантина нужен ответ аналитиков. Тем временем добъём известных врагов.
    Профиксите
    Код:
    O2 - BHO: (no name) - {01F355AF-524A-4AA1-A2CE-8F2F03D16042} - C:\WINDOWS\system32\byXOiFUO.dll (file missing)
    O2 - BHO: (no name) - {8D83A19F-9CAA-4ED6-BA54-975FEE7E1A5B} - C:\WINDOWS\system32\yayAtrsR.dll (file missing)
    O20 - Winlogon Notify: byXOiFUO - byXOiFUO.dll (file missing)
    Повторите логи начиная с п.10 правил.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 43
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\byxoifuo.dll - not-a-virus:AdWare.Win32.Virtumonde.tsb (DrWEB: Trojan.Virtumod.based.11)
      2. c:\\windows\\system32\\ceergefh.dll - Trojan.Win32.Monder.yc (DrWEB: Trojan.Virtumod.based.21)
      3. c:\\windows\\system32\\gjsjloqb.dll - Trojan.Win32.Monder.ye (DrWEB: Trojan.Virtumod.based.16)
      4. c:\\windows\\system32\\yayatrsr.dll - not-a-virus:AdWare.Win32.Virtumonde.zim (DrWEB: Trojan.Virtumod.based.16)


  • Уважаемый(ая) Max_NVKZ, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. sanitardiska.com
      От kujo в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:41
    2. Sanitardiska
      От Ilya1981 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 05:51
    3. Sanitardiska
      От Nijel в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:16
    4. sanitardiska
      От merkur в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.07.2008, 16:40
    5. SanitarDiska
      От molli_p в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 01.05.2008, 22:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00688 seconds with 22 queries