Показано с 1 по 7 из 7.

IE Antivirus 3.3 помощь по удалению и устранению последствий. (заявка № 25534)

  1. #1
    Junior Member Репутация
    Регистрация
    29.06.2008
    Сообщений
    15
    Вес репутации
    58

    Thumbs up IE Antivirus 3.3 помощь по удалению и устранению последствий.

    Вкратце:
    "Гулял" по Интернету ни о чем не подозревая, потом полез на диск D:\ а мне сказали что-то вроде "Ваш компьютер заражен троянской программой (C:\Windows) скачайте чего-то там )
    Да - закрыть приложение.
    Отмена - запустить отладку

    И такое появлялось каждый раз, как я заходил в ту или иную папку. И что интересно куда бы я не нажимал появлялась страница с ссылкой на скачивание этой проклятой IE Antivirus 3.3... Я скачал (думал будет полезно) но как только он мне за пару секунд нашел 10 различных вирусов (притом не указав их места нахождения) мне показалось, что это обман... Так оно и было, ведь что бы удалить вирусы надо заплатить 60$

    Что я сделал:
    1. Нашел скрытую папку в Program Files и удалил ее.
    2. В реестре удалил файлы, которые мне напоминали имя этого IE Antivirus
    3. Выполнил скрипт (за что искренне извиняюсь. Я просто не до конца ознакомился с правилами)

    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\OM_SYS~1.DLL', '');
    DelBHO('{8AE578E0-6DF5-41E0-869F-F65A32D2F6BD}');
    DeleteFile('C:\WINDOWS\system32\OM_SYS~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Скрипт помог. Сообщения появляются реже. Папки открываются нормально. Но Internet Explorer до сих пор направляет на страницу с загрузкой.
    То есть след остался. И причем БОЛЬШОЙ!
    Need help! Что делать?

    virusinfo_syscheck.zip

    virusinfo_syscure.zip

    hijackthis.log

    P.S. Не судите строго Господа, если файлы не те прислал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    Отключите восстановление системы, как написано в правилах.
    Затем выполните скрипт в AVZ:
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\innounp.exe','');
     QuarantineFile('C:\WINDOWS\system32\hidec','');
     QuarantineFile('C:\WINDOWS\system32\crtdl.dll','');
     QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\taskmgr.exe','');
     QuarantineFile('c:\windows\explorer.exe','');
     DeleteFile('C:\WINDOWS\system32\crtdl.dll');
     DelBHO('23F4EF81-9E4C-419A-97D4-9F3D5110F677');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=25534 ).

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    29.06.2008
    Сообщений
    15
    Вес репутации
    58

  5. #4
    Junior Member Репутация
    Регистрация
    29.06.2008
    Сообщений
    15
    Вес репутации
    58
    Загружаю карантин. К сожалению скорость маленькая...

    Готово.

    Для справки (может и не стоило)
    Файл сохранён как 080629_101333_virus_4867a69ddff20.zip
    Размер файла 1249593
    MD5 31f09c0a8e4b67ede2eeab65c7bfb47f

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,509
    Вес репутации
    1303
    C:\WINDOWS\innounp.exe - Вам знакомо, что такое? Его много антивирусов подозревает.
    Если незнаком, то выполните скрипт:
    Код:
    begin
    SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\innounp.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    В остальном чисто. Какие-то проблемы остались?
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  7. #6
    Junior Member Репутация
    Регистрация
    29.06.2008
    Сообщений
    15
    Вес репутации
    58
    не знакомо, выполнил. Спасибо =)

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 20
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\crtdl.dll - Rootkit.Win32.Podnuha.ou (DrWEB: Trojan.DownLoader.56883)


  • Уважаемый(ая) Алекc, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 6
      Последнее сообщение: 05.07.2012, 20:22
    2. Нужна помощь по удалению вируса LNK:Runner
      От Каменев С.А. в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.08.2010, 20:17
    3. Ответов: 9
      Последнее сообщение: 19.02.2010, 15:16
    4. нужна помощь по удалению червя Conficker.AE
      От ГошаПитерский в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 24.02.2009, 05:58
    5. Ответов: 37
      Последнее сообщение: 22.02.2009, 03:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01202 seconds with 20 queries