Показано с 1 по 8 из 8.

Сообщение: Warning!Spyware detected on your computer! (заявка № 26011)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    20
    Вес репутации
    58

    Thumbs up Сообщение: Warning!Spyware detected on your computer!

    На прошлой неделе у компьютера поменялась заставка (аналог синего экрана), рабочий стол теперь содержит сообщение "Warning!Spyware detected on your computer!". и поменять его нельзя. Сканировал "Avast!", а потом и "CureIt" нашлась куча троянов, все удалил, но синие экраны не пропали. Что сделать еще?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,D:\WINDOWS\system32\ntos.exe,
    O2 - BHO: Skype add-on (mastermind) - {22BF413B-C6D2-4d91-82A9-A0F997BA588C} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL (file missing)
    O9 - Extra button: Skype - {77BF5300-1474-4EC7-9980-D32B190E9B07} - D:\PROGRA~1\Skype\Phone\IEPlugin\SKYPEI~1.DLL (file missing)
    O20 - Winlogon Notify: yvbb01 - yvbb01.dll (file missing)
    O20 - Winlogon Notify: yvpp01 - yvpp01.dll (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('D:\WINDOWS\system32\blphc9smj0e1d3.scr','');
     QuarantineFile('D:\WINDOWS\TEMP\winlagon.exe','');
     QuarantineFile('D:\WINDOWS\TEMP\csrssc.exe','');
     QuarantineFile('D:\WINDOWS\system32\yvbb01.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\Nsw83.sys','');
     DeleteFile('D:\WINDOWS\System32\Drivers\Nsw83.sys');
     DeleteFile('D:\WINDOWS\system32\yvbb01.sys');
     DeleteFile('D:\WINDOWS\TEMP\csrssc.exe');
     DeleteFile('D:\WINDOWS\TEMP\winlagon.exe');
     DeleteFile('D:\WINDOWS\system32\blphc9smj0e1d3.scr');
     DeleteFile('D:\WINDOWS\system32\ntos.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(16);
    ExecuteRepair(17);
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил, если будет не пуст
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=26011).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    20
    Вес репутации
    58
    Когда фиксил, вылезало сообщение "Редактирование реестра запрещено администратором системы". Сейчас regedit запускается. Карантин пуст.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Ничего плохого больше не видно.
    Можно пофиксить еще это для пущей стерильности:
    Код:
    O16 - DPF: {CAFECAFE-0013-0001-0022-ABCDEFABCDEF} (JInitiator 1.3.1.22) -
    Еще какие-нибудь проблемы наблюдаются?
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    20
    Вес репутации
    58
    Огромное спасибо! На этом компе похоже больше проблем нет. Зато есть на других в офисе. Создавать отдельные темы?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Да, каждому компьютеру - своя тема.
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    07.07.2008
    Сообщений
    20
    Вес репутации
    58
    Запустил повторно CureIt, он нашел два трояна. До конца не доработал - вылетел по ошибке (чего раньше не было). Сделал опять логи.
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Логи чистые.
    I am not young enough to know everything...

  • Уважаемый(ая) dshpavel, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. сообщение WARNING SPYWARE DETECTED ON YOUR COMPUTER
      От arsen.ar в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 07:29
    2. Ответов: 6
      Последнее сообщение: 22.02.2009, 07:09
    3. Ответов: 8
      Последнее сообщение: 22.02.2009, 06:26
    4. Ответов: 7
      Последнее сообщение: 22.02.2009, 06:19
    5. Ответов: 5
      Последнее сообщение: 22.02.2009, 06:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00036 seconds with 17 queries