Показано с 1 по 7 из 7.

Червь. Attention [имя компьютера]! Some dangerous viruses detected in your system. (заявка № 26173)

  1. #1
    Junior Member Репутация
    Регистрация
    09.07.2008
    Сообщений
    3
    Вес репутации
    58

    Thumbs up Червь. Attention [имя компьютера]! Some dangerous viruses detected in your system.

    При переходе из одной папки в другую появляется (не всегда, но очень часто) сообщение с заголовком: "Critical Error!", и текстом:

    "Attention [имя компьютера]! Some dangerous viruses detected in your system. Microsoft Windows XP files corrupted. This may lead to the destruction of important files in C:\WINDOWS. Download protection software now!

    Click OK to download the antispyware. (Recommended)"

    Можно нажать Да или Нет, крестик не активен. На кнопку Да открывается браузер и появляется диалог на скачивание ieav.exe, а кнопка Нет видет на сайт оформленный, как окно Мой компьютер (на английском разумеется) и предложением скачать заплатку (этот сайт блокирует Nod32, как страницу с потенциально опасным содержимым).

    Проверки Nod32, AVZ и Ad-Aware проблему не решили. Логи прилагаются.
    Вложения Вложения
    Последний раз редактировалось KapJI; 09.07.2008 в 16:04. Причина: Исправлен заголовок

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить карантин:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\w2pxdrv.dll','');
     DelBHO('{1AB6932F-92FE-42E6-870C-544AE458EA78}');
     QuarantineFile('C:\WINDOWS\system32\nvgf.dll','');
     DeleteFile('C:\WINDOWS\system32\nvgf.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин по Красной ссылке. Сделать новые логи.

    w2pxdrv.dll - этот файлик от продукта Proxy Labs есть на диске?
    prxerdrv.dll - и еще вот этот от Initex Software

    Spywaredetector мне кажется лишний на этой машине.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    09.07.2008
    Сообщений
    3
    Вес репутации
    58
    Проблема исправлена. Спасибо.
    Карантин закачан.
    w2pxdrv.dll это кажется файл от ProxyCap, а prxerdrv.dll от Proxifier эти две программы по разному настраивают Windows под себя поэтому работать может только один из них.. А почему Spywaredetector лишний?
    Последний раз редактировалось KapJI; 09.07.2008 в 19:38. Причина: Самое главное забыл)

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    ну например поэтому ....
    http://www.emsisoft.com/en/malware/?...pywareDetector
    логи новые делайте ...

  6. #5
    Junior Member Репутация
    Регистрация
    09.07.2008
    Сообщений
    3
    Вес репутации
    58
    Я использую программу Spyware Process Detector, а в ссылке написано про просто Spyware Detector...
    А логи извините забыл. Вот они.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    Ничего зловредного в логах нет.
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\nvgf.dll - Trojan.Win32.BHO.exo (DrWEB: Trojan.BhoWatcher.12)
      2. c:\\windows\\system32\\w2pxdrv.dll - not-a-virus:NetTool.Win32.Proxy.a


  • Уважаемый(ая) KapJI, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Attention [name]! Some dangerous viruses detected in your system.
      От MikhailoMMX в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:57
    2. Attention, [NAME]! Some dangerous viruses detected in your system...
      От AlDiablo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.02.2009, 07:23
    3. Attention --- ! Some dangerous viruses detected in your system
      От desor в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 07:15
    4. Attention, ...! Some dangerous viruses detected in your system...
      От semyonoFF в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.08.2008, 23:24
    5. Attention [name]! Some dangerous viruses detected in your system..
      От Slaider в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 17.08.2008, 01:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00065 seconds with 17 queries