Показано с 1 по 9 из 9.

Warning! Spyware detected on your computer (заявка № 26537)

  1. #1
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    Thumbs up Warning! Spyware detected on your computer

    Доброго времени!

    Получил радостное сообщение "Warning! Spyware detected on your computer! Install an antivirus or spyware remover to clean your computer"
    Последовал дельному совету: AdWare2008 (Free), Dr.Web (лицензия). До этого был Symantec (старый) и NOD (кажется, т.к. убил). Нашел кучу троянов, убил файл.bmp с сообщением. Думал все! НО Периодически появляется типа экрана смерти с предложением перегрузится из-за ошибки Windows. Жму Ввод и попадаю опять на Рабочий стол. Иногда не успевал жать Ввод, появлялась картинка загрузки Windows набираю пароль и попадаю на рабочий стол с работающими программами. Фантастика!! Windows FireWall тоже сдох - управляется групповой политикой.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    Карантин пуст

    Карантин пуст!

  4. #3
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{0CE054AE-8F07-44FD-926A-70942D14180C}');
     QuarantineFile('C:\WINDOWS\system32\comdlg3.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\blphcv90j0eg3g.scr','');
     DeleteFile('C:\WINDOWS\system32\blphcv90j0eg3g.scr');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('C:\WINDOWS\system32\comdlg3.dll');
     DeleteFile('C:\WINDOWS\winlogon.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=26537

    Повторите логи.

  5. #4
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    FireWall пока не фурычит ((

    Все вроде сделал! Карантин прислал! К сожалению параметры файрвола все-также управляются групповой политикой! Синего экрана смерти вроде не было, но оно появлялось довольно редко. Так быстро не проверишь
    Вложения Вложения

  6. #5
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    Файрвол так и не фурычит!!!!

    Господа!!! Доброе время! Сам вирус похоже все-таки прибился, либо ушел спать! Сканирование на вирус ничего не находит. И никакие заставки не мешают работать! СПАСИБО! А предыдущие логи и карантин чистые или нет???? Просто файрвол до сих пор управляется груповыми политиками!

  7. #6
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Подозрительного в логах невидать.
    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код:
    begin
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    >> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
    В меню АВЗ файл--Мастер поиска и устранения проблем решите эту проблему.

  8. #7
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    спасибо за оперативность!

    спасибо за оперативность! К сожалению доступ к компьютеру получу только завтра. Все сделаю и отпишусь )))

  9. #8
    Junior Member Репутация
    Регистрация
    15.07.2008
    Сообщений
    6
    Вес репутации
    31

    Спасибо! Все Ок!

    Файрвол заработал! Огромное спасибо! Можно тему закрывать!

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 10
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\comdlg3.dll - Rootkit.Win32.Podnuha.vr (DrWEB: Trojan.DownLoad.2084)


  • Уважаемый(ая) Alex_G, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 22
      Последнее сообщение: 22.02.2009, 07:16
    2. Ответов: 10
      Последнее сообщение: 22.02.2009, 07:16
    3. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:14
    4. Ответов: 1
      Последнее сообщение: 29.09.2008, 10:38
    5. Ответов: 9
      Последнее сообщение: 01.07.2008, 18:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00367 seconds with 21 queries