Показано с 1 по 10 из 10.

поймал вирусяку Win32.NetBooster. спасите!! (заявка № 27202)

  1. #1
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    5
    Вес репутации
    31

    Exclamation поймал вирусяку Win32.NetBooster. спасите!!

    исчезло большинство ярлыков, диск С, постоянно лезут окна, с предупреждениями о заражении, и предложением активировать Win Antivir. в трее надпись VIRUS ALERT
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.09.2004
    Сообщений
    3,510
    Вес репутации
    1276
    Отключите восстановление системы, как написано в правилах.

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\NTOSKVS1.EXE','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\mchInjDrv.sys','');
     QuarantineFile('C:\WINDOWS\wnslvxtf.dll','');
     QuarantineFile('C:\WINDOWS\system32\xxywXQIX.dll','');
     QuarantineFile('C:\WINDOWS\System32\UxTheme.dll','');
     QuarantineFile('C:\WINDOWS\system32\pmnlJccY.dll','');
     QuarantineFile('C:\WINDOWS\system32\ntmtkvir.dll','');
     QuarantineFile('C:\WINDOWS\nfavxwdbnka.dll','');
     QuarantineFile('C:\WINDOWS\fdkowvbp.dll','');
     QuarantineFile('C:\WINDOWS\eqvwamkl.dll','');
     QuarantineFile('C:\Program Files\BitComet\tools\BitCometBHO_1.1.11.30.dll','');
     QuarantineFile('c:\documents and settings\all users\application data\securisoft sarl\winspywareprotect\wspwprtct.exe','');
     QuarantineFile('c:\program files\win antivir 2008\win antivir 2008.exe','');
     DeleteFile('c:\program files\win antivir 2008\win antivir 2008.exe');
     DeleteFile('c:\documents and settings\all users\application data\securisoft sarl\winspywareprotect\wspwprtct.exe');
     DeleteFile('C:\WINDOWS\eqvwamkl.dll');
     DeleteFile('C:\WINDOWS\fdkowvbp.dll');
     DeleteFile('C:\WINDOWS\nfavxwdbnka.dll');
     DeleteFile('C:\WINDOWS\system32\ntmtkvir.dll');
     DeleteFile('C:\WINDOWS\system32\pmnlJccY.dll');
     DeleteFile('C:\WINDOWS\system32\xxywXQIX.dll');
     DeleteFile('C:\WINDOWS\wnslvxtf.dll');
     DelBHO('1F460357-8A94-4D71-9CA3-AA4ACF32ED8E');
     DelBHO('AAA5ED69-49AD-454A-AED3-0C23B8C4E202');
     DelBHO('C61BE9D7-9B96-4467-A285-49ADC9B914AE');
     DelBHO('59355F0E-198A-4860-B697-A6C685B06227');
     DelBHO('39DC821C-FE03-415F-8F47-B50ADA5D7D1A');
    DelWinlogonNotifyByKeyName('pmnlJccY');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(6);
    ExecuteRepair(8);
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteRepair(1);
    ExecuteRepair(16);
    RegKeyStrParamWrite('HKCU','Control Panel\International','sTimeFormat','H:mm:ss'); 
    RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=27202 ).

    AVZ => Файл => Мастер поиска и устранения проблем. Категория проблемы - поставьте "Системные проблемы", степень опасности - "Все проблемы". Нажмите "Пуск". Всё найденное следует пометить и исправить. Данную операцию повторить для категории "Настройки и твики браузера".

    Очистите временные папки и кеш браузера.
    Сделайте новые логи.
    Месть - мечта слабых, прощение - удел сильных.
    Поддержать проект можно здесь

  4. #3
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    5
    Вес репутации
    31
    спасибо большое! весь "бред" прекратился)) только вот ПАНЕЛЬ УПРАВЛЕНИЯ в ПУСКЕ так и не появилась...
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    5
    Вес репутации
    31
    пардон)) с ПУСКОМ разобрался. при загрузке и выключении стало вылезать окошечко с надписью "fAIL". что это?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DelBHO('{39DC821C-FE03-415F-8F47-B50ADA5D7D1A}');
     DelBHO('{527FC396-197D-4F59-A90F-D4F70930F872}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
     DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\WINDOWS\system32\buayjqkj.dll');
     DeleteFile('C:\WINDOWS\system32\pmnlJccY.dll');
     DeleteFile('C:\WINDOWS\system32\xxywXQIX.dll');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Пофиксите в HijackThis:

    R3 - URLSearchHook: (no name) - - (no file)
    O2 - BHO: (no name) - {39DC821C-FE03-415F-8F47-B50ADA5D7D1A} - C:\WINDOWS\system32\pmnlJccY.dll (file missing)
    O2 - BHO: (no name) - {527FC396-197D-4F59-A90F-D4F70930F872} - C:\WINDOWS\system32\xxywXQIX.dll (file missing)
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
    O4 - HKLM\..\Run: [10130ff7] rundll32.exe "C:\WINDOWS\system32\buayjqkj.dll",b
    O20 - Winlogon Notify: pmnlJccY - C:\WINDOWS\
    4. Повторите логи.
    Наша служба, будто сердце, отдыха не знает никогда.

  7. #6
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    5
    Вес репутации
    31
    как ни старался, не смог обнаружить следующие строчки:


    O2 - BHO: (no name) - {39DC821C-FE03-415F-8F47-B50ADA5D7D1A} - C:\WINDOWS\system32\pmnlJccY.dll (file missing)
    O2 - BHO: (no name) - {527FC396-197D-4F59-A90F-D4F70930F872} - C:\WINDOWS\system32\xxywXQIX.dll (file missing)
    O2 - BHO: VirtualNetwork module - {6C517674-DE1C-4493-977C-34A1BFAB35BA} - (no file)
    O2 - BHO: ConnectionServices module - {6D7B211A-88EA-490c-BAB9-3600D8D7C503} - (no file)
    O2 - BHO: (no name) - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
    O4 - HKLM\..\Run: [10130ff7] rundll32.exe "C:\WINDOWS\system32\buayjqkj.dll",b

    Добавлено через 53 секунды

    как быть?...
    Последний раз редактировалось SNEGom; 04.08.2008 в 17:50. Причина: Добавлено

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1782
    Значит AVZ хорошо отработал,повторите логи...

  9. #8
    Junior Member Репутация
    Регистрация
    28.07.2008
    Сообщений
    5
    Вес репутации
    31
    так и не дает покоя окошко "fAIL"...
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пуск - выполнить msconfig попробуйте отключить автозагрузку ....

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 40
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\all users\\application data\\securisoft sarl\\winspywareprotect\\wspwprtct.exe - Trojan.Win32.FraudPack.gen
      2. c:\\program files\\win antivir 2008\\win antivir 2008.exe - not-a-virus:FraudTool.Win32.WinXDefender.af (DrWEB: Trojan.Fakealert.3822)
      3. c:\\windows\\eqvwamkl.dll - Trojan.Win32.Vapsup.kee
      4. c:\\windows\\system32\\ntmtkvir.dll - Trojan.Win32.Monder.dvz (DrWEB: Trojan.Virtumod.456)
      5. c:\\windows\\system32\\pmnljccy.dll - Trojan.Win32.Monderb.aeoj (DrWEB: Trojan.Virtumod.based.1
      6. c:\\windows\\system32\\xxywxqix.dll - not-a-virus:AdWare.Win32.Virtumonde.aqtl (DrWEB: Trojan.Virtumod.1413)


  • Уважаемый(ая) SNEGom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. поймал вирусяку, помагите убить
      От devil в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 02.08.2011, 15:40
    2. Поймал вирус ! Спасите...
      От Boriss72 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 23.07.2009, 13:16
    3. Спасите! Поймал Win32/Alman.NAB вирус
      От Olvin Hunter в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 06:49
    4. Поймал вирус,спасите мой комп!
      От серега я в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 06:47
    5. Поймал Worm.Win32.NetBooster и еще чето.
      От Dorison в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 22.02.2009, 04:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00408 seconds with 24 queries