Показано с 1 по 12 из 12.

Вирус BAD_STATUS (-1) новая угроза (модификация) (заявка № 27861)

  1. #1
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31

    Thumbs up Вирус BAD_STATUS (-1) новая угроза (модификация)

    Эта самая модификация не привязана конкретно к какому-либо файлу. По крайней мере путь антивирусником не прослеживается. След. удалить, переместить ... нельзя. Проверял комп Advanced Spyware Remover, Ad-Aware, Spybot, Trojan Remover, Dr.Web, Касперским. Многое почистилось, но думаю всё-таки этот вирус так и остался. Особых (пока) последствий не обнаружил. Кроме того, что Поиск не работает. Точней открываешь "Поиск" там видим помощник и всё, никаких условий поиска нет.
    Как избавится от этого вируса?
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    -Пофиксите
    Код:
    O1 - Hosts: AmsServer
    O2 - BHO: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O2 - BHO: MegaIEMn - {bf00e119-21a3-4fd1-b178-3b8537e75c92} - C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll
    O3 - Toolbar: (no name) - {3AFFD7F7-FD3D-4C9D-8F83-03296A1A8840} - (no file)
    O3 - Toolbar: Megaupload Toolbar - {4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C} - C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL
    O4 - HKCU\..\Run: [ioloterminate] ioloterminate
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{bf00e119-21a3-4fd1-b178-3b8537e75c92}');
     DelBHO('{4E7BD74F-2B8D-469E-CCB0-B130EEDBE97C}');
     DeleteFile('C:\PROGRA~1\MEGAUP~1\MEGAUP~1.DLL');
     DeleteFile('C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(13);
    executerepair(14);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху страницы.
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31

    После выполнения указаний

    Карантин пуст.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    В логах ничего зловредного не видно.
    Сервис Пак 3 поставьте.
    Как система работает?

  6. #5
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31
    Вобщем работает нормально. Только Поиск - не ищет, Языковая панель - не отображается в трее. А обязательно SP3 скачивать? Если да, то где найти доработанный SP3?

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Выполните скрипт:
    Код:
    begin
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(17);
    RebootWindows(true);
    end.
    После перезагрузки проверьте, восстановился ли поиск.
    Языквую панель придется по новой активировать.
    Цитата Сообщение от Murof Посмотреть сообщение
    А обязательно SP3 скачивать? Если да, то где найти доработанный SP3?
    Скачивать не обязательно, а устанавливать - да (в смысле - может у кого из приятелей уже есть скачанный).
    А что такое доработанный - я и сам не знаю Просветите, плиз.

  8. #7
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31
    Всё равно Поиск не работает. Языковая панель отражается.
    Версия от 6.05.08 была с большими недоработками и её позже усовершенствавали..вроде. Не хотелось бы чтоб звуковые, видео дрова полетели, были вечные сбои системы.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    пуск - выполнить ...
    regsvr32 urlmon.dll
    regsvr32 shdocvw.dll
    regsvr32 msjava.dll
    regsvr32 browseui.dll
    regsvr32 mshtml.dll
    regsvr32 jscript.dll
    regsvr32 vbscript.dll
    regsvr32 nusrmgr.cpl
    regsvr32 /i mshtml.dll

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Murof Посмотреть сообщение
    Всё равно Поиск не работает.
    Можно поподробнее - вообще не ищет, ищет но не находит...
    Цитата Сообщение от Murof Посмотреть сообщение
    Версия от 6.05.08 была с большими недоработками и её позже усовершенствавали..вроде.
    Никто ничего не совершенствовал . Были разные РС , последняя официальная весия находится по ссылке в мой подписи. Если будете ставить как положено - ничего не полетит.

  11. #10
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31
    Нажимаешь Поиск - выбегает Помощник на фоне ничего (голыбой пустоты), т.е. никаких условий поиска нет.
    Спасибо за разъяснения по SP3.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от Murof Посмотреть сообщение
    Нажимаешь Поиск - выбегает Помощник на фоне ничего (голыбой пустоты), т.е. никаких условий поиска нет.
    Команды из сообщения V_Bond тоже не помогли

  13. #12
    Junior Member Репутация
    Регистрация
    10.08.2008
    Сообщений
    6
    Вес репутации
    31
    Всё, всё! Пошло. Огромное спасибо

  • Уважаемый(ая) Murof, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 28.06.2012, 12:51
    2. Ответов: 5
      Последнее сообщение: 07.06.2010, 09:45
    3. Новая угроза Hidden.Object (модификация)
      От ametist15z в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 10.07.2009, 14:20
    4. Новая угроза или паранойя?
      От More в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 05.03.2009, 20:17
    5. новая угроза Hidden.Object (модификация)
      От sergey.-61 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.07.2008, 22:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00766 seconds with 21 queries