Показано с 1 по 12 из 12.

Warning! spyware detected on your computer! (заявка № 28450)

  1. #1
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31

    Thumbs up Warning! spyware detected on your computer!

    На компьютере синий экран и надпись Warning! spyware detected on your computer! Помогите плиз.
    Вложение 69160

    virusinfo_syscure.zip

    hijackthis.log
    Последний раз редактировалось V_Bond; 19.08.2008 в 21:43. Причина: карантин в теме ...

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      BC_DeleteSvc('Winae83');
      BC_DeleteSvc('Winbg48');
      BC_DeleteSvc('Winch37');
      BC_DeleteSvc('Wingk15');
      BC_DeleteSvc('Winhl04');
      BC_DeleteSvc('Winjo50');
      BC_DeleteSvc('Winns15');
      BC_DeleteSvc('Winot48');
      BC_DeleteSvc('Winpu40');
      BC_DeleteSvc('Winrv15');
      BC_DeleteSvc('Winsx48');
      BC_DeleteSvc('Winty04');
      BC_DeleteSvc('Winty26');
      BC_DeleteSvc('Winua50');
      BC_DeleteSvc('Winvb15');
      BC_DeleteSvc('wuauservHTTPFilter');
      BC_DeleteSvc('wscsvcDcomLaunch');
      BC_DeleteSvc('ThemesLmHostsRpcLocator');
      BC_DeleteSvc('stisvcdmserver');
      BC_DeleteSvc('ShellHWDetectionRpcLocator');
      BC_DeleteSvc('SharedAccessNla');
      BC_DeleteSvc('RasManNBService');
      BC_DeleteSvc('oseaspnet_state');
      BC_DeleteSvc('NOD32krnSENS');
      BC_DeleteSvc('LmHostsRpcLocator');
      BC_DeleteSvc('FaxHTTPFilter');
      BC_DeleteSvc('EventlogRasManNBService');
      BC_DeleteSvc('dmadminhelpsvc');
      BC_DeleteSvc('ClipSrvwuauserv');
      BC_DeleteSvc('C-DillaCdaC11BARpcLocator');
      BC_DeleteSvc('AtiLmHosts');
      BC_DeleteSvc('AlerterIrmon');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winae83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winbg48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winch37.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Wingk15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winhl04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjo50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winns15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winot48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpu40.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrv15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winsx48.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winty04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winty26.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winua50.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvb15.sys');
     DeleteFile('C:\WINDOWS\system32\blphcv1cj0er1q.scr');
     DelBHO('{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}');
     DeleteFile('C:\WINDOWS\system32\ToolBand.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31
    Большое спасибо, надпись исчезла, но остался синий экран и невозможно выбрать тему. Карантин отослал, а логи новые отослать или преведущие?

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    естественно новые логи ...

  6. #5
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31
    Новые логи
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 20.08.2008 в 18:25. Причина: карантин в теме

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('AudioSrvhelpsvc');
    BC_ImportAll;
    ExecuteSysClean;
    BC_DeleteSvc('AudioSrvhelpsvc');
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31
    Огромное спасибо. Вроде все нормально работет.
    Карантин закачал 080820_125027_virus_48ac5963601d2.zip
    Новые логи
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт ....
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{CF272101-7F6E-4CF2-9453-B4C5D2FC32C0}');
     DeleteFile('C:\PROGRA~1\FieryAds\FieryAds.dll');
     BC_DeleteSvc('xmlprovupnphost');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи начиная с пункта 10 правил ....

  10. #9
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31
    Комп стал притормаживать при открытии explorer, mailagent, жду больше 2-х минут.
    Новые логи
    Вложения Вложения

  11. #10
    Junior Member Репутация
    Регистрация
    19.08.2008
    Сообщений
    17
    Вес репутации
    31
    перезагрузил стало получше

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего плохого ...

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,532
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 17
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) barish, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 22
      Последнее сообщение: 22.02.2009, 07:16
    2. Ответов: 10
      Последнее сообщение: 22.02.2009, 07:16
    3. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:14
    4. Ответов: 1
      Последнее сообщение: 29.09.2008, 10:38
    5. Ответов: 9
      Последнее сообщение: 01.07.2008, 18:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00889 seconds with 22 queries