Показано с 1 по 9 из 9.

Warning. Spyware detected on your computer! (заявка № 28497)

  1. #1
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    4
    Вес репутации
    31

    Thumbs up Warning. Spyware detected on your computer!

    Здравствуйте. У меня как у всех... Блок закладок Свойств экрана и нелепый сейвер. Неизвестные проги в автозапуске.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    отключите восстановление системы
    выполните скрипт...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
     DeleteFile('C:\WINDOWS\system32\blphca4wj0e9et.scr');
     DeleteFile('C:\WINDOWS\system32\braviax.exe');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    4
    Вес репутации
    31

    2 V_Bond

    - восстановление отключено
    - скрипт выполнен
    - карантина выслан (080820_020821_virus_48abc2e55d66a.zip)
    - свежие логи в скрепке
    - продолжаем лечение? (закладки разблокированы)
    - если я здоров, как избежать повторного заражения? у меня Аутпост+spider
    Уже признателен

    П.С: Теперь все плохо: при загрузке на окне логина выпадает онибка "Svchost.exe - ошибка приложения. Комп принудительно перезагружается через 1 мин.
    Вложения Вложения
    Последний раз редактировалось Markas; 20.08.2008 в 14:33. Причина: Новые последствия

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    в логах ничего плохого ....
    но обновлять систему нужно ....
    ставте эти
    http://www.microsoft.com/downloads/d...3-612f3017efc7
    http://www.microsoft.com/downloads/d...2-415e095e207f
    http://www.microsoft.com/downloads/d...displaylang=ru
    но лучше сразу сп3

  6. #5
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    4
    Вес репутации
    31

    Скриншот

    Сначала сообщ. об ошибке. При квитировании (оно не пропадает) появляется окно завершения работы и обратный отсчет до перезагрузки. Сети и инета за эти 60 сек. не появляется. В сервисах не запускается "Служба IPSEC" (C:\WINDOWS\system32\lsass.exe). Грит "Не могу найти указанный файл", хотя lsass.exe там лежит и новых и видимых повреждений вирусом нет.
    Изображения Изображения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    http://www.microsoft.com/downloads/d...2-3de40f69c074 не уж то этого обновления нет ?

  8. #7
    Junior Member Репутация
    Регистрация
    20.08.2008
    Сообщений
    4
    Вес репутации
    31
    Дистрибутив на момент установки включал СП2, х.з. есть в нем защита от бластера или нет... Я конечно его прокатаю, но ситуации с svchost,ом это не исправит.

    Добавлено через 19 минут

    Установленный SP2 содержал даже более новое обновление, чем KB823980.
    Последний раз редактировалось Markas; 20.08.2008 в 16:36. Причина: Добавлено

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    ставте сп 3 ...

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,541
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\braviax.exe - Hoax.Win32.Renos.vatu (DrWEB: Trojan.Packed.612)
      2. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.dlh (DrWEB: Trojan.Proxy.3731)


  • Уважаемый(ая) Markas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 22
      Последнее сообщение: 22.02.2009, 07:16
    2. Ответов: 10
      Последнее сообщение: 22.02.2009, 07:16
    3. Ответов: 6
      Последнее сообщение: 22.02.2009, 06:14
    4. Ответов: 1
      Последнее сообщение: 29.09.2008, 10:38
    5. Ответов: 9
      Последнее сообщение: 01.07.2008, 18:35

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00326 seconds with 21 queries