Показано с 1 по 5 из 5.

VIRUS ALERT атаковал и меня... (заявка № 29091)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    9
    Вес репутации
    31

    Exclamation VIRUS ALERT атаковал и меня...

    Здравствуйте!
    Последний раз такие неприятности вирус мне доставлял только когда много лет назад заставлял винду перегружаться через минуту после запуска, останавливая какой-то процесс...
    А сейчас вот KIS 6 не спас...
    Проблемы схожие как и у предыдущих товарищей по несчастью с этого раздела:
    - спрятал диски (разблокировал с помощью AVZ);
    - заблокировал диспетчер задач и редактор реестра (тоже пытался, но возвращает назад);
    - изменил фон рабочего стола на ссылку на сайт;
    - прописал домашней страницей в браузерах на этот сайт
    - периодически выскакивает окошко Windows Security Alert с предложением скачать их прогу;
    - конечно же надпись рядом с часами;
    - периодически делает активным окно какого-нибудь приложения;
    - часть ярлыков рабочего стола стёр и ставит 3 своих;
    - в меню "Пуск" линки вроде "выполнить" спрятал...
    Ну и может ещё чего пропустил, вирь многообразен.
    Кстати знаю, как я заразился: запустил ехе-файл, думая, что это киген для игрушки на телефон (каспер был запущен, поэтому не боялся вируса...) Последствия возникли сразу...
    Очень жду помощи...
    Спасибо.

    З.Ы. Кстати, могу прислать файлик, который меня заразил, если захотите.
    Вложения Вложения
    Последний раз редактировалось theking; 27.08.2008 в 23:24.

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    VirtualNetwork - деинсталируйте ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{FA9CBCB5-3330-4AF1-A2A3-30FE4C366215}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{2D3E885E-6D04-4AD9-A01E-34F2F70777AF}');
     QuarantineFile('C:\WINDOWS\rqbmvpso.dll','');
     QuarantineFile('C:\WINDOWS\rodqgpvlosa.dll','');
     QuarantineFile('C:\WINDOWS\qalkfxor.dll','');
     QuarantineFile('C:\WINDOWS\pdoskegl.dll','');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\WINDOWS\pdoskegl.dll');
     DeleteFile('C:\WINDOWS\qalkfxor.dll');
     DeleteFile('C:\WINDOWS\rodqgpvlosa.dll');
     DeleteFile('C:\WINDOWS\rqbmvpso.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    9
    Вес репутации
    31
    Спасибо большое, кажется помогло.
    Карантин уже прислал, и вот повторяю проверку.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Ничего подозрительного.
    Поставьте Сервис Пак 3, возможно потребуется активация системы.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,552
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\pdoskegl.dll - Trojan.Win32.Vapsup.krc (DrWEB: Trojan.Popuper.741
      2. c:\\windows\\qalkfxor.dll - Trojan.Win32.Vapsup.krd (DrWEB: Trojan.Popuper.7417)
      3. c:\\windows\\rodqgpvlosa.dll - Trojan.Win32.Vapsup.kre (DrWEB: Trojan.DnsChange.987)
      4. c:\\windows\\rqbmvpso.dll - Trojan.Win32.Vapsup.krf (DrWEB: Trojan.Popuper.7416)


  • Уважаемый(ая) theking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Меня атаковал eKAV
      От Alkorch в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2010, 17:33
    2. У меня вирус Windows Security Alert
      От Plate в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2009, 02:33
    3. VIRUS ALERT!
      От Ushastik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 08:18
    4. Antivirus2008Pro Virus Alert! Spyware Alert
      От Stas_Boroda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00612 seconds with 22 queries