Показано с 1 по 10 из 10.

Win32/Adware.Virtumonde и Win32/PrivacyRemover.M64. (заявка № 29693)

  1. #1
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    18
    Вес репутации
    31

    Win32/Adware.Virtumonde и Win32/PrivacyRemover.M64.

    Добрый день! Проблема. Заблокирована вкладка настройки рабочего стола. На экране картинка, что обнаружены вирусы Win32/Adware.Virtumonde и Win32/PrivacyRemover.M64
    Прошу помочь. Заранее благодарен.
    С уважением Владимир
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    отключите восстановление системы !!!!
    ваыполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Olga\Local Settings\Temp\Temporary Internet Files\Content.IE5\JJHZVDWW\Install[1].exe','');
     QuarantineFile('C:\WINDOWS\system32\winivstr.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('C:\WINDOWS\system32\karina.dat','');
     DeleteService('Winxe05');
     DeleteService('Winvc41');
     DeleteService('Winqw17');
     DeleteService('Winpv85');
     DeleteService('Winms28');
     DeleteService('Winlr17');
     DeleteService('Winkq30');
     DeleteService('Winip86');
     DeleteService('Winag06');
     DeleteService('Taf17');
     DeleteService('Elr85');
     DeleteFile('C:\WINDOWS\System32\Drivers\Elr85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Taf17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winag06.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winip86.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkq30.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlr17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winms28.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winpv85.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winqw17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winrx17.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winvc41.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winxe05.sys');
     DeleteFile('C:\WINDOWS\system32\blphcrh8j0egbt.scr');
     DeleteFile('C:\WINDOWS\system32\karina.dat');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DeleteFile('WinNt64.dll');
     DeleteFile('C:\WINDOWS\system32\winivstr.exe');
     DeleteFile('C:\Documents and Settings\Olga\Local Settings\Temp\Temporary Internet Files\Content.IE5\JJHZVDWW\Install[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    18
    Вес репутации
    31
    Выполнил. Комп перезагрузился. Настройка Рабочего Стола стала доступена. Карантин выслал. Что делать дальше?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Цитата Сообщение от vovano2003 Посмотреть сообщение
    Что делать дальше?
    V_Bond все написал. Вы читайте, плиз...

  6. #5
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    18
    Вес репутации
    31
    Сори. Прикрепляю новые логи.. Карантин высылал
    Вложения Вложения

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O20 - AppInit_DLLs: karina.dat
    O20 - Winlogon Notify: WinNt64 - C:\WINDOWS\
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\XPSecurityCenter\install.exe','');
     QuarantineFile('C:\WINDOWS\system32\_scui.cpl','');
     DeleteFile('C:\WINDOWS\system32\_scui.cpl');
     DeleteFile('C:\Program Files\XPSecurityCenter\install.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  8. #7
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    18
    Вес репутации
    31
    Карантин выслал.
    Новые Логи прикрепил
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    2997
    В логах ничего подозрительного.
    На что еще жалуетесь?

  10. #9
    Junior Member Репутация
    Регистрация
    06.09.2008
    Сообщений
    18
    Вес репутации
    31
    Больше проблем нет. Большое спасибо.

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,558
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\olga\\local settings\\temp\\temporary internet files\\content.ie5\\jjhzvdww\\install[1].exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120
      2. c:\\program files\\xpsecuritycenter\\install.exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120
      3. c:\\system volume information\\_restore{2eb16ff3-9dd6-49b8-a5de-1a4e2edf6943}\\rp15\\a0000164.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: Trojan.Rntm.10)
      4. c:\\windows\\system32\\karina.dat - Backdoor.Win32.Small.eug (DrWEB: Trojan.Proxy.1739)
      5. c:\\windows\\system32\\_scui.cpl - not-a-virus:FraudTool.Win32.XPSecurityCenter.af (DrWEB: Trojan.Fakealert.1317)
      6. c:\\windows\\system32\\winivstr.exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.p (DrWEB: Trojan.Fakealert.120


  • Уважаемый(ая) vovano2003, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.02.2009, 07:58
    2. Ответов: 20
      Последнее сообщение: 22.02.2009, 07:37
    3. Ответов: 29
      Последнее сообщение: 22.02.2009, 07:30
    4. Ответов: 17
      Последнее сообщение: 22.02.2009, 07:23
    5. Ответов: 3
      Последнее сообщение: 16.09.2008, 15:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01185 seconds with 22 queries