Показано с 1 по 8 из 8.

Пропали вкладки в свойства раб. стола (заявка № 30765)

  1. #1
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    30

    Пропали вкладки в свойства раб. стола

    Здравствуйте! Помогите пожалуйста, а то своими силами не получается, а Винду переустанавливать очень неохота. У меня пропали вкладки в свойствах раб. стола и очень сильно прет трафик, наверное с моего компа какая-то зараза шлет спам, так как SpiderMail проверяет постоянно какие-то письма. Еще вместо картинки на раб. столе висит предупреждение "Warning! Spyware detected on your computer! 1.Win32/Adware.Virtumonde. 2.Win32/PrivacyRemover.M64"

    В автозапуске постоянно появляется файл Cpl32ver.exe - хоть 100 раз удали он все равно туда лезет.
    Последний раз редактировалось Siroga; 11.01.2010 в 23:39.

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    Скачайте IceSword , поищите и скопируйте файлы:
    Код:
    C:\WINDOWS\System32\Drivers\ati6puxx.sys
    C:\WINDOWS\System32\Drivers\ati8nsxx.sys
    Скопированные с помощью IceSword файлы сохраните в карантине (Приложение 2 правил).
    Потом удалите их с помощью force delete
    Если Вы какие-то файлы не обнаружите - переходите к следующему шагу.

    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Выполните скрипт @ AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
     QuarantineFile('C:\Program Files\Nero\Nero 7\Nero Vision\VCDLib.dll','');
     QuarantineFile('pvupadce.dll','');
     QuarantineFile('C:\WINDOWS\system32\blphc5e5j0e17h.scr','');
     QuarantineFile('C:\Temp\aspi32.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Jpu40.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati8nsxx.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\ati6puxx.sys','');
     QuarantineFile('C:\WINDOWS\system32\ckldrv.sys','');
     TerminateProcessByName('c:\windows\system32\cpl32ver.exe');
     QuarantineFile('c:\windows\system32\cpl32ver.exe','');
     DeleteFile('c:\windows\system32\cpl32ver.exe');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati6puxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati8nsxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Jpu40.sys');
     DeleteFile('C:\Temp\aspi32.exe');
     DeleteFile('C:\WINDOWS\system32\blphc5e5j0e17h.scr');
     DeleteFile('pvupadce.dll');
    BC_deletesvc('ati6puxx');
    BC_deletesvc('Jpu40');
    BC_deletesvc('ati8nsxx');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    executerepair(1);
    executerepair(5);
    executerepair(6);
    executerepair(8);
    executerepair(9);
    RebootWindows(true);
    end.
    пофиксить с помощью HijackThis:
    Код:
    O20 - Winlogon Notify: pvupadce - pvupadce.dll (file missing)
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось drongo; 23.09.2008 в 20:57. Причина: без меча не убьем ;) Indeed :)

  4. #3
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    30
    Файлов:
    C:\WINDOWS\System32\Drivers\ati6puxx.sys
    C:\WINDOWS\System32\Drivers\ati8nsxx.sys
    не нашел.

    Выполнил скрипт и уже прогрес - левый трафик не валит, появились вкладки в свойствах раб. стола.
    огромное спасибо.
    И еще какую литературу подчитать и где взять, чтоб вот так как Вы научиться бороться с вирусами. Уж очень нравиться мне это дело.

    Прикрепляю новые логи
    Последний раз редактировалось Siroga; 11.01.2010 в 23:39.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1497
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     BC_DeleteSvc('ati3vbxx');
     BC_DeleteSvc('ati0lqxx');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati0lqxx.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\ati3vbxx.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  6. #5
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    30
    Скрипт выполнил. Но по скрипту я смотрю удаляются файлы, которых как я уже писал у меня нет - проверял.

    Прикрепляю логи после выполнения скрипта.
    Последний раз редактировалось Siroga; 11.01.2010 в 23:38.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Логи чистые. Проблем больше нет?
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    23.09.2008
    Адрес
    Украина, Недригайлов
    Сообщений
    28
    Вес репутации
    30
    Винда стала медленно грузиться, особенно долго висит Приветствие. А так все клас, всем кто подключился к решению моей проблемы ОГРОМНОЕ СПАСИБОЧКИ!

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    967
    bonjur вместе realplayer в топку Поставить sp3 с остальными обновлениями windows- должно исправиться. ещё в avz зайти -> масстер поиска и устранения проблемм, и пройтись по всем пунктам, пергрузиться.
    Вот советы что делать дальше, чтобы избежать подобного в будущем:http://virusinfo.info/showthread.php?t=30339
    Можно записаться на наши курсы: http://virusinfo.info/showthread.php?t=15090
    Последний раз редактировалось drongo; 24.09.2008 в 14:01.

  • Уважаемый(ая) Siroga, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Пропали вкладки в Свойства - Экран
      От Meys в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 22.07.2012, 18:56
    2. пропали значки с рабочего стола
      От svetoccka в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2011, 20:28
    3. Ответов: 1
      Последнее сообщение: 17.04.2009, 15:47
    4. троян + пропали свойства подключения
      От Kronix в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 08:40
    5. Пропали свойства папки
      От Anton в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.03.2007, 15:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00997 seconds with 21 queries