Показано с 1 по 14 из 14.

Вылез крест в трее (заявка № 33577)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57

    Thumbs up Вылез крест в трее

    Добрый день проблема в следуещем в трее влес крест с надписью - This coputer is infected!. при клике на нем компьютер пытается чегото скачать из интернета. Помогите удалить данный вирус!
    Вложения Вложения
    Последний раз редактировалось ASA; 10.11.2008 в 11:39.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    virusinfo_cure.zip из темы убрать, нужен еще один лог...

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    вот вроди все выложил
    Вложения Вложения

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Скачать,меню,File,появится аналог проводника,найти:

    Код:
    C:\WINDOWS\system32\WinCtrl32.dll
    C:\WINDOWS\system32\Drivers\Winwc84.sys
    правая кнопка мыши Force Delete на запрос о перезагрузке ответьте положительно.

    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\wini10543.exe','');
     DelBHO('{0E1230F8-EA50-42A9-983C-D22ABC2EED3B}');
     QuarantineFile('C:\WINDOWS\system32\rpcc.dll','');
     QuarantineFile('C:\WINDOWS\system32\msansspc.dll','');
     DeleteService('sppstrqs');
     QuarantineFile('C:\WINDOWS\system32\drivers\sppstrqs.sys','');
     DeleteService('mnmsrvcEventSystem');
     DeleteService('HidServCiSvc');
     DeleteService('EventSystemNla');
     DeleteService('AtiMessenger');
     QuarantineFile('srv.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winwc84.sys','');
     QuarantineFile('C:\WINDOWS\msauc.exe','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     QuarantineFile('c:\program files\rupass\rupass.exe','');
     QuarantineFile('c:\windows\system32\brastk.exe','');
     TerminateProcessByName('c:\windows\system32\brastk.exe');
     DeleteFile('c:\windows\system32\brastk.exe');
     DeleteFile('c:\program files\rupass\rupass.exe');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\msauc.exe');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winwc84.sys');
     DeleteFile('srv.exe');
     DeleteFile('C:\WINDOWS\system32\drivers\sppstrqs.sys');
     DeleteFile('C:\WINDOWS\system32\brastk.exe');
     DeleteFile('C:\WINDOWS\system32\msansspc.dll');
     DeleteFile('C:\WINDOWS\system32\rpcc.dll');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\Program Files\WebAlta\Toolbar\WebaltaToolbar.dll');
     DeleteFile('C:\WINDOWS\system32\wini10543.exe');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
     DeleteFile('C:\Program Files\RuPass\RuPass.dll');
     DeleteFile('C:\Program Files\RuPass\RuPass.exe');
    BC_ImportALL;  
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин по правилам и повторите логи...
    Последний раз редактировалось Гриша; 10.11.2008 в 13:47.

  6. #5
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    при выполнении скрипта из AVZ компьютер мрет синей смертью, и перезагружается и все остается как было, что я не так делаю?

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Немного изменил скрипт, пробуйте...

  8. #7
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    Да все получилось, сейчас вышлю карантин! тут еще один вопрсик образовался - автомотическое восстановление системы можно включать или оставить выулюченным?

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Пока хелперы отмашку не дадут, не включайте.
    Логи повторите.

  10. #9
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    вот повторные логи!
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполнте скрип
    Код:
    begin
    DeleteFile('msansspc.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    virusinfo_syscheck.zip повторите

  12. #11
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    вот еще логи!
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    если это известная вам вещь C:\Program Files\RussianIT\Помощник АУ\AMA.Interop.dll
    то больше ничего плохого ...

  14. #13
    Junior Member Репутация
    Регистрация
    10.11.2008
    Сообщений
    19
    Вес репутации
    57
    Да эта вещь известна , большое спасибо! Автоматическое восстановление системы включать можно?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    как хотите ....

  • Уважаемый(ая) ASA, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вылез баннер
      От Андрей_68 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.11.2010, 21:18
    2. Ответов: 3
      Последнее сообщение: 07.08.2009, 11:37
    3. Красный крест и braviax
      От dkd в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.08.2009, 17:21
    4. красный крест и гугл
      От Ruslan777 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.08.2009, 15:19
    5. Опять вылез system.exe !!!
      От timoteos в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 13.03.2009, 01:39

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00282 seconds with 18 queries