Показано с 1 по 2 из 2.

смс вирус -( в эксплорере (заявка № 33804)

  1. #1
    Junior Member Репутация
    Регистрация
    28.08.2008
    Сообщений
    40
    Вес репутации
    31

    Exclamation смс вирус -( в эксплорере

    появилась панелька внизу броузера со всяким прон... и просит отправить смс и не видит его вирть... =)
    вообщем вот еще в карантин что-то поймало тоже приклеил
    Вложения Вложения

  2. Реклама
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    843
    На время выполнения скрипта, отключитесь от сети и отключите антивирусный монитор.

    Пофиксите с помощью Hijackthis строку:
    Код:
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\SYSTEM32\WinCtrl32.dll
    Программа AVZ - файл - выполнить скрипт - выполните следующий скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\msansspc.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winmr73.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winlq83.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winkp04.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winjo15.sys','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\Winin62.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\ndisio.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\tcpip.sys','');
     QuarantineFile('C:\WINDOWS\system32\SetupNT.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     BC_DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisio.sys');
     BC_DeleteFile('C:\WINDOWS\system32\DRIVERS\ndisio.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winin62.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winin62.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winjo15.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winjo15.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winkp04.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winkp04.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winlq83.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winlq83.sys');
     DeleteFile('C:\WINDOWS\System32\Drivers\Winmr73.sys');
     BC_DeleteFile('C:\WINDOWS\System32\Drivers\Winmr73.sys');
     DeleteFile('C:\WINDOWS\system32\msansspc.dll');
     BC_DeleteFile('C:\WINDOWS\system32\msansspc.dll');
     DelWinlogonnotifybykeyname('WinCtrl32');
     DeleteService('Passthru');
     DeleteService('WmiApSrvDcomLaunch');
     DeleteService('Winmr73');
     DeleteService('Winlq83');
     DeleteService('Windi73');
     DeleteService('Winkp04');
     DeleteService('Winjo15');
     DeleteService('Winin62');
     DeleteService('Winaf05');
     DeleteService('VSSBITS');
     DeleteService('TrkWksdmadmin');
     DeleteService('TlntSvrERSvc');
     DeleteService('srservicedmserverAudioSrv');
     DeleteService('srservicedmserver');
     DeleteService('PolicyAgentTrkWksdmadmin');
     DeleteService('NtmsSvcRasAuto');
     DeleteService('mnmsrvclanmanserver');
     DeleteService('lanmanworkstationwscsvc');
     DeleteService('FastUserSwitchingCompatibilityCOMSysApp');
     DeleteService('ALGVSSBITS');
     BC_DeleteSVC('Passthru');
     BC_DeleteSVC('WmiApSrvDcomLaunch');
     BC_DeleteSVC('Winmr73');
     BC_DeleteSVC('Winlq83');
     BC_DeleteSVC('Windi73');
     BC_DeleteSVC('Winkp04');
     BC_DeleteSVC('Winjo15');
     BC_DeleteSVC('Winin62');
     BC_DeleteSVC('Winaf05');
     BC_DeleteSVC('VSSBITS');
     BC_DeleteSVC('TrkWksdmadmin');
     BC_DeleteSVC('TlntSvrERSvc');
     BC_DeleteSVC('srservicedmserverAudioSrv');
     BC_DeleteSVC('srservicedmserver');
     BC_DeleteSVC('PolicyAgentTrkWksdmadmin');
     BC_DeleteSVC('NtmsSvcRasAuto');
     BC_DeleteSVC('mnmsrvclanmanserver');
     BC_DeleteSVC('lanmanworkstationwscsvc');
     BC_DeleteSVC('FastUserSwitchingCompatibilityCOMSysApp');
     BC_DeleteSVC('ALGVSSBITS');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, карантин AVZ загрузите по ссылке http://virusinfo.info/upload_virus.php?tid=33804 , как написано в прил.2 правил, и повторите логи.

  • Уважаемый(ая) shoosha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. баннер в эксплорере
      От morphiii в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 08.12.2009, 17:27
    2. Порно в эксплорере.
      От bangoo в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 27.03.2009, 13:48
    3. Вирус в эксплорере
      От Vsevolodko в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 10.03.2009, 23:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00905 seconds with 20 queries