Показано с 1 по 12 из 12.

Проблема Блокировки вирусом (заявка № 43524)

  1. #1
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59

    Thumbs up Проблема Блокировки вирусом

    Виндоувс блокирует и дан номер телефона и код каторый туда типа смс скинуть и код придет..
    выхожу в инет лезет вирь касперский его вроде блокирует
    09.04.2009 18:57:31 Вредоносный HTTP-объект /731l1.exe//PE_Patch.UPX//UPX>: обнаружено: троянская программа 'Backdoor.Win32.KeyStart.cb'.

    вчера такое похоже пролез касперский ненашел негде но кое как отключила
    сегодня он опять пытался проломится
    посмотрите пожалуйсто как от этого избавится

    Лог сделан с обычного режима виндоувса
    Последний раз редактировалось crazYwee; 09.04.2009 в 21:41.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Numb
    Регистрация
    04.10.2005
    Сообщений
    2,118
    Вес репутации
    870
    Пофиксите с помощью Hijackthis строки:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\ALLUSE~1\APPLIC~1\blocker.exe
    O9 - Extra button: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite3674\ICQLite.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {B863453A-26C3-4e1f-A54D-A2CD196348E9} - D:\Program Files\ICQLite3674\ICQLite.exe (file missing)
    O9 - Extra button: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    O9 - Extra 'Tools' menuitem: ICQ Lite - {E59EB121-F339-4851-A3BA-FE49C35617C2} - ICQ.exe (file missing)
    O20 - Winlogon Notify: crypt - C:\WINDOWS\SYSTEM32\crypts.dll
    O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll
    Программа AVZ - файл - выполнить скрипт - выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\SYSTEM32\reset5.dll','');
    QuarantineFile('C:\WINDOWS\SYSTEM32\crypts.dll','');
    QuarantineFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\blocker.exe','');
    DeleteFile('C:\WINDOWS\SYSTEM32\reset5.dll');
    DeleteFile('C:\WINDOWS\SYSTEM32\crypts.dll');
    BC_DeleteFile('C:\WINDOWS\SYSTEM32\reset5.dll');
    BC_DeleteFile('C:\WINDOWS\SYSTEM32\crypts.dll');
    DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\blocker.exe');
    BC_DeleteFile('C:\DOCUME~1\ALLUSE~1\APPLIC~1\blocker.exe');
     DelBHO('{E59EB121-F339-4851-A3BA-FE49C35617C2}');
     DelBHO('{B863453A-26C3-4e1f-A54D-A2CD196348E9}');
    Delwinlogonnotifybykeyname('crypt');
    Delwinlogonnotifybykeyname('reset5');
    BC_Activate;
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После перезагрузки, пришлите карантин, как написано в прил.3 правил, и повторите логи.

  4. #3
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59

    вот логи

    вот логи
    сори за адрес из касперского выдрала лог
    Последний раз редактировалось crazYwee; 09.04.2009 в 22:05.

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Карантин где?

  6. #5
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    закачиваю там 27 мб


    вот логи
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  7. #6
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

    Код:
    begin
     ClearQuarantine;       
     DeleteFile('digiwet.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    В логах чисто, установите SP3+all updates...

  8. #7
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    комп подтормаживает...( карантин грузится
    сори я лог обновила нетот выложила ...выложила лог старый сначяло терь нормальный....
    вот что значит не со своего компутера в интернете сидеть...((((

    Добавлено через 36 минут

    теперь чисто ?
    Последний раз редактировалось crazYwee; 09.04.2009 в 23:06. Причина: Добавлено

  9. #8
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Сделайте пункт 2 диагностики после последнего скрипта...

  10. #9
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59

    =\

    вот лог
    Последний раз редактировалось crazYwee; 25.01.2011 в 01:48.

  11. #10
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Чисто...

  12. #11
    Junior Member Репутация
    Регистрация
    21.03.2008
    Сообщений
    106
    Вес репутации
    59
    Спасибо)

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) crazYwee, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Проблема с вирусом
      От Wolver в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 02.02.2011, 02:28
    2. Ответов: 7
      Последнее сообщение: 12.08.2010, 11:08
    3. Проблема с вирусом
      От Vasily7984 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 11.08.2010, 14:38
    4. Проблема с вирусом
      От frolok в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.03.2009, 21:17
    5. Проблема с вирусом
      От Som229 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01269 seconds with 19 queries