Показано с 1 по 5 из 5.

Что то странное... (заявка № 54016)

  1. #1
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    19
    Вес репутации
    32

    Exclamation Что то странное...

    Приветствую
    У меня компьютер сегодня повёл себя очень необычно:
    Неожиданно сменился рабочий стол, все иконки пропали, кроме некоторых (игры и броузер с корзиной). Когда нажимаю на пуск, там вместо имени моего пользователя было новое - SYSTEM. Картина раб. стола сменилась на стандартную, которая обычно ставится после установки винды.
    Перед всем этим происшествием выскочило окошко, мол "мена имени пользователя и применение новых параметров"...

    И ещё:
    откуда то появился сразу же Nero Utility Scan...

    Вообщем вот все логи, как и подобает:
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    200
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\system32\drivers\cdaudio.sys','');
     DeleteService('Darkness');
     QuarantineFile('C:\WINDOWS\system32\w3X0nol.dll','');
     TerminateProcessByName('c:\windows\system\svchost.exe');
     QuarantineFile('c:\windows\system\svchost.exe','');
     DeleteFile('c:\windows\system\svchost.exe');
     DeleteFile('C:\WINDOWS\system32\w3X0nol.dll');
     BC_ImportAll;
     BC_DeleteSvc('Darkness');
     ExecuteSysclean;
     BC_Activate;
     SetAVZPMStatus(true);
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Это знакомо?
    Код:
    O4 - Startup: _uninst_is-7T917.exe.bat
    Повторите логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    27.05.2008
    Сообщений
    19
    Вес репутации
    32
    O4 - Startup: _uninst_is-7T917.exe.bat
    Пе5рвый раз слышу.

    Логи я Вам выслал, карантин тоже выслал.
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    200
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
      DeleteService('AVPsys');
     QuarantineFile('C:\WINDOWS\system32\drivers\cdaudio.sys','');
     QuarantineFile('is-499F9drv.sys','');
     DeleteService('is-499F9drv');
     DeleteFile('is-499F9drv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\cdaudio.sys');
     BC_ImportAll;
     BC_DeleteSvc('is-499F9drv');
     BC_DeleteSvc('AVPsys');
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Обновите базы AVZ и повторите логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,508
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 8
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system\svchost.exe - Trojan-Downloader.Win32.Delf.uyx ( DrWEB: Trojan.DownLoad.44448, BitDefender: Generic.Malware.Yddld.58D0DFDD, NOD32: Win32/Votwup.A trojan, AVAST4: Win32:Downloader-CMG [Trj] )
      2. c:\windows\system32\w3x0nol.dll - Email-Worm.Win32.Bagle.adw ( DrWEB: Win32.HLLM.Beagle.284, BitDefender: Trojan.Generic.2414464, AVAST4: Win32:Trojan-gen {Other} )


  • Уважаемый(ая) Razah, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. что-то странное с пк
      От shoop в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.03.2012, 09:05
    2. появляется странное окно в браузере. очень странное (заявка №95186)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 08.07.2011, 18:00
    3. Нечто странное
      От el mentiroso в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 13.09.2010, 15:32
    4. Что-то странное
      От Service centre в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 07:51
    5. Что-то странное в win.ini
      От Copoka в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 05:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01000 seconds with 21 queries