Показано с 1 по 11 из 11.

вирус windows security alert (заявка № 57074)

  1. #1
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54

    Thumbs up вирус windows security alert

    Здраствуйте, на днях включил компьютер, после загрузки появляются иконки и быстро пропадают и появляется окно на весь экран windows security alert заплатите 50 рублей за то что вы используете не лицензионную копию виндовс, ничего нельзя сделать, естественно это обман и вирус, так как у меня ничего не работает все логи я сделал в безопасном режиме...
    с начало проверял Dr. Web он нашёл много троянов и удалил, после компьютер включился в нормальном режиме и поработал немного, после включения кабеля интернет опять это окно и теперь оно вообще не пропадает, даже без кабеля...
    отключал интернет, всё равно выскакивает это окно.
    тему пишу с ноутбука.
    Помогите если сможете спасибо.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('G:\tmp.folder\restore.exe','');
     QuarantineFile('G:\autorun.inf','');
     QuarantineFile('D:\Documents and Settings\Администратор\Application Data\bpfeed.dll','');
     QuarantineFile('D:\WINDOWS\system32\utdlkj.dll','');
     QuarantineFile('D:\WINDOWS\ctfmon.exe','');
     QuarantineFile('D:\RECYCLER\S-1-5-21-5255464508-5700327414-140788968-7176\dllrun32.exe','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\ztljistq.sys','');
     QuarantineFile('D:\WINDOWS\system32\04.tmp','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\oyhqyaiw.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\osvfoqxs.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\oqnomken.sys','');
     QuarantineFile('D:\WINDOWS\system32\02.tmp','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\mxxyqmze.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\mmrdwywi.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\lddimvly.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\jqyiwwlj.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\jcipdhjc.sys','');
     QuarantineFile('D:\WINDOWS\System32\Drivers\ayjtjgyd.sys','');
     DeleteFile('D:\WINDOWS\System32\Drivers\ayjtjgyd.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\jcipdhjc.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\jqyiwwlj.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\lddimvly.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\mmrdwywi.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\mxxyqmze.sys');
     DeleteFile('D:\WINDOWS\system32\02.tmp');
     DeleteFile('D:\WINDOWS\System32\Drivers\oqnomken.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\osvfoqxs.sys');
     DeleteFile('D:\WINDOWS\System32\Drivers\oyhqyaiw.sys');
     DeleteFile('D:\WINDOWS\system32\04.tmp');
     DeleteFile('D:\WINDOWS\System32\Drivers\ztljistq.sys');
     DeleteFile('D:\RECYCLER\S-1-5-21-5255464508-5700327414-140788968-7176\dllrun32.exe');
     DeleteFile('D:\WINDOWS\ctfmon.exe');
     DeleteFile('D:\WINDOWS\system32\utdlkj.dll');
     DeleteFile('D:\Documents and Settings\Администратор\Application Data\bpfeed.dll');
     DeleteFile('G:\autorun.inf');
     DeleteFile('G:\tmp.folder\restore.exe');
     DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=57074).
    Сделайте новые логи в нормальном режиме.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54
    Всё сделал, загрузил карантин, вот логи

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Диски G и I не отключайте.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    ClearQuarantine;
     QuarantineFile('I:\folder.tmp\tmp.exe','');
     QuarantineFile('D:\RECYCLER\S-1-5-21-0087554582-4908027596-426770827-2773\sysdate.exe','');
     DeleteFile('D:\RECYCLER\S-1-5-21-0087554582-4908027596-426770827-2773\sysdate.exe');
     DeleteFile('G:\autorun.inf');
     DeleteFile('I:\autorun.inf');
     DeleteFile('I:\folder.tmp\tmp.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил.
    Повторите лог syscure.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54
    диски I И G ЭТО ПРОСТЫЕ ФЛЕШКИ КОТОРЫМИ Я СБРАСЫВАЮ ЛОГИ НА НОУТ Я НЕ МОГУ ИХ НЕ ОКЛЮЧИТЬ

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Вы переносите на них заразу, вот в чем дело!
    I am not young enough to know everything...

  8. #7
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54
    загрузил, лог сделал
    Вложения Вложения

  9. #8
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54
    я могу уже вставлять кабель интернет?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Выполните:
    Код:
    begin
     DeleteFile('I:\autorun.inf');
    end.
    Больше ничего плохого не видно.
    Пробуйте, что с проблемами?
    I am not young enough to know everything...

  11. #10
    Junior Member Репутация
    Регистрация
    13.10.2009
    Сообщений
    6
    Вес репутации
    54
    пока что работает, спасибо, если что напишу в эту тему

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 84
    • В ходе лечения обнаружены вредоносные программы:
      1. d:\recycler\s-1-5-21-0087554582-4908027596-426770827-2773\sysdate.exe - P2P-Worm.Win32.Palevo.jos ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2493443, NOD32: Win32/Agent.QBW trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. d:\recycler\s-1-5-21-5255464508-5700327414-140788968-7176\dllrun32.exe - P2P-Worm.Win32.Palevo.jvq ( DrWEB: Win32.HLLW.Lime.52, BitDefender: Worm.P2P.Palevo.O, AVAST4: Win32:Palevo-D [Wrm] )
      3. d:\windows\ctfmon.exe - Trojan-Ransom.Win32.SMSer.ny ( DrWEB: Trojan.Winlock.324, BitDefender: Trojan.Generic.2526028, NOD32: Win32/LockScreen.BU trojan )
      4. g:\autorun.inf - Worm.Win32.AutoRun.gwq
      5. g:\tmp.folder/restore.exe - P2P-Worm.Win32.Palevo.jvq ( DrWEB: Win32.HLLW.Lime.52, BitDefender: Worm.P2P.Palevo.O, AVAST4: Win32:Palevo-D [Wrm] )
      6. i:\autorun.inf - Worm.Win32.AutoRun.awkp ( DrWEB: Win32.HLLW.Autoruner.7605, BitDefender: Trojan.Autorun.AMG, NOD32: Win32/Peerfrag.DP worm )
      7. i:\folder.tmp/tmp.exe - P2P-Worm.Win32.Palevo.jos ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2493443, NOD32: Win32/Agent.QBW trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      8. i:\folder.tmp\tmp.exe - P2P-Worm.Win32.Palevo.jos ( DrWEB: Win32.HLLW.Lime.18, BitDefender: Trojan.Generic.2493443, NOD32: Win32/Agent.QBW trojan, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) K.Sergey, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Вирус Windows Security Alert..
      От Esther в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.05.2011, 19:26
    2. Вирус Windows security alert
      От STOK в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 20.11.2009, 10:59
    3. Windows Security Alert вирус
      От Package в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 01.11.2009, 21:24
    4. Вирус Windows Security Alert (2ПК)
      От Plate в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.10.2009, 04:47
    5. Вирус Windows Security Alert
      От sugak11 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.10.2009, 21:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01373 seconds with 20 queries