Показано с 1 по 8 из 8.

в трее Spyware infection detected... (заявка № 57102)

  1. #1
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    70
    Вес репутации
    36

    в трее Spyware infection detected...

    AVGfree и CureIt не справляются. Спасибо.

  2. Реклама
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Александр\Главное меню\Программы\Автозагрузка\ikowin32.exe','');
     QuarantineFile('c:\documents and settings\Александр\application data\svcst.exe','');
     TerminateProcessByName('c:\documents and settings\Александр\application data\svcst.exe');
     QuarantineFile('c:\documents and settings\Александр\application data\seres.exe','');
     TerminateProcessByName('c:\documents and settings\Александр\application data\seres.exe');
     DeleteFile('c:\documents and settings\Александр\application data\seres.exe');
     DeleteFile('c:\documents and settings\Александр\application data\svcst.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mserv');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','svchost');
     DeleteFile('C:\Documents and Settings\Александр\Главное меню\Программы\Автозагрузка\ikowin32.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteWizard('SCU', 3, 3, true);
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=57102

    3. Повторите логи.
    Последний раз редактировалось Aleksandra; 13.10.2009 в 18:55.

  4. #3
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    70
    Вес репутации
    36
    Забыл отключить антивирус. В ожидании ответа выполнил п.1 рекомендаций
    Файла quarantine.zip нет на компьютере.

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     DeleteFile('C:\Documents and Settings\Александр\Application Data\seres.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','mserv');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Такой лог сделайте http://virusinfo.info/showthread.php?t=40118
    Наша служба, будто сердце, отдыха не знает никогда.

  6. #5
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    70
    Вес репутации
    36
    gmer выдал warning!

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,662
    Вес репутации
    2817
    Выполните в Gmer:

    Код:
    373cfvo6.exe -del service odfxvfgkh
    373cfvo6.exe -del file "C:\WINDOWS\system32\jgwqrwbb.dll"
    373cfvo6.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\odfxvfgkh"
    373cfvo6.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\odfxvfgkh"
    373cfvo6.exe -reboot
    Повторите лог.
    Наша служба, будто сердце, отдыха не знает никогда.

  8. #7
    Junior Member Репутация
    Регистрация
    11.04.2007
    Сообщений
    70
    Вес репутации
    36
    Компьютер нормально функционирует.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    200
    В логе чисто.

    Советую ознакомиться с этими рекомендациями, чтобы не стать нашим постоянным клиентом.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  • Уважаемый(ая) alex7777, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Windows has detected spyware infection
      От Enoot в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:46
    2. Windows has detected spyware infection
      От Nastena1986 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 08:05
    3. Windows has detected spyware infection!
      От mean_person в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 07:51
    4. Windows has detected spyware infection!
      От Alena_und_Alex в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.11.2008, 22:20
    5. в трее сидит Spyware detected on your computer
      От Shureman в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 07.09.2008, 14:29

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01651 seconds with 20 queries