Показано с 1 по 7 из 7.

Anti Spyware и Get Accelerator (заявка № 57860)

  1. #1
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    30
    Вес репутации
    29

    Exclamation Anti Spyware и Get Accelerator

    Добрый день!
    У меня такая беда!
    Появляется сообщение о spyware и какая-то программа, которую я не устанавливал предлагает ее удалить, после сканирования в защищенном режиме remove tools что-то удалил, но в системе остались подозрительные процессы! которые если убиваешь они опять появляются.
    И в автозагрузке тоже есть ссылки на проги, и если их удаляешь то они тоже после перезагрузки появляются.
    А потом при загрузке стало выходить окно от Get Accelerator которое нельзя закрыть и предлагает отдать им денежку с сотового. Прога блокирует инет. Еще через некоторое время комп вообще стал перезагружаться и работать стало невозможно. только в защищенном режиме.
    Поэтому пише с другого компа.

    Помогите пожалуйста!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Пофиксите в HijackThis:
    Код:
    R3 - Default URLSearchHook is missing
    F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe bef0regiiav
    O4 - HKLM\..\Run: [KernelFaultCheck] %systemroot%\system32\dumprep 0 -k
    O4 - Startup: is-J2B9K.lnk = ?
    O20 - Winlogon Notify: WinCtrl32 - C:\WINDOWS\
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\hom\Local Settings\Temporary Internet Files\Content.IE5\89ABCDEF\Install[1].exe','');
     QuarantineFile('C:\Documents and Settings\hom\Application Data\lizkavd.exe','');
     QuarantineFile('C:\WINDOWS\system32\restorer64_a.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\dmgr134.sys','');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\SPIDERNT','EventMessageFile');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Bonjour Service','EventMessageFile');
     DeleteFile('C:\WINDOWS\dmgr134.sys');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     DeleteFile('C:\WINDOWS\system32\restorer64_a.exe');
     DeleteFile('C:\Documents and Settings\hom\Application Data\lizkavd.exe');
     DeleteFile('C:\Documents and Settings\hom\Local Settings\Temporary Internet Files\Content.IE5\89ABCDEF\Install[1].exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
     BC_DeleteSvc('Winym34');
     BC_DeleteSvc('Winym01');
     BC_DeleteSvc('Winum81');
     BC_DeleteSvc('Winsk82');
     BC_DeleteSvc('Winnl08');
     BC_DeleteSvc('Wincp02');
     BC_DeleteSvc('SPIDERNT');
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=57860).
    Сделайте новые логи.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    30
    Вес репутации
    29
    Сообщение от Get Accelerator пропало
    Высылаю логи и карантин

    Если есть что, напишите пожалуйста!
    Вложения Вложения

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Активной заразы больше не видно.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    09.01.2009
    Сообщений
    30
    Вес репутации
    29
    Спасибо огромное!
    В начале он опять начал перегружаться, но оказалось что в загрузке был строчка с system32\dumprep 0 -k
    убрал из загрузки и все нормально.
    Наверно тему можно закрывать.

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Цитата Сообщение от nor5-asui Посмотреть сообщение
    В начале он опять начал перегружаться, но оказалось что в загрузке был строчка с system32\dumprep 0 -k
    убрал из загрузки и все нормально.
    Не путайте причину со следствием. Эту строчку система добавляет в случае аварийной перезагрузки. То что убрали - ладно, но проблему это не решает.

    Откройте свойства Системы, вкладка Дополнительно - Загрузка и восстановление, кнопка Параметры, снимите галку Выполнить автоматическую перезагрузку. Теперь в случае сбоя будет "синий экран", сообщите его код ошибки и посмотрите внимательно, не будет ли там упоминания какого-либо файла?
    I am not young enough to know everything...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,549
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\dmgr134.sys - Trojan-Dropper.Win32.Agent.bgfs ( DrWEB: Trojan.Winlock.366 )
      2. c:\windows\system32\restorer64_a.exe - Trojan-Dropper.Win32.Pincher.wi ( DrWEB: Trojan.MulDrop.30762, BitDefender: Trojan.Inject.VW )


  • Уважаемый(ая) nor5-asui, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. AVG Anti-Spyware и Anti-Rootkit сняты с производства
      От Rene-gad в разделе Новости компьютерной безопасности
      Ответов: 0
      Последнее сообщение: 16.05.2008, 13:19
    2. BOClean : Anti-Spyware Version 4.23
      От Sibir в разделе Тестирование
      Ответов: 1
      Последнее сообщение: 27.04.2007, 04:53
    3. MicroWorld Anti Virus & Spyware Toolkit
      От Sibir в разделе Антивирусы
      Ответов: 1
      Последнее сообщение: 08.02.2007, 16:57
    4. ZoneAlarm Anti-Spyware 6.1.514
      От HATTIFNATTOR в разделе Антивирусы
      Ответов: 0
      Последнее сообщение: 22.10.2005, 01:14
    5. Anti-Spyware Software Reviews 2005
      От HATTIFNATTOR в разделе Новости компьютерной безопасности
      Ответов: 2
      Последнее сообщение: 06.04.2005, 00:55

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00474 seconds with 21 queries