Показано с 1 по 14 из 14.

YOUR SYSTEM IS INFECTED! (заявка № 58316)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53

    Thumbs up YOUR SYSTEM IS INFECTED!

    Здравствуйте, у меня появилась проблема. На моем рабочем столе появилась надпись:

    YOUR SYSTEM IS INFECTED!
    System has been stopped due to a serious malfunction.
    Spyware activity has been detected.
    It is recommeded to usr spyware removal tool to prevent data loss.
    Do not use the computer before all spyware remover.

    Что делать? Помогите
    Последний раз редактировалось 1николай; 02.05.2011 в 16:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Белый Сокол
    Регистрация
    25.06.2008
    Адрес
    Кишингтон-сити
    Сообщений
    1,103
    Вес репутации
    227
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\program files\advancedvirusremover\pavrm.exe');
     QuarantineFile('C:\WINDOWS\system32\0078.dll','');
     DelBHO('{0734AD78-25B9-45D2-949C-ED138915BF22}');
     QuarantineFile('C:\WINDOWS\system32\lslibs.dll','');
     QuarantineFile('C:\WINDOWS\system32\sachost.exe','');
     QuarantineFile('C:\WINDOWS\system32\ntfsours.exe','');
     QuarantineFile('C:\WINDOWS\system32\locale.exe','');
     QuarantineFile('C:\WINDOWS\system32\cssrss.exe','');
     QuarantineFile('C:\Documents and Settings\OEM\Application Data\DealAssistant\dealassistant.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Рабочий стол\Tet-A-Tet.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\de317\WSc1b.exe','');
     DeleteService('Imlnhcina');
     QuarantineFile('c:\program files\advancedvirusremover\pavrm.exe','');
     DeleteFile('Imlnhcina.sys');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\de317\WSc1b.exe');
     DeleteFile('C:\WINDOWS\system32\cssrss.exe');
     DeleteFile('C:\WINDOWS\system32\locale.exe');
     DeleteFile('C:\WINDOWS\system32\ntfsours.exe');
     DeleteFile('C:\WINDOWS\system32\sachost.exe');
     DeleteFile('C:\WINDOWS\system32\lslibs.dll');
     BC_ImportAll;
     ExecuteSysclean;
     ExecuteRepair(9);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Подготовьте новые логи.
    "Убей в себе амбиции и ты будешь видеть людей насквозь."
    Антивирусные утилиты в помощь пользователю:
    Dr.Web CureIt! - IceSword - ComboFix - Gmer - RSIT - AVPTool

  4. #3
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    Новые логи подготовил как вы и сказали.

  5. #4
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    Логи создал.
    Последний раз редактировалось 1николай; 02.05.2011 в 16:09.

  6. #5
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    Всё ли я сделал правильно? Или что-то не так??

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Чисто

  8. #7
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    В смысле чисто? Проблема то осталась:
    Последний раз редактировалось 1николай; 02.05.2011 в 16:09.

  9. #8
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    После перезагрузки пришлите попавшие в карантин файлы согласно правилам (для отправки файлов следует воспользоваться ссылкой "Прислать запрошенные файлы" над первым сообщением темы).

    Возможно, я вам прислал не все файлы, которые попали в карантин AVZ. Последнее было как: 091026_185153_virus_4ae5c59993d0e.zip от 26.10.2009

  10. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Цитата Сообщение от 1николай Посмотреть сообщение
    В смысле чисто? Проблема то осталась:
    Прошу прощения, попутал тему

    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\program files\advancedvirusremover\pavrm.exe');
     QuarantineFile('c:\program files\advancedvirusremover\pavrm.exe','');
     DeleteFile('c:\program files\advancedvirusremover\pavrm.exe');
     DeleteFileMask('c:\program files\advancedvirusremover\','*.*',true);
     DeleteDirectory('c:\program files\advancedvirusremover\');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Сделайте новые логи

  11. #10
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
    TerminateProcessByName('c:\program files\advancedvirusremover\pavrm.exe');
    QuarantineFile('c:\program files\advancedvirusremover\pavrm.exe','');
    DeleteFile('c:\program files\advancedvirusremover\pavrm.exe');
    DeleteFileMask('c:\program files\advancedvirusremover\','*.*',true);
    DeleteDirectory('c:\program files\advancedvirusremover\');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После выполнения скрипта компьютер перезагрузится.

    Сделайте новые логи

    Вот новые логи:
    Последний раз редактировалось 1николай; 02.05.2011 в 16:09.

  12. #11
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Пофиксите в HJT:
    Код:
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    R3 - URLSearchHook: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    R3 - URLSearchHook: (no name) -  - (no file)
    Что с проблемой?

  13. #12
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    53
    Пофиксите в HJT:

    Код:
    R3 - URLSearchHook: (no name) - {95289393-33EA-4F8D-B952-483415B9C955} - (no file)
    R3 - URLSearchHook: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    R3 - URLSearchHook: (no name) - - (no file)
    Профиксил в HJT.

    Что с проблемой?
    Огромное спасибо за помощь! Всё работает отлично, вирус удалился.
    СПАСИБО!!!!

    А что делать с файлами: virusinfo_cure, virusinfo_syscure, virusinfo_syscheck, которые остались в папке LOG, а также с текстовым документом hijackthis и папкой backups ?

  14. #13
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    А что делать с файлами: virusinfo_cure, virusinfo_syscure, virusinfo_syscheck, которые остались в папке LOG, а также с текстовым документом hijackthis и папкой backups ?
    Удалите

  15. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 48
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\advancedvirusremover\pavrm.exe - Trojan.Win32.FraudPack.xrd ( DrWEB: Trojan.Fakealert.6259, BitDefender: Gen:Trojan.Heur.Hype.8HW@aeeh5op, NOD32: Win32/Adware.AdvancedVirusRemover.B application, AVAST4: Win32:Trojan-gen )
      2. c:\system volume information\_restore{d77952ef-4819-47e3-9ada-2f84c44282d6}\rp620\a0211508.dll - not-a-virus:AdWare.Win32.TMAagent.t ( NOD32: Win32/Adware.TMAagent application )
      3. c:\windows\system32\winupdate.exe - Trojan-Downloader.Win32.FraudLoad.fwn ( DrWEB: Trojan.DownLoad.56984, BitDefender: Trojan.Fakealert.BQL, NOD32: Win32/TrojanDownloader.FakeAlert.AED trojan, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) 1николай, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 01.06.2010, 07:56
    2. System Error! You system is infected...
      От mike-d в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:17
    3. System Error! Your system is infected...
      От RevanX в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 05:16
    4. Ошибка System Error! Yor system was infected by dangerouse trojan.
      От RusFu3 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 29.05.2008, 00:50
    5. System Error!Your system is infected with dangerous virus!
      От santosxz в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.05.2008, 23:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01391 seconds with 19 queries