Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 33.

как избавиться от порноокна и последствий? (заявка № 66402)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53

    Thumbs down как избавиться от порноокна и последствий?

    здравствуйте, неделю назад на рабочем столе появилось розовое порноокно ("хотите убрать- пришлите смс"), я решила сама его убрать, и, вроде, получилось, но вот сегодня оно снова появилось. висит поверх всех окон, браузер и диспетчер задач не открываются, в безопасном режиме загрузиться не получилось (минут 5 экран был приветствия, а дальше ждать я не выдержала. это порноокно закрывается только через avz, а в диспетчере задач один svchost каждый деньрастёт. и при работе в интернете часто появляется окно "инструкция по адресу обратилась к памяти...." помогите избавится от всего этого, пожалуйста)
    p.s. подскажите ещё как удалить файл fidbox.dat, он, видимо, остался после avptool.
    Последний раз редактировалось zoloto895; 08.01.2010 в 19:48.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Здравствуйте.

    Отключите интернет.
    Выгрузите/отключите антивирус/файрволл.

    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\DOCUME~1\A667~1\LOCALS~1\Temp\NEventMessages.dll','');
     QuarantineFile('c:\program files\common files\akamai\rswin_3629.dll','');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Запустите/включите антивирус/файрволл.
    Подключите интернет.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Повторите лог virusinfo_syscheck.zip и лог HijackThis и приложите их в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    всё сделала.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    По логам подозрительного больше не увидел.
    Что с проблемой?
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  6. #5
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    всё так же. и порноокно и интернет и в безопасном режиме не получается загрузиться(((

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Сделайте лог gmer (не забыв поставить галочку на диск C и нажав Scan):
    http://virusinfo.info/showthread.php?t=40118
    и приложите его в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  8. #7
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    что непонятное творится: explorer.exe и svchost.exe грузят по 50%, всё зависло, но gmer, вроде бы, работает. но оооочень медленно. может мне reset нажать?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Все-таки дождитесь окончания гмера и его лог приложите пожалуйста.
    Так же можно лог гмера в безопасном режиме попробовать сделать, если не получится в обычном.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  10. #9
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    когда открываю браузер, комп намертво зависает( приходится с другого писать.
    и на моём компьютере не скачивался Dr. Web CureIt!, просто окно мигало, а на другом скачался.
    вот лог gmer
    Последний раз редактировалось zoloto895; 09.01.2010 в 06:25.

  11. #10
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    доброе утро. получилось загрузиться в безопасном режиме, сканировала avp tool, он нашёл троян (C:\Documents and Settings\Лилия\Application Data\Sun\Java\Deployment\cache\6.0\29\73d9a49d-42f29fc3), пришлось удалить. порноокно не появляется, но думаю, что не все его файлы удалены. комп перезагружался очень медленно, интернет тоже стал сильно тормозить. в диспетчере задач загрузка на 50%.
    а fidbox.dat как удалить навсегда?

    Добавлено через 9 часов 42 минуты

    подскажите, пожалуйста, что мне дальше делать. в логе gmer всё впорядке?
    Последний раз редактировалось zoloto895; 09.01.2010 в 20:26. Причина: Добавлено

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Скачайте приложенный архив и распакуйте в отдельную папку.
    Запустите get.exe.
    Компьютер перезагрузится.
    Если в папке утилиты появился файл drv.sys, приложите его к вашему сообщению в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  13. #12
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    drv.sys не появилось.
    сегодня проверяла онлайн сканером от майкрософт (названия не помню), он нашёл вирус, но не смог удалить.а я тоже не знаю как его удалить.

    Добавлено через 5 часов 43 минуты

    mbam нашёл 9 заражённых фалов, я их удалила, потом в безопасном режиме cureit нашёл 2 трояна, один удалила, другрй куда-то переместился.
    Последний раз редактировалось zoloto895; 10.01.2010 в 18:18. Причина: Добавлено

  14. #13
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    вот на всякий случай логи.
    Вложения Вложения

  15. #14
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    вы сегодня сможете мне подсказать что-нибудь?)

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    O18 - Protocol: solores - {8FA1F4E9-444B-48BF-98CD-B8ECA88E6BA5} - (no file)
    O18 - Filter: x-sdch - {B1759355-3EEC-4C1E-B0F1-B719FE26E377} - (no file)
    В остальном чисто.
    I am not young enough to know everything...

  17. #16
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    спасибо, вроде бы, действительно, быстрее система работает.
    а что делать с файлом fidbox.dat? как его совсем удалить?

    Добавлено через 1 минуту

    и всё, что в карантине avz тоже можно удалять?
    Последний раз редактировалось zoloto895; 11.01.2010 в 10:15. Причина: Добавлено

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Цитата Сообщение от zoloto895 Посмотреть сообщение
    а что делать с файлом fidbox.dat? как его совсем удалить?
    Если AVPTool нормально деинсталлировался, то должен удалиться без проблем.
    Он не удаляется или опять появляется?
    Цитата Сообщение от zoloto895 Посмотреть сообщение
    и всё, что в карантине avz тоже можно удалять?
    Да.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  19. #18
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    я деинсталировала avptool сразу после сканирования, не могу сказать полностью он удалился или нет. а fidbox.dat в папке system32 вообще нет, я его увидела, когда дефрагментацию делала. удаляю с помощью avz, но он снова появляется, конечно, с меньшим размером, но всё- равно, напрягает.

    Добавлено через 2 часа 55 минут

    сейчас он уже 3,5 гига((
    Последний раз редактировалось zoloto895; 11.01.2010 в 14:24. Причина: Добавлено

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Malwarebytes Anti-Malware у вас еще установлен? Если да, деинсталлируйте его через панель управления.
    Вдвоем с NOD32 они могут тормозить систему.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  21. #20
    Junior Member Репутация
    Регистрация
    18.11.2009
    Сообщений
    56
    Вес репутации
    53
    я его тоже сразу удалила. попробовала ещё раз через avz удалить fidbox, но он опять появился...

  • Уважаемый(ая) zoloto895, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 19.02.2010, 16:05
    2. как избавиться от трояна и последствий?
      От alek68 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.11.2009, 12:21
    3. Ответов: 21
      Последнее сообщение: 26.09.2009, 20:49
    4. Ответов: 4
      Последнее сообщение: 26.08.2009, 18:27
    5. Не могу избавиться от вирусов и их последствий
      От Alex_Pentagon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.01.2008, 15:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00548 seconds with 18 queries