Показано с 1 по 9 из 9.

помогите избавиться от internet Security (заявка № 67285)

  1. #1
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    26

    Question помогите избавиться от internet Security

    помогите избавиться от "Внимание internet Security обнаружено вредоносное ПО на вашем компутере". проверял жёсткий на другой машине cureit! и mbam-setup (самые последния обновления) много нашёл троянов, не помогло. баннер снова висит , нашёл генератор кода, требовал К206414000 на номер 4460 подобрал, токо тогда смог сделать логи. высылаю...
    Вложения Вложения

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\WINDOWS\System32\syslogd.exe','');
     TerminateProcessByName('c:\windows\system32\atmpay.exe');
     QuarantineFile('C:\WINDOWS\System32\atmpay.exe','');
     QuarantineFile('C:\WINDOWS\system32\csrcs.exe','');
     QuarantineFile('C:\WINDOWS\system32\Drivers\atapi.sys','');
     DeleteFile('C:\WINDOWS\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
     DelCLSID('710EB7A1-45ED-11D0-924A-0020AFC7AC4D');
     BC_ImportALL;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    Закачайте карантин по красной ссылке вверху. Повторите логи AVZ плюс сделайте лог GMER (см. в моей подписи)
    The Truth is Out There

  4. #3
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    26

    повторные Логи

    провёл скрипт. перегрузился. но сайт virusinfo.info веб страница не открывалась я перегрузил в безопасный режим проверил cureit папку system32 там нашёл одну *.dll писал заражён какимто трояном он удалил его , перегрузился обычно, веб страницу открыл . и ещё Проблемка: не могу открыть диспетчер задач "диспетчер задач отключен администратором".
    1. Отправил карантин.
    2. сделал новые логи - высылаю
    3 сделал лог gmer - высылаю
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    26
    заметил ещё один косячёк: нимогу зайти в редактор реестра "regedit" пишет "редактирование реестра запрещено администратором системы"

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,300
    Вес репутации
    1551
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Fonts\palab.ttf:EdaHcByIDLiKQv3Ewr5j','');
    DeleteFile('C:\WINDOWS\Fonts\palab.ttf:EdaHcByIDLiKQv3Ewr5j');
    DeleteFile('C:\WINDOWS\System32\atmpay.exe');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите новый карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=67285).
    Сделайте новый лог syscheck (только п.2 раздела Диагностика).
    I am not young enough to know everything...

  7. #6
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    26

    новые логи

    сделал скрипт.
    перегрузился.
    диспетчер задач открывается и редактор реестра тоже заходит.
    отправил карантин.
    на всякий пож. сделал все логи. при перегрузки в обычный режим не открывались страницы virusinfo.info и drweb.ru, ещё раз перегрузил стали открыватся. посмотрите.
    Вложения Вложения

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    128
    Пролечитесь как рекомендовано здесь http://www.kaspersky.ru/support/wks6...?qid=208636215. После этого сделайте лог GMER (см. в моей подписи)
    The Truth is Out There

  9. #8
    Junior Member Репутация
    Регистрация
    14.01.2010
    Сообщений
    5
    Вес репутации
    26

    пролечился как по той ссылке...

    короче до этого лечения проверил cureit комп, нашёл файл в system32\ulehcjc.dll - удалил. ещё нашёл в рабочей папке C:\Program Files\WinPost\khw - пустой я руками его удалил т.к. cureit его не нашёл.
    C:\Documents and Settings\posil\Local Settings\Temporary Internet Files- *.png *.gif как Autoruner.based -удалил (вручную почистил всю папку Temporary Internet Files)
    C:\Program Files\WinPost\irrpgi.exe/updater_gen\compileroom\FE10D0D1D4BA48AF.au3.tbl инфицирован Win32.HLLW.Autoruner.based -перемещён (пока я не знаю што это за экзешник )
    и ещё почистил всю папку с:\System Volume Information - сделал доступ и руками поудалял там всё т.к. отключение восстановление полностью не очищает в ней папки. (2 файла токо там остались они не удаляются).

    пролечился как по той ссылке... установил по ссылке те 3 патча, скачал КК.ехе проверил, ничё не нашёл. поставил длинный пароль на администратора, проверил cureit, вроде чисто, сайты антивирусные открываюся, редактор реестра тоже открывается. вот такой момент ещё: файл atmpay.exe который в system32 находится - это рабочий файл, он относится к программе winpost кот мы используем, он как бы нужен.

    так вроде всё спокойно. заранее спасибо за помощь.
    Вложения Вложения
    • Тип файла: log gmer.log (3.2 Кб, 4 просмотров)

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\fonts\palab.ttf:edahcbyidlikqv3ewr5j - Packed.Win32.Krap.w ( DrWEB: Trojan.Winlock.859, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) serg2010, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. internet.com - помогите избавиться!
      От maxxspb в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.02.2012, 19:39
    2. Помогите избавиться от internet.com
      От хНИКАх в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 17.11.2011, 22:30
    3. Ответов: 1
      Последнее сообщение: 25.01.2010, 23:29
    4. Помогите избавиться от Internet Security
      От DARDEVIL в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 25.01.2010, 22:53
    5. windows security alert помогите избавиться!
      От irabrik в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.10.2009, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00802 seconds with 22 queries