Показано с 1 по 12 из 12.

Еще раз интернет секьюрити (заявка № 68264)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61

    Thumbs up Еще раз интернет секьюрити

    У вас уже несколько раз описывали подобную проблему - не работают антивирусы, диспетчер задач, при запуске программ или попытке выхода в сеть - перезагрузка или сообщение с предложением отправить смс. загрузился с диска, просканировал утилитами касперского и д-ра веба. ничего подозрительного не обнаружили. adsspy показал на C:\WINDOWS\Help\Windows.cnt:ftvF8guoVPD Потом просто тупо удалил все файлы, созданные в момент заражения. После загрузки с винта появился интернет, запустились антивирусники. диспетчер задач по прежнему не открывался. при попытке залезть в администрирование - перезагрузка и возврат на исходную. Опять загрузился с диска, снес все вновь появившиеся файлы. отключить восстановление системы не получается - запрещено групповой политикой. а в остальном все просто замечательно

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61
    диспетчер задач восстановился стандартным скриптом AVZ. теперь бы разобраться с восстановлением системы...
    судя по всему тема с интернет секьюрити набирает популярность...

    Добавлено через 7 часов 43 минуты

    Ау! Есть кто живой?
    Последний раз редактировалось BreAl; 23.01.2010 в 11:01. Причина: Добавлено

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    
    QuarantineFile('C:\WINDOWS\Help\windows.cnt:ftvF8guoVPD','');
    DeleteFile('C:\WINDOWS\Help\windows.cnt:ftvF8guoVPD');
     QuarantineFile('L:\autorun.inf','');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), 'C:\WINDOWS\Help\windows.cnt:ftvF8guoVPD', ''));
     RegKeyStrParamWrite('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', StringReplace(RegKeyStrParamRead('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs'), ',,', ','));
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(11);
    ExecuteRepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить логи.
    В AVZ Мастер поиска и устранения - все проблемы -- отметить и выполнить.
    А/вирус работает?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61
    С восстановлением системы теперь все в порядке. Сделал логи, затем устранение проблем. Аваст, заново установленный, работает. Продолжает выскакивать RUNDLL Ошибка при запуске C:\WINDOWS\system32\NvCpl.dll.NvStartup - попробовать переустановить драйвер видеокарты?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    карантин почему не прислали? Диск "L" это что?

    Драйвера на видео можно попробовать переустановить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    карантин присылать по красной ссылке сверху темы.
    Отсюда удалите.

    \RECYCLER\i.dll - с флешки пришлите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61
    не в тему, но наводит на размышления: вчера в банке рассказали страшную историю, что у них такую-же фигню подцепил комп, подключенный только к банк-клиенту(интернета нет в принципе). заражение со сменного носителя исключают...

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от BreAl Посмотреть сообщение
    комп, подключенный только к банк-клиенту
    -- через что связь с банком идет?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61
    что запускал - непонятно. что-то, что было на флэшке, но сейчас уже отсутствует

    Добавлено через 2 минуты

    связь с банком - через модем по телефонной линии

    Добавлено через 45 секунд

    связь с банком - через модем по телефонной линии

    Добавлено через 26 минут

    извиняюсь, с карантином прощелкал.

    Добавлено через 5 часов 56 минут

    прошу прощения - мою тему можно закрывать?
    Последний раз редактировалось BreAl; 23.01.2010 в 20:55. Причина: Добавлено

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Темы у нас редко закрываются, чтобы пользователь мог вернутся.
    Если у Вас больше проблем нет, то лечение закончили.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    27.10.2007
    Сообщений
    39
    Вес репутации
    61
    кроме того, что надо где-то найти дрова на видеокарту, проблем не вижу )
    спасибо!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. l:\autorun.inf - Trojan.Win32.AutoRun.oc ( BitDefender: Trojan.AutorunINF.Gen, AVAST4: BV:AutoRun-AF [Wrm] )
      2. l:\recycler\l.dll - Packed.Win32.Krap.w ( DrWEB: Trojan.Winlock.938 )


  • Уважаемый(ая) BreAl, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. работа с касперским интернет секьюрити 2011 (заявка №111731)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 26.09.2011, 06:00
    2. ВИРУС ИНТЕРНЕТ СЕКЬЮРИТИ!!!
      От Madspike в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.02.2010, 16:29
    3. Баннер Интернет секьюрити требует смс
      От Dimych90 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.01.2010, 02:20
    4. (4460)Интернет секьюрити оставил "следы" после себя
      От Алексейка в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.01.2010, 21:52
    5. последствия интернет секьюрити
      От Christian в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.01.2010, 12:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00976 seconds with 19 queries