Показано с 1 по 5 из 5.

Antivirus Online (заявка № 72174)

  1. #1
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    2
    Вес репутации
    52

    Exclamation Antivirus Online

    Попался, ввел код, система загрузилась, но вирус сидит еще.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp949.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp80D.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp4FA.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp4DF.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp434.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp220.tmp','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp1098.tmp','');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp1098.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp220.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp267.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp30D.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp434.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp4DF.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp4FA.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp80D.tmp');
     DeleteFile('C:\Documents and Settings\sanches\Local Settings\Temp\tmp949.tmp'); 
     DeleteFileMask('C:\Documents and Settings\sanches\Local Settings\Temp', '*.*', true);
     DeleteDirectory('C:\Documents and Settings\Admin\Application Data\CMedia');
     QuarantineFile('C:\WINDOWS\system32\msdtc.exe','');
     QuarantineFile('C:\WINDOWS\system32\ctfmon.exe','');
     QuarantineFile('C:\WINDOWS\system32\winlogon.exe','');
     QuarantineFile('c:\WINDOWS\system32\Rundll32.exe','');
     QuarantineFile('C:\Documents and Settings\sanches\Local Settings\Application Data\Google\Update\GoogleUpdate.exe','');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 3, 3, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)

    в одном ихз файлов был Trojan-PSW.Win32.LdPinch.rt - этот троян ворует пароли - Вам надо поменять все пароли

    Добавлено через 3 минуты

    Профиксите в HijackThis как "профиксить в HiJackThis"
    Код:
    R3 - URLSearchHook: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll (file missing)
    O2 - BHO: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll (file missing)
    O3 - Toolbar: QT Breadcrumbs Address Bar - {af83e43c-dd2b-4787-826b-31b17dee52ed} - mscoree.dll (file missing)
    O3 - Toolbar: MyPlayCityRU Toolbar - {dfbeb35b-444d-4f25-8d7d-eb2683c206ec} - C:\Program Files\MyPlayCityRU\tbMyP0.dll (file missing)
    Последний раз редактировалось polword; 24.02.2010 в 18:34. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    24.02.2010
    Сообщений
    2
    Вес репутации
    52
    После выполнения первого скрипта комп перегрузился, Но теперь не включается, При загрузке рабочего стола уходит в перезагрузку

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    в safe mode -загружается?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\My Downloads\ЧИП-ТЮНИНГ\CTuning.exe >>>>> Trojan-PSW.Win32.LdPinch.rt успешно удален -- Пароли ушли на сторону. Их необходимо всех сменить.

    Предлагаю пролечиться с LiveCD
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  • Уважаемый(ая) sanches771, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Online Antivirus
      От lebykov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 26.02.2010, 19:40
    2. Online Antivirus
      От Александр Щербаков в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 24.02.2010, 18:27
    3. Online Antivirus
      От petr_p в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 23.02.2010, 00:55
    4. Online Antivirus
      От pistachio в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2010, 11:16
    5. Online Antivirus
      От salikotal в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.02.2010, 18:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00922 seconds with 19 queries