Показано с 1 по 9 из 9.

XP Security Tool (заявка № 74979)

  1. #1
    Junior Member Репутация
    Регистрация
    31.03.2010
    Сообщений
    7
    Вес репутации
    25

    Exclamation XP Security Tool

    После запуска компьютера вылетает окошко имитирующее антивирус с заголовками типа XP Security Tool, XP Defender и т.п. и обнаруживает кучу вирусов. Стоял Касперский пробная версия. AVZ обнаружила 2 вируса. Проблема осталась. Программа привязанная к железу (АВК) говорит что изменилась конфигурация компьютера и требует регистрацию. Помогите пожалуйста.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,649
    Вес репутации
    2918
    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,C:\WINDOWS\system32\2fad5188.exe,\\?\globalroot\systemroot\system32\1evATYy.exe,
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('\\?\globalroot\systemroot\system32\1evATYy.exe','');
     QuarantineFile('C:\WINDOWS\system32\2fad5188.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll','');
     TerminateProcessByName('c:\documents and settings\user\local settings\application data\ave.exe');
     QuarantineFile('c:\documents and settings\user\local settings\application data\ave.exe','');
     DeleteFile('c:\documents and settings\user\local settings\application data\ave.exe');
     DeleteFile('C:\WINDOWS\system32\2fad5188.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\1evATYy.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(1);
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  4. #3
    Junior Member Репутация
    Регистрация
    31.03.2010
    Сообщений
    7
    Вес репутации
    25
    Сделал
    Вложения Вложения

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,649
    Вес репутации
    2918
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\system32\svchost.exe','');
     DeleteFile('C:\Documents and Settings\All Users\Документы\Settings\cbss.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\cbssreg','DLLName');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    31.03.2010
    Сообщений
    7
    Вес репутации
    25
    Готово. Файл C:\WINDOWS\system32\svchost.exe в карантин почему то не попал.
    Вложения Вложения

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,649
    Вес репутации
    2918
    Пофиксить в hijack
    Код:
    O4 - HKLM\..\Run: [incognito] C:\WINDOWS\system32\svchost.exe
    Что с проблемой?
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    31.03.2010
    Сообщений
    7
    Вес репутации
    25
    Спасибо, проблема кажется решена.

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,649
    Вес репутации
    2918
    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,560
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Tsokol, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Security Tool
      От bolshoy kot в разделе Описания вредоносных программ
      Ответов: 2
      Последнее сообщение: 09.03.2010, 22:38
    2. Security Tool
      От paul-13 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.12.2009, 22:19
    3. Security tool
      От aeroden в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 15.11.2009, 18:15
    4. Security tool
      От Azimgan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 03.11.2009, 15:39
    5. вирус Security tool
      От Shinjitsu в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.10.2009, 23:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01492 seconds with 21 queries