Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

RiskWare.CrackTool.Win32.HotHook.dll (заявка № 77995)

  1. #1
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55

    Thumbs up RiskWare.CrackTool.Win32.HotHook.dll

    Браузер,интернет,компьютер иногда зависают
    Открыаються окна ie с всякими сайтами
    Подозрение на RiskWare.CrackTool.Win32.HotHook.dll
    Последний раз редактировалось max_paine; 09.05.2010 в 19:51.
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Закройте все программы, выгрузите антивирус, фаерволл

    Выполните в AVZ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
     TerminateProcessByName('c:\program files\dr.web.14\cron.exe');
     QuarantineFile('D:\ЗАКАЧКИ\Мои документы\Загрузки\amh.rar','');
     QuarantineFile('D:\ЗАКАЧКИ\pb.zip','');
     QuarantineFile('C:\Windows\System32\H@tKeysH@@k.DLL','');
     QuarantineFile('c:\program files\hide my ip 2009\hidemyipsrv.exe','');
     QuarantineFile('C:\Windows\system32\HMIPCore.dll','');
     QuarantineFile('C:\ProgramData\SVOPQpuI.exe','');
     QuarantineFile('C:\Windows\Fonts\oTVvtE.com','');
     QuarantineFile('C:\Users\A26A~1\AppData\Local\Temp\GPU-Z.sys','');
     QuarantineFile('C:\Windows\system32\drivers\discache.sys','');
     QuarantineFile('c:\program files\dr.web.14\cron.exe','');
    BC_ImportQuarantineList;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер сам перезагрузится.
    Выполните после перезагрузки такой скрипт:

    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'virus.zip');
    end.
    В папке c АВЗ сохранится virus.zip.
    Пришлите его по ссылке Прислать запрошенный карантин вверху темы.

  4. #3
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Выслал.
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Закройте все программы, выгрузите антивирус, фаерволл

    Выполните в AVZ скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\ProgramData\SVOPQpuI.exe');
     DeleteFile('C:\Windows\Fonts\oTVvtE.com');
     DeleteFile('c:\windows\tasks\At*.job');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    end.
    После выполнения скрипта компьютер сам перезагрузится.

    Повторите логи.


    Цитата Сообщение от max_paine Посмотреть сообщение
    Открыаються окна ie с всякими сайтами
    Например?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Установите надежные пароли на учетные записи пользователей с правами администратора.

  7. #6
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Скрипт выполнил
    Короче,я читал про этот вирус в базе др.Веба,что он открывает сайты,адреса которых грузит с сервера.
    Всегда разные,то игры,то антивирусы и т.д.

    Добавлено через 59 секунд

    А если поставить пароль,то заходить через другого пользователя?
    Последний раз редактировалось max_paine; 09.05.2010 в 21:48. Причина: Добавлено
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Вы кстати не подскажете, где SP3 взяли?
    Версия Windows: 6.1.7600, Service Pack 3
    Нужны логи.
    Сайты так открываются только в IE или в других браузерах тоже?

  9. #8
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Так у меня семерка стоит,а эта надпись чисто так.
    Еще раз делать логи?уууу,три часа...
    Только в IE,и главное:никаких браузеров не открыто и открывается ie с сайтом
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Цитата Сообщение от max_paine Посмотреть сообщение
    Только в IE
    Посмотрите в надстройках браузера, нет ли там чего лишнего

  11. #10
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Пока только два,первый делается...

    В каком?В мозиле и IE,так я его не настраивал даже?

    Добавлено через 1 минуту

    А как удалить IE?
    Последний раз редактировалось AndreyKa; 10.05.2010 в 14:04.
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Цитата Сообщение от max_paine Посмотреть сообщение
    Только в IE
    Посмотрите. Зловреды любят самостоятельно прописываться куда не надо.

  13. #12
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Главная страница http://footage.3dn.ru/
    А так ничего нету.Я может его просто удалю и все...

    Добавлено через 1 минуту

    Эт сс..а: "Запросите разрешение от TrastedInstaller" на изменение этой папки"
    Как удалить же все таки IE?
    Последний раз редактировалось max_paine; 09.05.2010 в 22:24. Причина: Добавлено
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Цитата Сообщение от max_paine Посмотреть сообщение
    Главная страница http://footage.3dn.ru/
    Пофиксите в HijackThis:
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://footage.3dn.ru

  15. #14
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Короче,пока ничего не вылетает и не лагает.
    Будут проблемы напишу.
    И выкину последний лог когда сделается..
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    Как скажете...

  17. #16
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Вот и первый отчет
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Dr.Web у вас какой версии, 4.44? Давно версия 6.0 вышла.
    nnCron зачем, если в Windows есть встроенный планировщик?

    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
    ExecuteWizard('TSW', 2, 2, true);
    DeleteFileMask('c:\windows\tasks', 'at*.job', true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  19. #18
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    nnCron зачем, если в Windows есть встроенный планировщик?
    Не понял?И зачем он?

    др.веб 5.0
    Последний раз редактировалось AndreyKa; 10.05.2010 в 14:04.
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  20. #19
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    27.09.2009
    Сообщений
    619
    Вес репутации
    161
    В логе чисто. Что с проблемами?

  21. #20
    Junior Member Репутация
    Регистрация
    30.03.2009
    Адрес
    Минск
    Сообщений
    23
    Вес репутации
    55
    Проблем нет.Вылечено.тему закрыть.Спасибо вам!
    3ds Max и PhotoShop - друзья навек!

    [INDENT]Пишите в ЛС[/INDENT]

  • Уважаемый(ая) max_paine, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. This virus detect as riskware and hidden objects:
      От hjabu в разделе Malware Removal Service
      Ответов: 1
      Последнее сообщение: 25.04.2010, 13:36
    2. Ответов: 7
      Последнее сообщение: 22.02.2009, 07:44
    3. RiskWare.CrackTool.Win32.HotHook.dll
      От Dark_Blaze в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.02.2006, 01:43
    4. Ответов: 0
      Последнее сообщение: 29.01.2005, 19:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00269 seconds with 19 queries