Показано с 1 по 2 из 2.

Одолели вирусы... (заявка № 9437)

  1. #1
    Junior Member Репутация
    Регистрация
    19.04.2007
    Сообщений
    781
    Вес репутации
    68

    Exclamation Одолели вирусы...

    Вот на одной машине никак не могут выкорчевать вирусы.
    Проверяли Др.Вебом, он поотстреливал, а они всё равно лезут.
    При заходе на системынй диск сразу выкидывается окно Веба с обнаруженным вирусом VBS.Igidak. И даже после сканирования Вебом.

    И ещё, поселился в ситемном трее значок - белый знак вопроса в голубом кружочке сменяющийся знаком запрета (красная окружность с красной наклонной чертой, её перечеркивающей).
    И от этого значка отходит сообщение на желтом фоне такого содержания:
    "System has detected a number of active spyware applications that may impact the performace of your computer. Click the icon to set rid of unwanted spyware by downloading an up-to-date antispyware solution/"

    Когда на этот значок нажимаешь (при подключенном инете) вылазит сайт, предлагающий приобрести SpyLocked.


    Я сделал скрипты AVZ-м, как в правилах написано, и hijackthis прошелся.
    Логи прикрепляю.

    Подскажите, плз, как с этим справится.
    Последний раз редактировалось JaneYa; 21.02.2008 в 21:35.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('D:\WINDOWS\system32\bhoSearchSpy.dll','');
     QuarantineFile('e1.dll','');
     QuarantineFile('dsqudisp.dll','');
     QuarantineFile('confbrw.dll','');
     QuarantineFile('confatm.dll','');
     QuarantineFile('confapp.dll','');
     QuarantineFile('brwstat.dll','');
     QuarantineFile('brwmgr32.dll','');
     QuarantineFile('autorun.bat','');
     QuarantineFile('appstat.dll','');
     QuarantineFile('D:\WINDOWS\system32\zlcocard.dll','');
     QuarantineFile('D:\WINDOWS\system32\wmadmsst.dll','');
     QuarantineFile('D:\WINDOWS\system32\msnsxole.dll','');
     QuarantineFile('\SystemRoot\System32\s3t3d2x.dll','');
     QuarantineFile('\SystemRoot\system32\DRIVERS\s3mini.sys','');
     QuarantineFile('D:\WINDOWS\system32\fyxkaah.dll','');
     QuarantineFile('d:\windows\system32\winlogon.exe','');
    RebootWindows(false);
    end.
    После перезагрузки "пофиксите" в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=userinit.exe,autorun.bat
    O16 - DPF: {33331111-1111-1111-1111-611111193423} - 
    O16 - DPF: {33331111-1111-1111-1111-611111193429} - http://www.www2.p0rt2.com/files/_ipsec_.cab
    O16 - DPF: {33331111-1111-1111-1111-615111193427} - 
    O16 - DPF: {33331111-1131-1111-1111-611111193428} - 
    O20 - AppInit_DLLs: e1.dll confbrw.dll brwstat.dll dsqudisp.dll confatm.dll atmstat.dll confapp.dll appstat.dll
    O20 - Winlogon Notify: appmgr - appmgr32.dll (file missing)
    O20 - Winlogon Notify: atmmgr - atmmgr32.dll (file missing)
    O20 - Winlogon Notify: brwmgr - brwmgr32.dll (file missing)
    O20 - Winlogon Notify: msnsxole - D:\WINDOWS\system32\msnsxole.dll (file missing)
    O20 - Winlogon Notify: wmadmsst - D:\WINDOWS\system32\wmadmsst.dll (file missing)
    O20 - Winlogon Notify: zlcocard - D:\WINDOWS\system32\zlcocard.dll (file missing)
    Пришлите файлы карантина по правилам раздела "Помогите" и отключите восстановление системы

  • Уважаемый(ая) JaneYa, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирусы одолели
      От neonelo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 27.02.2011, 19:54
    2. вирусы, одолели
      От drum в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 27.08.2009, 20:03
    3. Вирусы одолели
      От pomy в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 06:33
    4. Вирусы одолели!
      От V_S в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.02.2009, 06:12
    5. Вирусы одолели...
      От JaneYa в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 28.09.2007, 15:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01547 seconds with 19 queries