-
Вирус Internet Security
вылетело сообщение на весь экран с предложением отпрвить смс..
[B]Вирус Internet Security[/B]
всё проверил .. файлы прилагаю..
по ходу ещё звук в броузерах пропал..
и постоянно выдаёт ошибку о невозможности какого-то процесса [B]uploadbox toolkit installer[/B]
при запуске системы вылетает ошибка о том что недостаточно прав для запуска чего-то из темп файлов О_о
-
Какое окно у Вас на экране? Опишите его или пришлите.
профиксить:
[CODE]F3 - REG:win.ini: load=C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\sjbkbd.bat
O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe
[/CODE]
Выполнить скрипт
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('C:\Documents and Settings\stealth.TT\Local Settings\Temp\qo.dll','');
QuarantineFile('C:\Documents and Settings\stealth.TT\Local Settings\Temp\cocauq.dll','');
QuarantineFile('C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\sjbkbd.bat','');
QuarantineFile('c:\program files\tp-link\tl-wn321g\common\registrywriter.exe','');
DeleteFile('C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\sjbkbd.bat');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Повторить логи заново.
Прислать карантин по Правилам.
-
окошко с ошибкой вылетает и проси отослать отчёт
[B]UploadBox ToolKit Installer - обнаружена ошибка. Приложение будет закрыто. Приносим извинения за неудобства.[/B]
подпись ошибки
szAppName : ub42.exe szAppVer : 1.0.0.1 szModName : ub42.exe
szModVer : 1.0.0.1 offset : 00003f2d
сведения об отчёте
содержание отчётаоб ошибке:
C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\WERece4.dir00\ub42.exe.mdmp
C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\WERece4.dir00\appcompat.txt
и так много раз
[size="1"][color="#666686"][B][I]Добавлено через 9 минут[/I][/B][/color][/size]
а как это пофиксить ?
"F3 - REG:win.ini: load=C:\DOCUME~1\stealth.TT\LOCALS~1\Temp\sjbkbd.bat
O4 - HKLM\..\Policies\Explorer\Run: [servises] C:\WINDOWS\system32\servises.exe"
-
ошибки при загрузке системы такие :
-
[QUOTE='*stealth*;565957']а как это пофиксить ?[/QUOTE]
Запустить Хиджак, сделать "Scan", отметить нужные строчки и нажать "Fix"
-
-
Выполнить скрипт:
[CODE]begin
QuarantineFile('C:\WINDOWS\system32\Drivers\toolkitdisk.sys','');
QuarantineFile('c:\program files\toolkitservice\toolkitservice.exe','');
end.[/CODE]
Прислать карантин на проверку.
Проблемы остались?
-
карантин ушёл, спасибо.
проблем больше нет.
только звук во всех флешах пропал О_о банальная переустановка кодеков и флеша пока не помогла )
и хотелось бы какую-нидь рекомендацию что делать чтоб такого больше не хватать ..
-
В карантине файлы чистые.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]2[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00714 seconds with 10 queries