- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 64
 
                        
                 
 
 
 
- 
		
			
						
						
							 Будь в курсе!
						
					
					
						
							 Будь в курсе!
						
					
			 
				
				
					
						
			
						
							
								
									
										Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru: 
 
 
 
 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            ASWPro
 ConnectionServices
 Эти программы обязательно деинсталлируйте через Установка/удаление программ, это гадость.
 VirtualNetwork - тоже лучше деинсталлируйте - адварь (рекламный модуль).
 
 Затем выполните скрипт в AVZ:
 
	Код: begin
 QuarantineFile('C:\PROGRA~1\Crawler\Toolbar\ctbr.dll','');
 DelBHO('{ED4BD629-C1B6-4399-8A34-02CCAA921DC9}');
 DelBHO('{EF99BD32-C1FB-11D2-892F-0090271D4F88}');
 DelBHO('{8126A4A5-BFD3-46FE-BBDF-BFB5CF78E489}');
 DelBHO('{6D7B211A-88EA-490c-BAB9-3600D8D7C503}');
 DelBHO('{02478D38-C3F9-4EFB-9B51-7695ECA05670}');
 QuarantineFile('C:\WINDOWS\system32\NewBurn.scr','');
 QuarantineFile('Afdclamy.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Afdclamy.sys','');
 QuarantineFile('C:\WINDOWS\System32\Drivers\Tetri5.sys','');
 QuarantineFile('C:\WINDOWS\onenasek.dll','');
 QuarantineFile('C:\WINDOWS\system32\XRegLib.dll','');
 QuarantineFile('c:\windows\system32\pnkbstra.exe','');
BC_ImportQuarantineList;
BC_QrSvc('Afdclamy');
BC_Activate;
RebootWindows(true);
end.
 Компьютер перезагрузится.
 
 Пришлите карантин согласно приложению №3 правил (загружать здесь: http://virusinfo.info/upload_virus.php?tid=22431 ).
 
 
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 64
 
                        
                 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Выполните скрипт в AVZ:
 
	Код: begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\WINDOWS\onenasek.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
 Компьютер перезагрузится.
 Как проблема?
 Сделайте новые логи.
 
 Для информации: C:\WINDOWS\onenasek.dll - Trojan-Downloader.Win32.Peregar.dx
 
 
 
 
 
 
 
- 
	
- 
    
    
        
            
            
                Junior Member
            
            
            
            
                
                    
                          
 
                    
                    
                        
                    - Вес репутации
- 64
 
                        
                 
 
            
                
                
                        
                        
                
                    
                        
                            kps огромное спасибо тебе за помощь! Парни вы лутшие, даже незнаю что бы я делал "  Всё работает отличьно скрипт выполнил, злощястное окошко наконец пропало  !  Сейчас делаю новые логи для финала! !  Сейчас делаю новые логи для финала!
 СПАСИБИЩЕЕЕ
 
 Мои друзья тоже подцепили такую зараза!
 В основном приходит по почьте! Но сейчас эта штука цепляется даже к видео в интернете, безобидно просит установить кодек для просмотра! Я так и попался 
 
 СПАСИБИЩЕ ЕСАЧО РАЗ
 
 
 
 
                
                
                
                    
                        Последний раз редактировалось clicker; 04.05.2008 в 20:16.
                    
                    
                 
 
 
 
 
- 
    
    
        
        
            
                
                
                        
                        
                
                    
                        
                            Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
 
 Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
 
 
 
 
 
 
 
- 
	
- 
    
    
        
        
            
                
                
                
                     Итог лечения
                
                    
                        
                            Статистика проведенного лечения:
 - Получено карантинов: 1
- Обработано файлов: 15
- В ходе лечения обнаружены вредоносные программы:
 -  c:\\program files\\connectionservices\\connectionservices.dll.  bak - Trojan.Win32.ConnectionServices.g (DrWEB: Adware.Searcher)
-  c:\\program files\\virtualnetwork\\virtualnetwork.dll - Trojan.Win32.ConnectionServices.aa (DrWEB: Trojan.AdVirtualNetwork)
-  c:\\windows\\onenasek.dll - Trojan-Downloader.Win32.Peregar.dx (DrWEB: Trojan.DownLoader.59717)
 
 
 
 
 
 
 
 
 
 
-