Показано с 1 по 18 из 18.

win32/Adware.Virtumonde + win32/PrivacyRemover.M64 (заявка № 28945)

  1. #1
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57

    Thumbs up win32/Adware.Virtumonde + win32/PrivacyRemover.M64

    win32/Adware.Virtumonde
    win32/PrivacyRemover.M64

    Табличка пропала после того как я удалил запись из автозагрузки. Инернет тормозит и аваст не хочет обновляться. Помогите плз.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите если не известно, что это
    Код:
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.rovercomputers.ru
    O1 - Hosts: 194.85.95.159 localhost
    O1 - Hosts: 194.85.95.159 l2testauthd.lineage2.com
    O1 - Hosts: 194.85.95.159 l2authd.lineage2.com
    O1 - Hosts: 194.85.95.159 nprotect.lineage2.com
    O1 - Hosts: 194.85.95.159 update.nprotect.com
    O1 - Hosts: 194.85.95.159 update.nprotect.net
    O14 - IERESET.INF: START_PAGE_URL=http://www.rovercomputers.ru
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\drivers\Oreans.sys','');
     DeleteFile('C:\WINDOWS\system32\blphceapj0e94c.scr');
    BC_ImportAll;
    ExecuteSysClean;
    executerepair(5);
    executerepair(6);
    executerepair(8);
    executerepair(9);
    executerepair(11);
    executerepair(16);
    executerepair(17);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    Не могу прикрепить логи ни во вложениях, ни залить на http://virusinfo.ifolder.ru/. Пишет: Во время загрузки страницы соединение с сервером было сброшено.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fefer Посмотреть сообщение
    Не могу прикрепить логи ни во вложениях, ни залить на http://virusinfo.ifolder.ru/. Пишет: Во время загрузки страницы соединение с сервером было сброшено.
    Пришлите мне по почте. Адрес я Вам в личку послал. Я где-то через час буду снова онлайн и попробую прикрепить Ваши логи.

  6. #5
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    письмо тоже не отправляется.... проблема при загрузке страницы, Соединение было сброшено.
    Удалось загрузить на openfile.ru http://openfile.ru/75111/
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 26.08.2008 в 14:49.

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fefer Посмотреть сообщение
    письмо тоже не отправляется.... проблема при загрузке страницы
    А причем тут загрузка страницы? Письмо можно было через почтовую программу отправить.
    А карантин почему не закачали? Тоже не получилось?
    - Выполните скрипт
    Код:
    begin
    executerepair(2);
    executerepair(3);
    executerepair(4);
    executerepair(9);
    RebootWindows(true);
    end.
    После перезагрузки проинформируйте стали ли доступны страницы в ИЕ. В логах кроме одного подозрительного файла ничего плохого не видно.

  8. #7
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    скрипт выполнил, перезагрузился, карантин не отправляется и аваст по прежнему не обновляется.

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Вы очистку временных файлов и кэша сделали? Если да - выполните пункт 2 правил + проверку AVPTool (ссылка в подписи).

  10. #9
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    ни DrWeb - CureIT!, ни AVPTool скачать не удалось т.к страницы не загружаются.
    Отправил карантин.

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fefer Посмотреть сообщение
    ни DrWeb - CureIT!, ни AVPTool скачать не удалось т.к страницы не загружаются.
    Скачайте где-нибудь. Сделайте СД или флешку с защитой от записи.

  12. #11
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    В "Моем компьютере" появилась папка "Веб-папки". Это плохо?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fefer Посмотреть сообщение
    В "Моем компьютере" появилась папка "Веб-папки". Это плохо?
    Включена служба Web Folders. Позволяет просматривать веб-папки как локальные. Удаляется через "Установка/Удаление программ".

    пуск\regedit\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft \Windows\CurrentVersion\policies\NonEnum\{BDEADF00-C265-11D0-BCED-00A0C90AB50F} должно быть значение-(1)

  14. #13
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    вот что выдал DrWeb CureIT:
    a.exe;C:\WINDOWS\system32;Trojan.DownLoader.59802; Удален.;
    lphceapj0e94c.exe;C:\WINDOWS\system32;Trojan.Packe d.619;Удален.;
    tdssadw.dll;C:\WINDOWS\system32;Trojan.Packed.612; Удален.;
    tdssl.dll;C:\WINDOWS\system32;Trojan.Packed.612;Уд ален.;
    tdsslog.dll;C:\WINDOWS\system32;Trojan.Packed.612; Удален.;
    tdssmain.dll;C:\WINDOWS\system32;Trojan.Packed.612 ;Удален.;
    tdssserf.dll;C:\WINDOWS\system32;Trojan.Packed.612 ;Удален.;

    Теперь интернет вроде не лагает, аваст обновился нормально.

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от fefer Посмотреть сообщение
    Теперь интернет вроде не лагает, аваст обновился нормально.
    Логи начиная от п.10 правил сделайте, плиз.

  16. #15
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    логи:
    Вложения Вложения

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    -Пофиксите
    Код:
    O2 - BHO: MyCentria Internet Mate v1.95 - {FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86} - C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL
    Больше ничего плохого не видно.
    Поставьте Сервис Пак 3, возможно потребуется активация системы.

  18. #17
    Junior Member Репутация
    Регистрация
    26.08.2008
    Сообщений
    23
    Вес репутации
    57
    Спасибо Вам!

  19. #18
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) fefer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 22.02.2009, 07:58
    2. Ответов: 20
      Последнее сообщение: 22.02.2009, 07:37
    3. Ответов: 29
      Последнее сообщение: 22.02.2009, 07:30
    4. Ответов: 17
      Последнее сообщение: 22.02.2009, 07:23
    5. Ответов: 3
      Последнее сообщение: 16.09.2008, 15:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01448 seconds with 20 queries