Показано с 1 по 3 из 3.

Качает вирусы с soft.jajaca.com (заявка № 97002)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2011
    Сообщений
    1
    Вес репутации
    49

    Exclamation Качает вирусы с soft.jajaca.com

    Здравствуйте.
    При попытке подключения к интернету. Начинает жутко тормозить ПК. Kaspersky 2010 ловит вирусы и пытается блокировать soft.jajaca.com, откуда суюда по всему они и лезут.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2856
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    procedure FixServiceStart(ServiceName:string;);
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
        if j=0 then
            NumStr:='CurrentControlSet' else 
            if j<10 then
                NumStr:='ControlSet00'+IntToStr(j) else
                if j<100 then
                    NumStr:='ControlSet0'+IntToStr(j) else
                    NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName) then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName);
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\' + ServiceName + ' исправлено на оригинальное.'); 
       if (RegKeyIntParamRead('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName, 'Start') = 0) then
        begin
        RegKeyIntParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\' + ServiceName,'Start', 2);
        AddToLog('Тип запуска службы ' + ServiceName + ' переведен в режим Авто.');
       end;
      end;
     end;
    end;
    
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     FixServiceStart('BITS');
     FixServiceStart('wuauserv');
     QuarantineFile('C:\WINDOWS\system32\waiwaprnlib.dll','');
     DeleteFile('C:\WINDOWS\system32\waiwaprnlib.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\WaiwSvc\Parameters','ServiceDll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Выполните скрипт в AVZ:

    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=97002

    4. Сделайте повторный лог virusinfo_syscheck.

  4. #3
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\waiwaprnlib.dll - Net-Worm.Win32.Kolab.svd ( DrWEB: BackDoor.Siggen.27856, BitDefender: Gen:Variant.TDss.35, AVAST4: Win32:Alureon-QL [Trj] )


  • Уважаемый(ая) sic, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. вирус soft.jajaca.com/lib.zip
      От Vla-luka в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 01.02.2011, 15:31
    2. svchost.exe ссылается на soft.jajaca.com
      От Almaz в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 24.01.2011, 15:22
    3. HELP!!! http://soft.jajaca.com/lib.zip и вирус j001.exe
      От Cyber Wolf в разделе Помогите!
      Ответов: 46
      Последнее сообщение: 25.12.2010, 00:19
    4. Ответов: 3
      Последнее сообщение: 07.12.2010, 14:33
    5. Ответов: 14
      Последнее сообщение: 14.11.2010, 12:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00634 seconds with 17 queries