Показано с 1 по 11 из 11.

Вирус с сообщением Windows Security Alert Warning! Potential Spyware Operation (заявка № 12817)

  1. #1
    Junior Member Репутация
    Регистрация
    28.09.2007
    Адрес
    Украина, Львов
    Сообщений
    15
    Вес репутации
    38

    Exclamation Вирус с сообщением Windows Security Alert Warning! Potential Spyware Operation

    Начало постоянно выскакивать сообщение Windows Security Alert Warning! Potential Spyware Operation. Нод32 при каждой перезагрузке находит и удаляет инфицированный файл (путь E:\Windows\System32\drivers\etc\hosts).
    После проделанных опреаций согласно правилам пропала панель управления и начали выскакивать сообщения о действующих для компьютера органичениях при попытки зайти в любые настройки.
    Буду очень благодарна за помощь
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт...
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('E:\WINDOWS\system32\WinAvXX.exe','');
     QuarantineFile('E:\Documents and Settings\Sasha\Главное меню\Программы\Автозагрузка\system.exe','');
     QuarantineFile('E:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe','');
     QuarantineFile('e:\windows\system32\printer.exe','');
     DeleteFile('e:\windows\system32\printer.exe');
     DeleteFile('E:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe');
     DeleteFile('E:\Documents and Settings\Sasha\Главное меню\Программы\Автозагрузка\system.exe');
     DeleteFile('E:\WINDOWS\system32\WinAvXX.exe');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     ExecuteRepair(6);
     ExecuteRepair(9);
     ExecuteRepair(11);
     ExecuteRepair(16);
     ExecuteRepair(17);
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи...
    Последний раз редактировалось V_Bond; 28.09.2007 в 23:27.

  4. #3
    Junior Member Репутация
    Регистрация
    28.09.2007
    Адрес
    Украина, Львов
    Сообщений
    15
    Вес репутации
    38
    на мои попытки запустить скритп выскакивает сообщение Ошибка: ';' expected в позиции 21:4....
    я что-то не правильно сделала?????

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    поправил выполняйте ...

  6. #5
    Junior Member Репутация
    Регистрация
    28.09.2007
    Адрес
    Украина, Львов
    Сообщений
    15
    Вес репутации
    38
    Скрипт запустила.
    Вот логи )
    Вложения Вложения
    Последний раз редактировалось okamiito; 28.09.2007 в 23:58.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    virus.zip - его нужно убрать из темы ... и закачать по ссылке http://virusinfo.info/upload_virus.php?tid=12817
    логи сейчас посмотрю ...

    Добавлено через 21 минуту

    E:\Program Files\Elan\Start Acapela Server.exe - знаете что такое ?

    удалены ...
    E:\WINDOWS\system32\WinAvXX.exe New Malware.bc (McAfee)
    E:\Documents and Settings\Sasha\Главное меню\Программы\Автозагрузка\system.exe New Malware.bc (McAfee)
    E:\Documents and Settings\All Users\Главное меню\Программы\Автозагрузка\autorun.exe New Malware.bc (McAfee)
    e:\windows\system32\printer.exe New Malware.bc (McAfee)

    какме проблемы остались ?
    Последний раз редактировалось V_Bond; 29.09.2007 в 00:17. Причина: Добавлено

  8. #7
    Junior Member Репутация
    Регистрация
    28.09.2007
    Адрес
    Украина, Львов
    Сообщений
    15
    Вес репутации
    38
    E:\Program Files\Elan\Start Acapela Server.exe это файл движка по озвучке текста, вроде раньше работал нормально...
    проблема осталась: при включении нод32 выскакивает предупреждение - сканер по доступу обнаружен вирус E:\WINDOWS\system32\drivers\etc\hosts вирус Win32/Qhost троян
    я выбираю удалить, но после перезагрузки все повторяется

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    сделайте такой лог http://virusinfo.info/showthread.php?t=10387

  10. #9
    Junior Member Репутация
    Регистрация
    28.09.2007
    Адрес
    Украина, Львов
    Сообщений
    15
    Вес репутации
    38
    лог сделала, вот что получилось:
    Вложения Вложения

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    В логе плохого не вижу.

    Надо сделать новые логи. Посмотрим, что не удалилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 13
    • В ходе лечения обнаружены вредоносные программы:
      1. e:\\documents and settings\\all users\\главное меню\\программы\\автозагрузка\\autorun.exe - Trojan.Win32.Qhost.oy (DrWEB: Trojan.Fakealert.357)
      2. e:\\documents and settings\\sasha\\главное меню\\программы\\автозагрузка\\system.exe - Trojan.Win32.Qhost.oy (DrWEB: Trojan.Fakealert.357)
      3. e:\\windows\\system32\\printer.exe - Trojan.Win32.Qhost.oy (DrWEB: Trojan.Fakealert.357)
      4. e:\\windows\\system32\\winavxx.exe - Trojan.Win32.Qhost.oy (DrWEB: Trojan.Fakealert.357)


  • Уважаемый(ая) okamiito, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Warning! Potential Spyware Operation! - 3й день
      От aas202 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 03:03
    2. Warning! Potential Spyware Operation
      От bobt в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 02:42
    3. warning!Potential Spyware Operation!
      От svmarcha в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 02:42
    4. Warning! Potential Spyware Operation!2
      От vve в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.10.2007, 08:46
    5. Warning! Potential Spyware Operation!
      От vve в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.10.2007, 02:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00607 seconds with 17 queries