Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Warning! Potential Spyware Operation (заявка № 13480)

  1. #1
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38

    Exclamation Warning! Potential Spyware Operation

    Здравствуйте!

    Раз в пять минут всплывает окно "Warning Potential Spyware Operation! Your computer is making unathorized copies of your Internet files.. и предлагается загрузить антивирусную программу. NOD32 находит файл файл c:\windows\system32\sulimo.dat Win32/hoax.renos и удаляет его, как зараженный трояном. Через некоторое время файл sulimo.dat самовостонавливается. При этом NOD32 выводит сообщение: Event occured at an attempt to access the file by the application.....Кроме того, не удается отключить восстановление системы. Всплывает сообщение: "Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору".


    Помогите пожалуйста справиться с проблемой!

    Заранее спасибо!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Логи AVZ д.б. немного другие. Формат htm после прогона станд. скриптов.
    По этому логу помочь тебе сложно.

    восст. системы нужно отключить.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Добрый день/вечер,
    Восстановление системы отключить пытался через "Пуск" как в обычном, так и в безопасном режимах. Всплывает одно и тоже сообщение:"Операция отменена вследствии действующих для компьютера ограничений. Обратитесь к администратору". Посоветуете пожалуйста, что еще можно сделать.

    Заранее спасибо

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Попробуйте так:
    Запустить AVZ, выбрать AVZGuard -> Включить, затем Файл - Восстановление системы - отметить п.6 - Выполнить. Потом, не закрывая AVZ, открыть Панель управления - Система, и отключить восстановление. Вернуться к окну AVZ и выполнять логи по правилам (п.8-10).

    Если так тоже не получится, пока можно выполнить логи, не отключая восстановление системы.
    I am not young enough to know everything...

  6. #5
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    После запуска AVZ и выполнения логов удалось отключить восстановление системы! Окно с сообщением "Warning Potential Spyware Operation! Your computer is making unathorized copies of your Internet files.., по-прежнему всплывает где-то каждые 5 минут. Какие дальнейшие действия?

    Заранее спасибо

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,165
    Вес репутации
    971
    сказали уже, прикрепить нужные логи к теме.

  8. #7
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Логи были выполнены в защищенном режиме.
    Вложения Вложения

  9. #8
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    По Правилам нужно логи делать, а не так как вы.
    Проверку утилитой CureIt проводили? Если нет, то проведите, причем полную.

    Подозреваемый № 1
    C:\WINDOWS\system32\printer.exe

  10. #9
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Извиняюсь. Сразу не разобрался. Проверку утилитой CureIt не проводил. Не могли бы Вы подсказать как это сделать.

    Заранее спасибо

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Скачать CureIt.
    Отключится от сети.
    Отключить антивирус.
    Запустить проверку CureIt (см. картинку).
    Отчет проверки сохранить в файл.
    Закрыть CureIt, если он предложит перезагрузить компьютер, согласитесь.
    Загрузить отчет сюда в архиве zip.

  12. #11
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Добрый день!

    CureIt скачал. Сделать проверку в обычном режиме не удалось-windows закрывался сразу после старта. В конце-концов полную проверку удалось сделать в безопасном режиме.
    Вложения Вложения
    • Тип файла: zip DrWeb.zip (362 байт, 8 просмотров)

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Muzzle
    Регистрация
    07.02.2007
    Адрес
    Владивосток
    Сообщений
    1,068
    Вес репутации
    66
    Не тот отчёт,нужный возьмите так :
    пуск--выполнить--%userprofile%\DoctorWeb
    там лежит файл лога,прикрепите его сюда.И сделайте логи AVZ по правилам.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Отчёт тот, что я и просил.
    Руткит был удален. Теперь должны получится все логи AVZ. Ждем их.

  15. #14
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Добрый день,

    Логи AVZ выполнил. Отчет прикрепил.
    Вложения Вложения

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\qiawpbjj.exe','');
     QuarantineFile('C:\WINDOWS\system32\HSc20CRV.exe','');
     QuarantineFile('C:\WINDOWS\system32\unrar.dll','');
     QuarantineFile('C:\WINDOWS\system32\SoUI.dll','');
     QuarantineFile('C:\WINDOWS\system32\rtnka.dll','');
     QuarantineFile('C:\WINDOWS\system32\fbecabeecfbec.dll','');
     DeleteFile('C:\WINDOWS\system32\fbecabeecfbec.dll');
     DeleteFile('C:\WINDOWS\system32\HSc20CRV.exe');
     DeleteFile('C:\WINDOWS\system32\qiawpbjj.exe');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Удалите все задания в Планировщике. Если нужно - оставьте только AppleSoftwareUpdate.

    Карантин пришлите согласно приложению 3 правил.
    I am not young enough to know everything...

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    bobt, у вас установлено 2 антивируса. DrWeb неактивен, да?
    Учтите, что уже есть его новая версия - 4.44

  18. #17
    Junior Member Репутация
    Регистрация
    21.10.2007
    Сообщений
    9
    Вес репутации
    38
    Добрый день!
    Скрипт в AVZ выполнил. Карантин прикрепить не смог, т.к. размер заархивированного файла превышает допустимый для этого сайта. Все сделал согласно приложению 3 Правил.
    Не понял, как удалить все задания в Планировщике.

    Действительно, у меня два антивируса: NOD32 и неактивный DrWeb.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    карантин нужно отсылать по ссылке над темой .....

  20. #19
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,625
    Вес репутации
    1291
    Чтобы не промахнулись, продублирую эту ссылку и внизу:
    http://virusinfo.info/upload_virus.php?tid=13480

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Не понял, как удалить все задания в Планировщике
    Панель управления - Назначенные задания...
    I am not young enough to know everything...

  • Уважаемый(ая) bobt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Warning! Potential Spyware Operation! - 3й день
      От aas202 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 22.02.2009, 03:03
    2. Ответов: 20
      Последнее сообщение: 22.02.2009, 02:42
    3. warning!Potential Spyware Operation!
      От svmarcha в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.02.2009, 02:42
    4. Warning! Potential Spyware Operation!2
      От vve в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.10.2007, 08:46
    5. Warning! Potential Spyware Operation!
      От vve в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 08.10.2007, 02:28

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00074 seconds with 17 queries