Показано с 1 по 7 из 7.

Помогите с Win32.BHO-KD (заявка № 16012)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    4
    Вес репутации
    60

    Thumbs up Помогите с Win32.BHO-KD

    avast! постоянно выкидывает сообщение о вышеуказанном вирусе, который обнаружен в файле avcap.dll в папке C:\WINDOWS\system32\

    читал о таком вирусе на вашем сайте - но там немного по-другому...
    жду ответа с нетерпением...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Отключите восстановление системы !

    1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Надать кнопку "Запустить".
    Код:
    begin
    SetAVZGuardStatus(True);
    SearchRootkit(true, true);
     QuarantineFile('C:\WINDOWS\system32\drivers\cxrdufey.dat','');
     QuarantineFile('C:\WINDOWS\system32\drivers\symlcbrd.sys','');
     QuarantineFile('C:\WINDOWS\RavMonE.exe','');
     QuarantineFile('C:\WINDOWS\system32\apcup.dll','');
     DelBHO('{AF2DAC9A-9359-4FDA-93B5-E70B03F0A83D}');
     DeleteFile('C:\WINDOWS\system32\apcup.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\symlcbrd.sys');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Прислать карантин согласно приложения 3 правил .
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=16012

    2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O2 - BHO: (no name) - {AF2DAC9A-9359-4FDA-93B5-E70B03F0A83D} - C:\WINDOWS\system32\apcup.dll (file missing)
    Добавлено через 4 часа 0 минут

    Простите не пойму, что нашло Симантек у Вас установлен?

    Повторите логи.
    Последний раз редактировалось wise-wistful; 06.01.2008 в 03:48. Причина: Добавлено

  4. #3
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    4
    Вес репутации
    60

    как убрать следы

    Хотелось бы почистить следы симантека (Norton Antivirus) и лаборатории Касперского...
    когда первый раз у меня вылез какой-то вирус (он не разрешал сделать видимыми скрыте файлы) я снес симантек и поставил каспера, тот тоже не помог, я снес и его тоже поставил avast и потом случайно забрел на ваш сайт и прочитал как убрать тот вирус - не читая правил - и выполнил скрипт который был написан для кого-то другого - этот вирус у меня исчез, но через некоторое время появился указанный в заголовке...
    как сделать так чтобы вообще ни один троян не пробрался на комп, каким антивирусом пользоваться? подскажите, плз

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    http://virusinfo.info/showthread.php?t=1550
    Рекомендуемые антивирусы

    Удаление Нортона
    http://service1.symantec.com/SUPPORT...05103109480139

    Удаление Каспера
    http://support.kaspersky.ru/faq/?qid=208635705

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Чтобы уменьшить шанс заражения, на будущее :
    1) Работать за компьютером с правами ограниченного пользователя.
    2) Пользоваться для хождения по интернету альтернативным браузером с отключёнными скриптами по умолчанию с лёгкостью разрешая доверенным сайтам выполнять скрипты (Firefox это позволяют делать в отличии от IE 7 ,6....)
    3) Прочитать электронную книгу "Безопасный Интернет". Универсальная защита для Windows ME - Vista": http://security-advisory.newmail.ru

    Вы можете нас отблагодарить, оказав нам помощь в сборе базы безопасных файлов : http://virusinfo.info/showthread.php?t=3519
    Мы будем Вам очень благодарны!

    Удачи!
    http://virusinfo.info/showpost.php?p=96895&postcount=1

  7. #6
    Junior Member Репутация
    Регистрация
    05.01.2008
    Сообщений
    4
    Вес репутации
    60
    сделаю список после праздников - сча лень...

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Stellatus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите! win32.malware.gen, win32.spyware.gen, win32.trojan.gen
      От Sniky в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 28.12.2009, 22:17
    2. Ответов: 2
      Последнее сообщение: 09.03.2009, 04:15
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 08:26
    4. Ответов: 20
      Последнее сообщение: 22.02.2009, 07:29
    5. Ответов: 17
      Последнее сообщение: 22.02.2009, 07:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01398 seconds with 20 queries