Показано с 1 по 6 из 6.

Целый букет вредоносных программ (заявка № 16656)

  1. #1
    Junior Member Репутация
    Регистрация
    27.06.2007
    Сообщений
    36
    Вес репутации
    62

    Thumbs up Целый букет вредоносных программ

    В последнее время компьютер стал тормозить, я решил провериться и о!чудо! нашел целый букет - трояны, вирусы, перехватчики - все в о дном флаконе!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\ntos.exe,
    O9 - Extra button: FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    O9 - Extra 'Tools' menuitem: &FlashGet - {D6E814A0-E0C5-11d4-8D29-0050BA6940E3} - C:\PROGRA~1\FlashGet\flashget.exe (file missing)
    Выполните скрипт в AVZ:
    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\ntos.exe','');
     QuarantineFile('c:\windows\system32\msvc32.dll','');
     QuarantineFile('C:\Program Files\Clicker\Clicker.exe','');
     DeleteFile('c:\windows\system32\msvc32.dll');
     DeleteFile('C:\WINDOWS\system32\ntos.exe');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{E0E899AB-F487-11D5-8D29-0050BA6940E3}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=16656).
    Сделайте новые логи, начиная с п.10 правил.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    27.06.2007
    Сообщений
    36
    Вес репутации
    62
    Все что необходимо сделал
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для rubin
    Регистрация
    15.10.2007
    Адрес
    Казань
    Сообщений
    2,934
    Вес репутации
    565
    Trojan-Spy.Win32.Broker.as C:\WINDOWS\system32\ntos.exe
    C:\Program Files\Clicker\Clicker.exe - вирустотал несколькими голосами ругнулся, подождем ответа ВирЛаба

    Добавлено через 9 минут

    Просто для информации:
    Код:
    AhnLab-V3	2008.1.19.10	2008.01.18	-
    AntiVir	7.6.0.48	2008.01.18	-
    Authentium	4.93.8	2008.01.19	-
    Avast	4.7.1098.0	2008.01.18	-
    AVG	7.5.0.516	2008.01.18	Generic_c.FBQ
    BitDefender	7.2	2008.01.19	Application.Proxy.Bouncer.J
    CAT-QuickHeal	9.00	2008.01.19	-
    ClamAV	0.91.2	2008.01.18	-
    DrWeb	4.44.0.09170	2008.01.19	-
    eSafe	7.0.15.0	2008.01.16	-
    eTrust-Vet	31.3.5470	2008.01.18	-
    Ewido	4.0	2008.01.19	-
    FileAdvisor	1	2008.01.19	-
    Fortinet	3.14.0.0	2008.01.19	Misc/Bouncer
    F-Prot	4.4.2.54	2008.01.19	-
    F-Secure	6.70.13260.0	2008.01.18	-
    Ikarus	T3.1.1.20	2008.01.19	-
    Kaspersky	7.0.0.125	2008.01.19	-
    McAfee	5211	2008.01.18	potentially unwanted program Proxy-Bouncer
    Microsoft	1.3109	2008.01.19	-
    NOD32v2	2807	2008.01.19	-
    Norman	5.80.02	2008.01.18	-
    Panda	9.0.0.4	2008.01.19	Generic Malware
    Prevx1	V2	2008.01.19	Heuristic: Suspicious File With Covert Attributes
    Rising	20.27.50.00	2008.01.19	-
    Sophos	4.24.0	2008.01.19	Sus/ComPack
    Sunbelt	2.2.907.0	2008.01.17	-
    Symantec	10	2008.01.19	-
    TheHacker	6.2.9.191	2008.01.18	-
    VBA32	3.12.2.5	2008.01.15	-
    VirusBuster	4.3.26:9	2008.01.18	-
    Webwasher-Gateway	6.6.2	2008.01.18	Virus.Win32.FileInfector.gen (suspicious)
    Добавлено через 1 час 38 минут

    Файл чистый, больше подозрительного не видно.
    Есть жалобы?
    Последний раз редактировалось rubin; 19.01.2008 в 18:33. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    27.06.2007
    Сообщений
    36
    Вес репутации
    62
    Нет жалоб нет, все вроде бы нормально, спасибо!

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\system32\\ntos.exe - Trojan-Spy.Win32.Zbot.abb (DrWEB: Trojan.Proxy.2634)


  • Уважаемый(ая) Sergiil, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Похоже целый букет вирусов
      От scra2009 в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 01.12.2010, 14:53
    2. Целый букет вирусов
      От Eleven в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 05.12.2009, 00:26
    3. Целый букет, компьютер еле жив.
      От Mio в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 03:31
    4. Целый букет вирусов
      От mirage11 в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 22.02.2009, 02:57
    5. Целый букет заразы
      От Hanson в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 30.06.2008, 18:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01470 seconds with 18 queries