Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 48.

Вирус Навязывание антивируса-Винреаниматор (заявка № 20895)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    из Temporary Internet Files можно и нужно все удалить ...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    логи с 7-го по 14-й пукт?

  4. #23
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    Ну если Вы уже отключили восстановление системы, тогда 7 пункт можно пропустить. А дальше с 8 по 14 пункты выполните.

  5. #24
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    А восстановление системы включать???
    Последний раз редактировалось oleg_svirid; 04.04.2008 в 15:15.

  6. #25
    Banned Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    18.11.2007
    Сообщений
    3,293
    Вес репутации
    0
    ВЫполните в АВЗ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}');
     DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Профиксите
    Код:
    R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file)
    R3 - URLSearchHook: (no name) - {32962DFA-1380-4AD1-A288-1B7611F08E10} - (no file)
    Сделайте новый омплект логов

  7. #26
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Профиксить? Я такого ещё не делал.

  8. #27
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Как-будто получилось, вот.
    Последний раз редактировалось oleg_svirid; 04.04.2008 в 15:16.

  9. #28
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Пофиксить
    Код:
    O4 - HKCU\..\Run: [CS Update] copy /Y "C:\Program Files\ConnectionServices\ConnectionServices.dll.upd" "C:\Program Files\ConnectionServices\ConnectionServices.dll"
    O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZS
    Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\ConnectionServices\ConnectionServices.dll','');
     QuarantineFile('C:\PROGRA~1\Crawler\ctbr.dll','');
     QuarantineFile('copy.exe','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\lemsgt.sys','');
     QuarantineFile('C:\WINDOWS\system32\DRIVERS\hwpsgt.sys','');
     DeleteFile('copy.exe');
     DeleteFile('C:\Program Files\ConnectionServices\ConnectionServices.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Карантин после ребута закачайте по правилам.

  10. #29
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Карантин загрузился???

  11. #30
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от oleg_svirid Посмотреть сообщение
    Карантин загрузился???
    Угу. Поищите вручную (Правила Приложение 2) и пришлите (Правила Приложение 3)
    Код:
    copy.exe
    ctbr.dll
    ConnectionServices.dll
    после чего повторите логи.

  12. #31
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Вот такое выдаёт
    Ошибка карантина файла, попытка прямого чтения (copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\copy.exe)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ctbr.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Ошибка карантина файла, попытка прямого чтения (C:\WINDOWS\system32\ConnectionServices.dll)
    Карантин с использованием прямого чтения - ошибка
    Или я не то делаю?????

    Добавлено через 12 минут

    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Угу. Поищите вручную (Правила Приложение 2) и пришлите (Правила Приложение 3)
    Код:
    copy.exe
    ctbr.dll
    ConnectionServices.dll
    после чего повторите логи.
    Как дальше? Или пройти всю процедуру независимо от результатов поиска этих файлов?
    Последний раз редактировалось oleg_svirid; 04.04.2008 в 12:54. Причина: Добавлено

  13. #32
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от oleg_svirid Посмотреть сообщение
    Или я не то делаю?????Как дальше?
    Нет, Вы ни в чем не виноваты .
    Удалите карантин (папку \\AVZ\Quarantine\2008-04-04 фтопку)
    Запустите скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    BC_QrFile('C:\WINDOWS\copy.exe',);
    BC_QrFile('C:\WINDOWS\system32\copy.exe',);
    BC_QrFile('C:\Program Files\ConnectionServices\ConnectionServices.dll',);
    BC_QrFile('C:\PROGRA~1\Crawler\ctbr.dll');
    BC_Activate;
    RebootWindows(true);
    end.
    При ребуте давите на F8 и загрузитесь в безопасном режиме. Поищите файлы. Если не найдете - не отчаивайтесь . Потом загрузитесь нормально и закачайте новый карантин.
    Повторите логи.
    Последний раз редактировалось Rene-gad; 04.04.2008 в 13:35. Причина: Подправил синтаксис

  14. #33
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Папку удалил, но при выполнении скриптов вот такая штука...
    Изображения Изображения
    • Тип файла: gif Ав.gif (33.9 Кб, 65 просмотров)

  15. #34
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от oleg_svirid Посмотреть сообщение
    Папку удалил, но при выполнении скриптов вот такая штука...
    Sorry, скрипт подправил, см. выше.

  16. #35
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    При перезагрузке не успел c F8, доска беспроводная не успевает включаться или я торможу. Файлы опять не находит. Логи делаю.
    Вложения Вложения

  17. #36
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от oleg_svirid Посмотреть сообщение
    При перезагрузке не успел c F8, доска беспроводная не успевает включаться или я торможу.
    надавите и держите клавишу.
    Файлы опять не находит.
    Может и нет их? Попробуйте сделать логи и поискать файлы вручную.

  18. #37
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    Вот логи. Файлы ищу.
    Вложения Вложения

  19. #38
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    1. Попробуйте удалить через панель приложений MyWebSearch.
    2. Пофиксите
    O4 - HKLM\..\Run: [My Web Search Bar Search Scope Monitor] "C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe" /m=2 /w
    3. Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe','');
     DelBHO('{0026439F-A980-4f18-8C95-4F1CBBF9C1D8}');
     DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\1.bin\m3SrchMn.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Если что-то попадет в карантин - закачайте, если нет - повторите логи.

  20. #39
    Junior Member Репутация
    Регистрация
    02.04.2008
    Сообщений
    27
    Вес репутации
    59
    copy.exe -Поиск результатов не дал. (только- xcopy.exe).
    ctbr.dll - этот есть (C:\Program Files\Crawler).
    ConnectionServices.dll - Поиск результатов не дал.

  21. #40
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    я их сейчас тоже не увидел.
    Но MyWebSearch нужно было бы убить (см. выше).

  • Уважаемый(ая) oleg_svirid, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 6
      Последнее сообщение: 23.06.2011, 11:08
    2. Вирус блокирует работу антивируса
      От Sancho_Xzb в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.10.2009, 23:28
    3. Ответов: 7
      Последнее сообщение: 22.02.2009, 05:16
    4. Вирус с задатками антивируса
      От Lemmit в разделе Вредоносные программы
      Ответов: 4
      Последнее сообщение: 07.07.2008, 12:51

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00476 seconds with 18 queries