-
Junior Member
- Вес репутации
- 59
Вредоносная программа или вирусы
Проблемы начались вчера такого характера
1.Рабочий стол внезапно стал белым и исчезло более половины значков на нем, после перезагрузки обои восстановились, значки нет - восстановила вручную.
2. С периодичностью 3-5 минут выскакивают многочисленные предупреждения System (SpyWare) Alert , с предложениями зайти на сайт и просканировать свою систему.
3.Изменился самопроизвольно адрес на домашнюю страницу интернета, и никакими попытками невозможно убрать этот адрес,он снова восстанавливается , а адрес как раз тот, куда и направляют каждый раз в п.2 выше.
Иногда эта страница самопроизвольно запускается и начинается там сканирование моего диска С.
4. На рабочем столе появляюся сами по себе 3 адресных ссылки на этот сайт , несмотря на постоянное удаление их мною.
5.Замедление работы компьютера.
6. Сканирование при помощи AVZ показало " подозрение на AdvWare.Win.32.Vapsup.bsz а пр подготовке приложенного ниже скрипта AVZ удалила один троян.
Прилагаю файлы 3 логов скрин этих сообщений System Alert
Последний раз редактировалось Лерка; 09.10.2009 в 20:16.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
выполните скрипт ...
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('c:\docume~1\valent~1\locals~1\temp\svchost.exe');
QuarantineFile('C:\WINDOWS\vnbptxlf.dll','');
DelBHO('{5761C5BB-F1AB-4510-AC3E-700CAA1AD4C9}');
QuarantineFile('C:\WINDOWS\qdnkewfa.dll','');
DeleteFile('C:\WINDOWS\qdnkewfa.dll');
DeleteFile('C:\WINDOWS\vnbptxlf.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
пришлите карантин согласно приложения 3 правил ...
повторите логи ...
-
-
qdnkewfa.dll, vnbptxlf.dll - not-a-virus:AdWare.Win32.Vapsup.dsy,повторите логи.
-
-
Junior Member
- Вес репутации
- 59
Загружать только один (1) раз, если вам кажется что не получилось- спросите об этом в теме.
Спрашиваю.Почему-то в этом моем сообщении нет ссылки на этот закачанный файл ("пришлите карантин согласно приложения 3 правил"), хотя я , использовав строку в моей теме "прислать запрошенный карантин" ,закачала нужный файл с моего компа на страницу загрузки и закрыла ее. Надо может было скопировать оттуда ссылку? Объясните, пожалуйста.
И вот новые логи.
[moderated! карантину тут не место!]
Последний раз редактировалось Лерка; 09.10.2009 в 20:16.
-
пофиксите ...
Код:
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
больше ничего зловредного в логах ...
какие проблемы остались ?
ps:
virusinfo_cure.zip - карантин к теме прикреплять нельзя ! (убирайте, через управление вложениями, а то модераторы выпишут нарушение , правила стоит читать внимательнее)
-
-
Junior Member
- Вес репутации
- 59
Сделала всё,что указано. Проблем больше нет . Спасибо!!
-
Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.
Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\qdnkewfa.dll - Trojan.Win32.Vapsup.dsy (DrWEB: Trojan.Popuper.530
- c:\\windows\\vnbptxlf.dll - Trojan.Win32.Vapsup.dsy (DrWEB: Adware.Supa.4)
-