Показано с 1 по 8 из 8.

Вредоносная программа или вирусы (заявка № 21350)

  1. #1
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    51
    Вес репутации
    59

    Thumbs up Вредоносная программа или вирусы

    Проблемы начались вчера такого характера
    1.Рабочий стол внезапно стал белым и исчезло более половины значков на нем, после перезагрузки обои восстановились, значки нет - восстановила вручную.
    2. С периодичностью 3-5 минут выскакивают многочисленные предупреждения System (SpyWare) Alert , с предложениями зайти на сайт и просканировать свою систему.
    3.Изменился самопроизвольно адрес на домашнюю страницу интернета, и никакими попытками невозможно убрать этот адрес,он снова восстанавливается , а адрес как раз тот, куда и направляют каждый раз в п.2 выше.
    Иногда эта страница самопроизвольно запускается и начинается там сканирование моего диска С.
    4. На рабочем столе появляюся сами по себе 3 адресных ссылки на этот сайт , несмотря на постоянное удаление их мною.
    5.Замедление работы компьютера.
    6. Сканирование при помощи AVZ показало " подозрение на AdvWare.Win.32.Vapsup.bsz а пр подготовке приложенного ниже скрипта AVZ удалила один троян.
    Прилагаю файлы 3 логов скрин этих сообщений System Alert
    Последний раз редактировалось Лерка; 09.10.2009 в 20:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('c:\docume~1\valent~1\locals~1\temp\svchost.exe');
     QuarantineFile('C:\WINDOWS\vnbptxlf.dll','');
     DelBHO('{5761C5BB-F1AB-4510-AC3E-700CAA1AD4C9}');
     QuarantineFile('C:\WINDOWS\qdnkewfa.dll','');
     DeleteFile('C:\WINDOWS\qdnkewfa.dll');
     DeleteFile('C:\WINDOWS\vnbptxlf.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    qdnkewfa.dll, vnbptxlf.dll - not-a-virus:AdWare.Win32.Vapsup.dsy,повторите логи.

  5. #4
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    51
    Вес репутации
    59
    Загружать только один (1) раз, если вам кажется что не получилось- спросите об этом в теме.
    Спрашиваю.Почему-то в этом моем сообщении нет ссылки на этот закачанный файл ("пришлите карантин согласно приложения 3 правил"), хотя я , использовав строку в моей теме "прислать запрошенный карантин" ,закачала нужный файл с моего компа на страницу загрузки и закрыла ее. Надо может было скопировать оттуда ссылку? Объясните, пожалуйста.
    И вот новые логи.

    [moderated! карантину тут не место!]
    Последний раз редактировалось Лерка; 09.10.2009 в 20:16.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    пофиксите ...
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://softwarereferral.com/jump.php?wmid=6010&mid=MjI6Ojg5&lid=2
    больше ничего зловредного в логах ...
    какие проблемы остались ?
    ps:
    virusinfo_cure.zip - карантин к теме прикреплять нельзя ! (убирайте, через управление вложениями, а то модераторы выпишут нарушение , правила стоит читать внимательнее)

  7. #6
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    51
    Вес репутации
    59
    Сделала всё,что указано. Проблем больше нет . Спасибо!!

  8. #7
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Нам интересно Ваше мнение о нашем ресурсе. Будем очень благодарны за отзыв, он может помочь нам улучшить ресурс.

    Советуем прочитать электронную книгу "Безопасный Интернет. Универсальная защита для Windows ME - Vista".

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\qdnkewfa.dll - Trojan.Win32.Vapsup.dsy (DrWEB: Trojan.Popuper.530
      2. c:\\windows\\vnbptxlf.dll - Trojan.Win32.Vapsup.dsy (DrWEB: Adware.Supa.4)


  • Уважаемый(ая) Лерка, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 08.06.2012, 23:59
    2. обнаружено: вредоносная программа
      От kak507 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.03.2012, 20:40
    3. вредоносная программа syshost.exe
      От Bruce333 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.06.2011, 12:39
    4. Вредоносная программа
      От MoHroJI в разделе Вредоносные программы
      Ответов: 2
      Последнее сообщение: 27.03.2011, 20:43
    5. Какая то вредоносная программа
      От Макс-007 в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 18.02.2009, 18:36

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00920 seconds with 17 queries