Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 38.

Эксплорер превратился в рекламную доску (заявка № 23950)

  1. #1
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36

    Exclamation Эксплорер превратился в рекламную доску

    Рекламирует антивирус Пишет "Insecure Internet activity. Threat of virus attack" и предлагает перейти по ссылке..
    Командная строка заполняется бесконечно повторяющимся словом test
    Комп тормозит
    Касперский кричит, в том числе на winlogon и на explorer а вылечить не может...

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{61B97503-AC8C-49D3-B549-34C0EC92128D}');
     DelBHO('{10B5E5C2-8901-4E3C-BF61-AC6E11039292}');
     QuarantineFile('C:\WINDOWS\boqnrwdmdev.dll','');
     QuarantineFile('C:\WINDOWS\system32\ddccabc.dll','');
     QuarantineFile('C:\WINDOWS\vregfwlx.dll','');
     QuarantineFile('C:\WINDOWS\vltdfabw.dll','');
     QuarantineFile('C:\WINDOWS\system32\rqRIaWPG.dll','');
     DeleteFile('C:\WINDOWS\system32\rqRIaWPG.dll');
     DeleteFile('C:\WINDOWS\vltdfabw.dll');
     DeleteFile('C:\WINDOWS\vregfwlx.dll');
     DeleteFile('C:\WINDOWS\system32\ddccabc.dll');
     DeleteFile('ddccabc.dll');
     DeleteFile('rqRIaWPG.dll');
     DeleteFile('C:\WINDOWS\boqnrwdmdev.dll');
    BC_ImportDeletedList;
    ExecuteRepair(11);
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    ситуация ухудшилась - десктоп стал красный со зловещим гербом , на рабочем столе исчезли Far и Hijackit, появились "левые" иконки "Error cleaner" и "Spyware &Protection"
    Справа внизу на тулбаре левая надпись "virus alert" справа от часов - она же везде в поле дата/время в windows explorer

    То и дело всплывает эксплорер и в нем левый сайт какой-то антивирусный.

    Эх....

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    авз- -Мастер поиска и устранения проблем - выбрать все проблемы - устранить ...
    выполните скрипт ...
    Код:
    begin
     QuarantineFile('C:\WINDOWS\Installer\{AC76BA86-1033-787C-7760-000000000002}\SC_Acrobat.exe','');
    ExecuteRepair(5);
    BC_ImportQuarantineList;
     BC_Activate;
     RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    пофиксите ...
    Код:
    O20 - Winlogon Notify: ddccabc - C:\WINDOWS\
    в ветке реестра HKEY_CURRENT_USER\Control panel\International\
    ключ sTimeFormat сделайте HH:mm:ss

  6. #5
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Карантин отправил, но изменения в реестре сделать не удается - я загружен не как администратор...

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    Цитата Сообщение от dimbmw Посмотреть сообщение
    Карантин отправил, но изменения в реестре сделать не удается - я загружен не как администратор...
    лечение без прав администратора НЕВОЗМОЖНО ...

  8. #7
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Цитата Сообщение от V_Bond Посмотреть сообщение
    лечение без прав администратора НЕВОЗМОЖНО ...
    понял, завтра у админа спрошу пароль... странно только что вирусам не помешало что нет администраторских прав

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    логи делал админ ?
    Код:
    Версия Windows: 5.1.2600, Service Pack 2 ; AVZ работает с правами администратора

  10. #9
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Логи делал я сам.
    Сейчас узнал пароль - зашел как Администратор!

    Добавлено через 4 минуты

    Цитата Сообщение от V_Bond Посмотреть сообщение
    в ветке реестра HKEY_CURRENT_USER\Control panel\International\
    ключ sTimeFormat сделайте HH:mm:ss

    Так и стоит !!! Правда, я зашел как администратор, а не как user

    Добавлено через 7 минут

    В реестре в разделе
    My Computer/HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion
    ключ
    ProductID имеет значение VIRUS ALERT!
    Последний раз редактировалось dimbmw; 06.06.2008 в 20:32. Причина: Добавлено

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    ну тогда меняйте ...

    Добавлено через 2 минуты

    под юзером укоторого безобразия в трее ... выполните скрипт ...
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    потом под этим юзером правте в ветке реестра HKEY_CURRENT_USER\Control panel\International\
    Последний раз редактировалось V_Bond; 06.06.2008 в 20:44. Причина: Добавлено

  12. #11
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Цитата Сообщение от V_Bond Посмотреть сообщение
    ну тогда меняйте ...
    на что менять?

    на другом компе в этом поле стоит длинный серийный номер.... да и потом, когда пользователь-администратор, то справа отчасов ничего на тулбаре не отображается - всё чисто...

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    Цитата Сообщение от dimbmw Посмотреть сообщение
    на что менять?
    да свое имя напишите ...

  14. #13
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Цитата Сообщение от V_Bond Посмотреть сообщение
    да свое имя напишите ...

    Написал - это не помогло. Я написал , загрузившись пользователем Administrator, но потом снова зашел пользователем User, и около часов та же надпись. Но почему-то пользователь User не может редактировать реестр, как можно разрешить ему это делать, подскажите? Вроде user у меня наделен администраторскими правами, но ни реестр не может редактировать, ни даже кнопки logout у него нет, ни control panel у него нет

    Добавлено через 3 минуты

    Завел ещё одного пользователя temp, тоже с админскими правами, загрузился им - всё ОК, и есть доступ и к logout, и к контрольной панели.

    Видимо всё же вирус засел крепко! Что делать?
    Последний раз редактировалось dimbmw; 06.06.2008 в 21:13. Причина: Добавлено

  15. #14
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Вот результаты "анализов" ПОМОГИТЕ ПЛИЗ !!!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    вы єто выполняли ?
    под юзером укоторого безобразия в трее ... выполните скрипт ...
    Код:
    begin
    ExecuteRepair(6);
    ExecuteRepair(8);
    RebootWindows(true);
    end.
    потом под этим юзером правте в ветке реестра HKEY_CURRENT_USER\Control panel\International\
    это не вирус это просто запись в реесте оставленная зловредом ....
    нужно выполнить также ...
    авз- -Мастер поиска и устранения проблем - выбрать все проблемы - устранить ...
    выполните скрипт ...
    Код:

  17. #16
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    V_Bond: Выполнил всё это, стало лучше, появился доступ к реестру, удалил VIRUS ALERT. Но не появилась контрольная панель, а также по-прежнему на рабочем столе отсутствуют иконки

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1500
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(5);
    RebootWindows(true);
    end.

  19. #18
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36
    Цитата Сообщение от V_Bond Посмотреть сообщение
    выполните скрипт ...
    Код:
    begin
    ExecuteRepair(5);
    RebootWindows(true);
    end.

    Не помогло! Нету ни иконок на столе, ни контрольной панели в меню

  20. #19

  21. #20
    Junior Member Репутация
    Регистрация
    12.02.2008
    Сообщений
    83
    Вес репутации
    36


    Тоже не помогло!

  • Уважаемый(ая) dimbmw, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 25.07.2010, 18:05
    2. Ответов: 1
      Последнее сообщение: 13.10.2009, 17:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00879 seconds with 16 queries