Показано с 1 по 13 из 13.

надпись VIRUS ALERT и Vista antivirus (заявка № 24739)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58

    Exclamation надпись VIRUS ALERT и Vista antivirus

    Добрый день!

    1. Справа от часов появилась надпись VIRUS ALERT, так же эта надпись появилась в заголовке окна антивируса Symantec при проверке компьютера.
    2. Активные окна периодически меняются(как при комбинации ALT+TAB)
    3. Периодически появляется сообщение о зарожении компьютера (Vista antivirus) и запускается Interner Explorer со ссылкой на како-то сайт.
    4. Появился Vista antivirus, мною не устанавливался
    5. Доступ к диспетчеру задач запрещён администратором
    6. Застака рабочего стола поменялась, свойства экрана изменить невозможно, недоступно.

    Логи прилогаю, прошу помощи!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Начнем вот с этого:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{82CB8960-D26A-49D2-B4CA-AF01B48C7873}');
     DelBHO('{E409066C-9DE5-4E24-BE7B-6E7FA51009C8}');
     DelBHO('{1D6931F4-6F48-424C-AD55-3D3AA5EA2BF8}');
     DelBHO('{189614CB-DF10-46E7-B15B-73D184929C25}');
     QuarantineFile('C:\WINNT\system32\WINdirect.exe','');
     QuarantineFile('C:\WINDOWS\system32\hgGyvtUO.dll','');
     QuarantineFile('C:\Program Files\VAV\vav.exe','');
     QuarantineFile('C:\Program Files\RuPass\RuPass.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\Start Menu\Programs\Startup\Info Tool.exe','');
     QuarantineFile('C:\WINDOWS\xkefqtgs.dll','');
     QuarantineFile('C:\WINDOWS\system32\urqPfGvS.dll','');
     QuarantineFile('C:\WINDOWS\system32\dxyencnt.dll','');
     QuarantineFile('C:\WINDOWS\rtsplgob.dll','');
     QuarantineFile('C:\WINDOWS\rnopbfgt.dll','');
     QuarantineFile('C:\WINDOWS\kvsdpfeagep.dll','');
     TerminateProcessByName('c:\program files\vav\vav.exe');
     QuarantineFile('c:\program files\vav\vav.exe','');
     QuarantineFile('c:\windows\system32\drivers\trcboot.exe','');
     DeleteFile('C:\WINDOWS\kvsdpfeagep.dll');
     DeleteFile('C:\WINDOWS\rnopbfgt.dll');
     DeleteFile('C:\WINDOWS\rtsplgob.dll');
     DeleteFile('C:\WINDOWS\system32\dxyencnt.dll');
     DeleteFile('C:\WINDOWS\system32\urqPfGvS.dll');
     DeleteFile('C:\WINDOWS\xkefqtgs.dll');
     DeleteFile('C:\Program Files\RuPass\RuPass.exe');
     DeleteFile('C:\Program Files\VAV\vav.exe');
     DeleteFile('C:\WINDOWS\system32\hgGyvtUO.dll');
     DeleteFile('C:\WINNT\system32\WINdirect.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Загрузить карантин. Сделать новые логи.
    Ограничения по настройкам системы сами выставляли?
    Последний раз редактировалось PavelA; 17.06.2008 в 13:07.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Карантин выслал, ограничения по настройкам не ставил.
    Сейчас идёт проверка, логи вышлю сразу как закончит.

  5. #4
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Высылаю новые логи.
    Надпись Virus Alert также осталась

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Фон рабочего стола тоже остался прежний, поменять не могу и диспечер задач неактивен.

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
     ExecuteRepair(4);
     ExecuteRepair(5);
     ExecuteRepair(6);     
     ExecuteRepair(11);
     ExecuteRepair(17);     
     RebootWindows(true);
    end.
    Профиксить:
    Код:
    O20 - Winlogon Notify: hgGyvtUO - hgGyvtUO.dll (file missing)
    O2 - BHO: (no name) - {E7E86E24-CDD8-48B2-A528-DF4A62C89C2A} - C:\WINDOWS\system32\urqPfGvS.dll (file missing)
    O3 - Toolbar: Rambler-Ассистент - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - C:\Program Files\Rambler Assistant\ramblertoolbarU5090.dll (file missing)
    C:\NMRegfix.exe - вот это что за программа?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Скрипт выполнил, профиксил, диспечер разблокировался и настроки рабочего стола тоже.

    C:\NMRegfix.exe - такой порграммы нет в корне диска С!

    Ещё вопрос, как убрать надпись VIRUS ALERT около часов и в заголовке окна Symantec? глаза мозолит больно ))

    Добавлено через 6 минут

    Около часов надпись убрал, осталась в заголовке окна Symantec!
    Последний раз редактировалось Shrek000; 17.06.2008 в 16:42. Причина: Добавлено

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Тогда вот это профикси:
    O4 - S-1-5-18 Startup: NMRegfix.lnk = C:\NMRegfix.exe (User 'SYSTEM')
    O4 - .DEFAULT Startup: NMRegfix.lnk = C:\NMRegfix.exe (User 'Default user')

    Сделать новый лог HijackThis.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Профиксил, лог загрузил!

  11. #10
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Надпись в заголовке окна Symantec пропала!!
    Большое спасибо за помощь!!

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Вот это надо профиксить:
    O2 - BHO: (no name) - {1D6931F4-6F48-424C-AD55-3D3AA5EA2BF8} - C:\WINDOWS\system32\hgGyvtUO.dll (file missing)
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Restrictions present
    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    17.06.2008
    Адрес
    Самара
    Сообщений
    41
    Вес репутации
    58
    Ок, сделаю, спасибо!

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 11
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\program files\\vav\\vav.exe - not-a-virus:FraudTool.Win32.WinAntiVirus.r (DrWEB: Trojan.Fakealert.881)
      2. c:\\windows\\kvsdpfeagep.dll - Trojan.Win32.Vapsup.gym (DrWEB: Trojan.Popuper.6572)
      3. c:\\windows\\rnopbfgt.dll - Trojan.Win32.Vapsup.gxl (DrWEB: Trojan.Popuper.6571)
      4. c:\\windows\\rtsplgob.dll - Trojan.Win32.Vapsup.gyn (DrWEB: Adware.Supa.92)
      5. c:\\windows\\system32\\dxyencnt.dll - Trojan.Win32.Monder.up (DrWEB: Trojan.Virtumod.based.17)
      6. c:\\windows\\system32\\hggyvtuo.dll - Trojan.Win32.Monder.uq (DrWEB: Trojan.Virtumod.based.17)
      7. c:\\windows\\system32\\urqpfgvs.dll - Trojan.Win32.Monder.ur (DrWEB: Trojan.Virtumod.based.17)
      8. c:\\windows\\xkefqtgs.dll - Trojan.Win32.Vapsup.gxk (DrWEB: Trojan.Siggen.83)


  • Уважаемый(ая) Shrek000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. XP ANTIVIRUS 2012 Firewall Alert
      От gembird в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 21.06.2011, 20:21
    2. antivirus sorware alert pops up (заявка №43392)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 20.12.2010, 09:00
    3. VIRUS ALERT!
      От Davik в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 06:41
    4. Antivirus2008Pro Virus Alert! Spyware Alert
      От Stas_Boroda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:20
    5. Badware Alert: XP Antivirus 2008
      От HATTIFNATTOR в разделе Computer security news
      Ответов: 0
      Последнее сообщение: 28.03.2008, 11:00

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01187 seconds with 17 queries