Показано с 1 по 8 из 8.

не могу справиться с sanitardiska (заявка № 25335)

  1. #1
    Junior Member Репутация
    Регистрация
    18.11.2007
    Сообщений
    12
    Вес репутации
    38

    Question не могу справиться с sanitardiska

    периодически возникает системное сообщение, открывающее сайт sanitardiska.com.
    Dr.web нашел ovrscn.dll и ovrscn.sys, но справиться с ними не смог.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    1. Отключите ПК от Интернета и/или Интранета.
    2. Отключите восстановление системы.
    3. Отключите Антивирус.
    4. Пофиксите
    Код:
    O2 - BHO: (no name) - {E7C41C37-A19D-4FAC-9C16-8D93A1BF6443} - C:\WINDOWS\system32\usbmo.dll
    O20 - Winlogon Notify: ovrscn - C:\WINDOWS\SYSTEM32\ovrscn.dll
    5. Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     RegKeyDel('HKEY_LOCAL_MACHINE, SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Notify\ovrscn, DLLName ',' ');
     DelBHO('{E7C41C37-A19D-4FAC-9C16-8D93A1BF6443}');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.dll','');
     QuarantineFile('C:\WINDOWS\system32\usbmo.dll','');
     QuarantineFile('C:\WINDOWS\system32\ovrscn.sys','');
     QuarantineFile('C:\WINDOWS\system32\ovwscn.sys','');
     QuarantineFile('ovrscn.dll','');
     QuarantineFile('C:\WINDOWS\system32\qz.dll','');
     QuarantineFile('C:\WINDOWS\system32\qz.sys','');
     QuarantineFile('C:\WINDOWS\system32\winstr.dll','');
     DeleteFile('C:\WINDOWS\system32\ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\usbmo.dll');
     DeleteFile('C:\WINDOWS\system32\ovrscn.sys');
     DeleteFile('C:\WINDOWS\system32\ovwscn.sys');
     DeleteFile('ovrscn.dll');
     DeleteFile('C:\WINDOWS\system32\qz.dll');
     DeleteFile('C:\WINDOWS\system32\qz.sys');
     DeleteFile('C:\WINDOWS\system32\winstr.dll');
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=25335
    6. Повторите логи.
    Последний раз редактировалось Rene-gad; 25.06.2008 в 20:43. Причина: чуток добавил, чтоб зловред боялся ;)
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    18.11.2007
    Сообщений
    12
    Вес репутации
    38
    выполнила
    карантин не смогла загрузить - неизвестная ошибка...
    новые логи:
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Цитата Сообщение от dilemma Посмотреть сообщение
    карантин не смогла загрузить - неизвестная ошибка...
    Что пишет?
    Цитата Сообщение от dilemma Посмотреть сообщение
    новые логи:
    Ничего зловредного в логах нет.

    9. Мастер поиска и устранения проблем
    >> Нарушение ассоциации SCR файлов
    >> Разрешен автозапуск с HDD
    >> Разрешен автозапуск с сетевых дисков
    >> Разрешен автозапуск со сменных носителей
    Устраняется в AVZ: "Файл" -> "Мастер поиска и устранения проблем" -> нажать "Пуск".
    В найденных проблемах отметить их и нажать "Исправить отмеченные проблемы".
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    18.11.2007
    Сообщений
    12
    Вес репутации
    38
    карантин не отправлялся, выдавало: Unknown error. File not uploaded.

    все выполнила.

    спасибо большое а помощь!!!

    Добавлено через 1 час 50 минут

    проверила сейчас еще раз Касперским - ругается на файл C:\WINDOWS\system32\qy.sys, говорит, что это Backdoor.Win32.Haxdoor.kz

    AVZ и CureUt ничего подозрительного не находят....
    Последний раз редактировалось dilemma; 27.06.2008 в 00:13. Причина: Добавлено

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,712
    Вес репутации
    2833
    Цитата Сообщение от dilemma Посмотреть сообщение
    проверила сейчас еще раз Касперским - ругается на файл C:\WINDOWS\system32\qy.sys, говорит, что это Backdoor.Win32.Haxdoor.kz
    Антивирус его удалил?
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    18.11.2007
    Сообщений
    12
    Вес репутации
    38
    нет, не удалил и не вылечил. просто сообщил, что файл инфицирован.

  9. #8
    Junior Member Репутация
    Регистрация
    18.11.2007
    Сообщений
    12
    Вес репутации
    38
    буду считать ошибкой касперского)

  • Уважаемый(ая) dilemma, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. не могу справиться с yudvctda.exe :'(
      От _AJ_ в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.04.2011, 14:34
    2. Не могу сам справиться
      От PeterR в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.12.2010, 23:31
    3. не могу справиться с Kido
      От AlecR в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 23.11.2009, 11:30
    4. не могу справиться с winhelp32
      От Arika в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 08:18
    5. W32.Almanah.B!hf, не могу с ним справиться
      От IlushinDNS в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 02.04.2008, 17:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01434 seconds with 17 queries