Показано с 1 по 5 из 5.

VIRUS ALERT атаковал и меня... (заявка № 29091)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    9
    Вес репутации
    58

    Exclamation VIRUS ALERT атаковал и меня...

    Здравствуйте!
    Последний раз такие неприятности вирус мне доставлял только когда много лет назад заставлял винду перегружаться через минуту после запуска, останавливая какой-то процесс...
    А сейчас вот KIS 6 не спас...
    Проблемы схожие как и у предыдущих товарищей по несчастью с этого раздела:
    - спрятал диски (разблокировал с помощью AVZ);
    - заблокировал диспетчер задач и редактор реестра (тоже пытался, но возвращает назад);
    - изменил фон рабочего стола на ссылку на сайт;
    - прописал домашней страницей в браузерах на этот сайт
    - периодически выскакивает окошко Windows Security Alert с предложением скачать их прогу;
    - конечно же надпись рядом с часами;
    - периодически делает активным окно какого-нибудь приложения;
    - часть ярлыков рабочего стола стёр и ставит 3 своих;
    - в меню "Пуск" линки вроде "выполнить" спрятал...
    Ну и может ещё чего пропустил, вирь многообразен.
    Кстати знаю, как я заразился: запустил ехе-файл, думая, что это киген для игрушки на телефон (каспер был запущен, поэтому не боялся вируса...) Последствия возникли сразу...
    Очень жду помощи...
    Спасибо.

    З.Ы. Кстати, могу прислать файлик, который меня заразил, если захотите.
    Вложения Вложения
    Последний раз редактировалось theking; 27.08.2008 в 23:24.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    VirtualNetwork - деинсталируйте ...
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{1F460357-8A94-4D71-9CA3-AA4ACF32ED8E}');
     DelBHO('{FA9CBCB5-3330-4AF1-A2A3-30FE4C366215}');
     DelBHO('{FFFC57DB-1DE3-4303-B24D-CEE6DCDD3D86}');
     DelBHO('{2D3E885E-6D04-4AD9-A01E-34F2F70777AF}');
     QuarantineFile('C:\WINDOWS\rqbmvpso.dll','');
     QuarantineFile('C:\WINDOWS\rodqgpvlosa.dll','');
     QuarantineFile('C:\WINDOWS\qalkfxor.dll','');
     QuarantineFile('C:\WINDOWS\pdoskegl.dll','');
     DeleteFile('C:\PROGRA~1\MYCENT~1\InfoBar\MYCENT~1.DLL');
     DeleteFile('C:\WINDOWS\pdoskegl.dll');
     DeleteFile('C:\WINDOWS\qalkfxor.dll');
     DeleteFile('C:\WINDOWS\rodqgpvlosa.dll');
     DeleteFile('C:\WINDOWS\rqbmvpso.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(11);
    ExecuteRepair(17);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ....
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    9
    Вес репутации
    58
    Спасибо большое, кажется помогло.
    Карантин уже прислал, и вот повторяю проверку.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Ничего подозрительного.
    Поставьте Сервис Пак 3, возможно потребуется активация системы.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\windows\\pdoskegl.dll - Trojan.Win32.Vapsup.krc (DrWEB: Trojan.Popuper.741
      2. c:\\windows\\qalkfxor.dll - Trojan.Win32.Vapsup.krd (DrWEB: Trojan.Popuper.7417)
      3. c:\\windows\\rodqgpvlosa.dll - Trojan.Win32.Vapsup.kre (DrWEB: Trojan.DnsChange.987)
      4. c:\\windows\\rqbmvpso.dll - Trojan.Win32.Vapsup.krf (DrWEB: Trojan.Popuper.7416)


  • Уважаемый(ая) theking, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Меня атаковал eKAV
      От Alkorch в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.01.2010, 17:33
    2. У меня вирус Windows Security Alert
      От Plate в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 22.10.2009, 02:33
    3. VIRUS ALERT!
      От Ushastik в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 08:18
    4. Antivirus2008Pro Virus Alert! Spyware Alert
      От Stas_Boroda в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 22.02.2009, 06:20

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01006 seconds with 18 queries