Показано с 1 по 17 из 17.

Karina.dat и buritos. Как бороться с ними (заявка № 29276)

  1. #1
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35

    Thumbs up Karina.dat и buritos. Как бороться с ними

    Замучили эти вирусы. Karina.dat и buritos Помогите

    Сделала все по правилам.
    Но после выполнения 1 пункта (запуска антивируса, у меня NOD3) появился синий экран и после него при загрузке Windows на Рабочем столе появляется сообщение

    Unexpected Error ic occured that this aplication cannot recover from.
    It will now dose.
    Exception Code: 3221225477
    Exception Address: 004F4706

    прикрепляю логи
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    віполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\windows\system32\svchost.exe:ext.exe:$DATA','');
     QuarantineFile('C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL','');
     QuarantineFile('karina.dat','');
     QuarantineFile('C:\WINDOWS\system32\braviax.exe','');
     QuarantineFile('C:\WINDOWS\system32\sxwnbsad.dll','');
     QuarantineFile('C:\WINDOWS\system32\pubstmjw.dll','');
     DeleteFile('C:\WINDOWS\system32\pubstmjw.dll');
     DeleteFile('C:\WINDOWS\system32\sxwnbsad.dll');
     DeleteFile('C:\WINDOWS\system32\braviax.exe');
     DeleteFile('buritos.exe');
     DeleteFile('karina.dat');
     DeleteFile('c:\windows\system32\svchost.exe:ext.exe:$DATA');
    BC_ImportDeletedList;
    ExecuteSysClean;
     BC_DeleteSvc('FCI');
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите каарнтин согласно приложения 3 правил ...
    повторите логи ...

  4. #3
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    Карантин отправлен
    логи пикрепляю

    Замечу только что некоторые сайты просто не грузятся, почему?
    Вложения Вложения

  5. #4
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    Надо ли очистить машину от мусора с AVZ?

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    ScanSpyware- деинсталируйте
    віполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{4E7BD74F-2B8D-469E-8CB0-AB60BB9AAE22}');
     QuarantineFile('C:\WINDOWS\system32\ptpgdosk.dll','');
     QuarantineFile('C:\WINDOWS\system32\fnjupfwk.dll','');
     DeleteFile('C:\WINDOWS\system32\fnjupfwk.dll');
     DeleteFile('C:\WINDOWS\system32\ptpgdosk.dll');
     DeleteFile('C:\PROGRA~1\VOL_TO~1\VOL_TO~1.DLL');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите каарнтин согласно приложения 3 правил ...
    повторите логи ..

  7. #6
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    карантин с перечисл, в скрипте файлами отправлен

    логи прилагаются, сделаны с при выключеной локал сети)

    ScanSpyware- деинсталирован давно

    через раз появляется окно браузера http://:http:irusscanner2009.com/200...p?aid=77052205

    что это
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 31.08.2008 в 10:01.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    1. Пуск/Выполнить... набрать msconfig, нажать клавишу ВВОД.
    2. В карточке Автозапуск - Все отключить
    3. В карточке Службы - Службы Windows не показывать, остальные отключить.
    4. Перегрузить систему, далее по тексту.

    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное восстановление.
    -Пофиксите
    Код:
    O2 - BHO: {8ef2428d-6124-d859-2094-efe067b50ba7} - {7ab05b76-0efe-4902-958d-4216d8242fe8} - C:\WINDOWS\system32\geqmeg.dll
    O2 - BHO: (no name) - {C2A61A03-DE7B-4FBD-A5D6-7EEE60E4DD74} - C:\WINDOWS\system32\xxywTLfd.dll
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{7ab05b76-0efe-4902-958d-4216d8242fe8}');
     DelBHO('{C2A61A03-DE7B-4FBD-A5D6-7EEE60E4DD74}');
     QuarantineFile('C:\WINDOWS\system32\xxywTLfd.dll','');
     QuarantineFile('C:\WINDOWS\system32\geqmeg.dll','');
     DeleteFile('C:\WINDOWS\system32\geqmeg.dll');
     DeleteFile('C:\WINDOWS\system32\xxywTLfd.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    прикрепляю логи



    поменялось разрешение экрана и антивирус не загружается
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1501
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{4D5A385D-5CDE-4CCD-BB84-68198933123C}');
     QuarantineFile('C:\WINDOWS\system32\xxywTLfd.dll','');
     QuarantineFile('C:\WINDOWS\system32\wdkawrhh.dll','');
     DeleteFile('C:\WINDOWS\system32\wdkawrhh.dll');
     DeleteFile('C:\WINDOWS\system32\xxywTLfd.dll');
     DeleteFile('C:\WINDOWS\system32\buritos.exe');
     DeleteFile('C:\WINDOWS\system32\karina.dat');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите каарнтин согласно приложения 3 правил ...
    повторите логи ..
    Последний раз редактировалось Rene-gad; 31.08.2008 в 23:01. Причина: Добавил зловредов....

  11. #10
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    логи прикрепить не могу , тк в строке Attach files исчезла строка для выбора файлов для прикрекпления!!!

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от Escallonia Посмотреть сообщение
    логи прикрепить не могу , тк в строке Attach files исчезла строка для выбора файлов для прикрекпления!!!
    - Выполните скрипт
    Код:
    begin
    executerepair(2);
    executerepair(3);
    executerepair(4);
    RebootWindows(true);
    end.
    Если не поможет - Закачайте на любой файлобменник 3 лога в одном архиве, дайте тут ссылку.

  13. #12
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    не получилось,

    да мозила-умерла, а експлоер-грузит стоаницы осень дрлго

    Добавлено через 30 минут

    http://www.filehoster.ru/files/bm2218

    ссылка на логи в zip

    На многих сайтах строка с загрузкой оказывается выключеной.

    и при загрузке Винды на рабочем столе появляется сообщение

    RUNDDL
    Error loading:C:\Windows\system32\wdkawrhh.dll
    te specified module could not be found
    Вложения Вложения
    Последний раз редактировалось Rene-gad; 01.09.2008 в 21:07. Причина: Добавлено

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    В логах ничего плохого не видно.
    Выполните пункт 2 правил.

  15. #14
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    DRWeb нашел следующее

    A0023028.exe\data001;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A00230 28.exe;Adware.Mycentria.7;;
    A0023028.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    A0023701.exe\serial.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A00237 01.exe;Trojan.Packed.155;;
    A0023701.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    A0023897.exe\serial.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A00238 97.exe;Trojan.Packed.155;;
    A0023897.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    A0023898.exe\serial.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A00238 98.exe;Trojan.Packed.155;;
    A0023898.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    A0028582.dll;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Adware .Mycentria.7;;
    A0028597.dll;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Probab ly STPAGE.Trojan;;
    A0031864.exe\data001;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\A00318 64.exe;Adware.Mycentria.7;;
    A0031864.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    AdwareAwa0.exe\data006;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\Adware Awa0.exe;Probably STPAGE.Trojan;;
    AdwareAwa0.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    AdwareAway.exe\data006;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\Adware Away.exe;Probably STPAGE.Trojan;;
    AdwareAway.exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    setup(2).exe\data001;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine\setup( 2).exe;Adware.Mycentria.7;;
    setup(2).exe;C:\Documents and Settings\Administrator\DoctorWeb\Quarantine;Archiv e contains infected objects;Moved.;
    edrcmjda.exe;C:\WINDOWS\system32;Trojan.Starter.56 1;Deleted.;
    nbllohxl.exe;C:\WINDOWS\system32;Trojan.Starter.56 1;Deleted.;

  16. #15
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,108
    Вес репутации
    3001
    Цитата Сообщение от Escallonia Посмотреть сообщение
    DRWeb нашел следующее
    Кроме этих 2-х
    Код:
    edrcmjda.exe;C:\WINDOWS\system32;Trojan.Starter.561;Deleted.;
    nbllohxl.exe;C:\WINDOWS\system32;Trojan.Starter.561;Deleted.
    все были уже удалены Доктором до того.

  17. #16
    Junior Member Репутация
    Регистрация
    29.08.2008
    Сообщений
    9
    Вес репутации
    35
    Спасибо.

  18. #17
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 5
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\progra~1\\vol_to~1\\vol_to~1.dll - not-a-virus:AdWare.Win32.MegaSearch.p (DrWEB: Trojan.Popuper.7419)
      2. c:\\windows\\system32\\fnjupfwk.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.46
      3. c:\\windows\\system32\\geqmeg.dll - not-a-virus:AdWare.Win32.SuperJuan.ddy (DrWEB: Trojan.Virtumod.based.24)
      4. c:\\windows\\system32\\ptpgdosk.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.450)
      5. c:\\windows\\system32\\pubstmjw.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.24)
      6. c:\\windows\\system32\\svchost.exe:ext.exe:$data - Trojan.Win32.Crypt.oy (DrWEB: BackDoor.Bolg.21)
      7. c:\\windows\\system32\\sxwnbsad.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.24)
      8. c:\\windows\\system32\\wdkawrhh.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.24)
      9. c:\\windows\\system32\\xxywtlfd.dll - Trojan.Win32.Monder.gen (DrWEB: Trojan.Virtumod.based.24)


  • Уважаемый(ая) Escallonia, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите удалить Buritos и Karina!
      От xedos в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.09.2008, 15:22
    2. karina.dat
      От light59 в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 23.09.2008, 14:48
    3. Всплывающие окна!!!Как с ними бороться?
      От D.A.Roshkov в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 20.09.2008, 16:18
    4. Karina.dat, buritos.exe, braviax.exe
      От ghizma в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 01.09.2008, 23:23
    5. Ответов: 1
      Последнее сообщение: 27.04.2005, 23:18

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01549 seconds with 17 queries