Показано с 1 по 2 из 2.

Картинка с угрозой трояна на раб столе (заявка № 29672)

  1. #1
    Junior Member Репутация
    Регистрация
    22.09.2007
    Сообщений
    10
    Вес репутации
    61

    Exclamation Картинка с угрозой трояна на раб столе

    На рабочем столе картинка с предупреждением о трояне. Вкладки заставка и настройки раб стола недоступны. Периодические попытки подключения к интернету.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\System32\Drivers\Winhm73.sys - force delete
    выполните скрипт ...
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\NagaevaTB\Local Settings\Temp\loader.exe','');
     BC_DeleteSvc('TermServicewinmgmt');
     BC_DeleteSvc('TermServiceDcomLaunch');
     BC_DeleteSvc('SharedAccessFastUserSwitchingCompatibility');
     BC_DeleteSvc('srserviceNetDDEdsdm');
     BC_DeleteSvc('ScheduleERSvc');
     BC_DeleteSvc('RSVPSpooler');
     BC_DeleteSvc('RpcSsBITS');
     BC_DeleteSvc('RemoteRegistrySCardSvr');
     BC_DeleteSvc('RemoteAccessRpcSs');
     BC_DeleteSvc('oseWmiApSrv');
     BC_DeleteSvc('NtLmSspTapiSrv');
     BC_DeleteSvc('MDMMSIServerWZCSVC');
     BC_DeleteSvc('MDMMSIServer');
     BC_DeleteSvc('LmHostsRemoteAccess');
     BC_DeleteSvc('DcomLaunchwuauserv');
     BC_DeleteSvc('CryptSvcTlntSvr');
     QuarantineFile('C:\WINDOWS\system32\Drivers\Winhm73.sys','');
     QuarantineFile('C:\WINDOWS\system32\WinCtrl32.dll','');
     DeleteFile('C:\WINDOWS\system32\WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\Drivers\Winhm73.sys');
     DeleteFile('WinCtrl32.dll');
     DeleteFile('C:\WINDOWS\system32\blphcnmaj0e11a.scr');
    BC_ImportDeletedList;
    ExecuteSysClean;
    ExecuteRepair(5);
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил ...
    повторите логи ...

  • Уважаемый(ая) Shureman, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Порно картинка на рабочем столе
      От Katice в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 23.08.2010, 22:52
    2. Картинка на рабочем столе (заявка №12158)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 21.03.2010, 00:00
    3. USB 3.0 под угрозой
      От SDA в разделе Новости аппаратного обеспечения
      Ответов: 2
      Последнее сообщение: 17.11.2009, 16:29
    4. winhelp32.exe + bootcats.sy+картинка на рабочем столе
      От eugene82 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 07:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00044 seconds with 18 queries