Junior Member
Вес репутации
57
хочу отправить запрос, но из-за вирусов не могу выполнить все правила...
у меня появилась заставка с большим сообщением в красной рамочке:
Warning! Spyware detected on your computer!
Warning! Win32/Adware.Virtumonde Danger!
Detected on your computer
Warning! Win32/PrivacyRemover.M64 Danger!
Detected on your computer
Я решила отправить вам запрос, скачала AVZ (последнюю версию), HijackThis, а вот CureIt! и AVPTool не скачиваются - ни та, ни другая. Почти в самом конце загрузки появляется синий экран, сразу же всё налаживается и появляется сообщение, что прерван доступ к серверу. Интернет запускается только после перезагрузки. Как мне быть? Можно отправить запрос без проверки этими программами?
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Делайте логи AVZ и HijackThis (раздел "Диагностика" правил),
этого достаточно.
I am not young enough to know everything...
Junior Member
Вес репутации
57
Вложения
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\Winuc86.sys','');
QuarantineFile('C:\WINDOWS\system32\_scui.cpl','');
QuarantineFile('C:\WINDOWS\system32\karina.dat','');
QuarantineFile('C:\WINDOWS\System32\Drivers\Winuc86.sys','');
QuarantineFile('C:\WINDOWS\system32\wincab.sys','');
QuarantineFile('c:\documents and settings\1\шаблоны\o30413z\tuxo30413z.exe','');
QuarantineFile('C:\WINDOWS\notepad.exe','');
BC_DeleteSvc('dertyhjui');
QuarantineFile('C:\WINDOWS\system32\Drivers\Beep.sys','');
RegKeyStrParamWrite('HKLM','SYSTEM\CurrentControlSet\Services\SharedAccess','ImagePath','C:\WINDOWS\system32\svchost.exe -k netsvcs');
BC_DeleteSvc('Winwe86');
BC_DeleteSvc('Winve64');
BC_DeleteSvc('Winuc86');
BC_DeleteSvc('Winsa31');
BC_DeleteSvc('Winra64');
BC_DeleteSvc('Winbj07');
BC_DeleteSvc('Winbi31');
BC_DeleteSvc('WmiApSrvIrmon');
BC_DeleteSvc('SSDPSRVThemes');
BC_DeleteSvc('srserviceEventlogHidServ');
BC_DeleteSvc('SpoolerCiSvc');
BC_DeleteSvc('SamSswuauserv');
BC_DeleteSvc('S24EventMonitorTrkWksupnphost');
BC_DeleteSvc('S24EventMonitorTrkWks');
BC_DeleteSvc('RDSessMgrseclogon');
BC_DeleteSvc('lanmanserverhelpsvc');
BC_DeleteSvc('EventlogTermService');
BC_DeleteSvc('EventlogHidServ');
BC_DeleteSvc('BITS LiveUpdate Scheduler');
BC_DeleteSvc('AutodeskCryptSvc');
BC_DeleteSvc('ALGNetmanlanmanserverhelpsvc');
BC_DeleteSvc('ALGNetman');
BC_DeleteSvc('ALGBthServERSvc');
QuarantineFile('c:\windows\system32\lphcv1cj0er1q.exe','');
QuarantineFile('c:\windows\system32\buritos.exe','');
DeleteFile('c:\windows\system32\buritos.exe');
DeleteFile('c:\windows\system32\lphcv1cj0er1q.exe');
DeleteFile('C:\WINDOWS\system32\blphcv1cj0er1q.scr');
DeleteFile('C:\WINDOWS\system32\Drivers\Beep.sys');
DeleteFile('C:\WINDOWS\system32\wincab.sys');
DeleteFile('C:\WINDOWS\system32\karina.dat');
DeleteFile('C:\WINDOWS\system32\_scui.cpl');
DeleteFile('C:\WINDOWS\system32\drivers\Winuc86.sys');
ExecuteRepair(6);
ExecuteRepair(9);
ExecuteRepair(16);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин так, как написано в приложении 2 Правил.
Сделайте новые логи и приложите к этой теме.
Junior Member
Вес репутации
57
всё сделала, карантин отправила
Вложения
Закройте все программы.
Запустите AVZ.
Выполните скрипт через меню Файл:
Код:
begin
SetAVZGuardStatus(True);
DeleteFile('karina.dat');
BC_DeleteSvc('SharedAccess');
BC_DeleteSvc('BITSseclogon');
BC_DeleteSvc('BthServERSvc');
BC_DeleteSvc('Eventlog Licensing Service');
DeleteFile('C:\WINDOWS\karina.dat');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Сделайте новый лог HijackThis и приложите к этой теме.
Советую установить Service Pack 3 на Windows (может потребоваться активация).
Junior Member
Вес репутации
57
А зачем нужен ServicePack 3? Его обязательно устанавливать? А то у меня интернет очень медленный, загружать будет часов 5-6
Вложения
ServicePack 3 нужен чтобы закрыть прорехи в системе безопасности Windows. Скачивать не обязательно, можно найти у знакомых.
Проблем больше нет?
Junior Member
Вес репутации
57
Сообщение с рабочего стола исчезло, но при загрузке оно появляется - это нормально?
Выполните скрипт:
Код:
begin
RegKeyStrParamWrite('HKEY_USERS','.DEFAULT\Control Panel\Desktop','Wallpaper','');
end.
Итог лечения
Статистика проведенного лечения:
Получено карантинов: 1 Обработано файлов: 26 В ходе лечения обнаружены вредоносные программы:
c:\\windows\\system32\\buritos.exe - not-a-virus:FraudTool.Win32.XPSecurityCenter.ai (DrWEB: Trojan.Packed.612) c:\\windows\\system32\\drivers\\beep.sys - Backdoor.Win32.UltimateDefender.a (DrWEB: Trojan.Fakealert.45 c:\\windows\\system32\\drivers\\winuc86.sys - Trojan-Downloader.Win32.Mutant.aim (DrWEB: Trojan.Rntm.10) c:\\windows\\system32\\karina.dat - Backdoor.Win32.Small.eug (DrWEB: Trojan.Proxy.1739) c:\\windows\\system32\\lphcv1cj0er1q.exe - Backdoor.Win32.Frauder.fk (DrWEB: Trojan.Packed.636) c:\\windows\\system32\\_scui.cpl - not-a-virus:FraudTool.Win32.XPSecurityCenter.af (DrWEB: Trojan.Fakealert.1317)