Здравствтуйте. Проблема, аналогичная http://virusinfo.info/showthread.php?t=30318
На моём рабочем столе появилось сообщение "Warning! Spyware detected on your computer
Win32/Adware.Virtumonde & Win32/PrivacyRemover.M64"
Проблема появилась после того, как принёс скопировал информацию с флэшкарты, которая, видимо была заражена(принёс с универа ).
Появился расход траффика, появилась заставка в виде перезагрузки и синего экрана смерти(вроде бы, как я понял).
Стоял антивирус нод 2 версии, ничего не нашёл. При проверки им жесткого диска компьютер перезагрузился. Скачал утилиту от Dr.Web - Cure IT!, попытался проверить в безопастном режиме, но при его загрузке компьютер перезагружается. Проверил в обычном режиме - он нашёл что-то, но после перезагрузки видимых результатов это не дало.
Заранее спасибо за оказанную помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Спасибо.
Прощу прощения за долгий ответ.
Скрипт выполнил, обои\заставка исчезли
Неконтролируемый расход траффика остался + долго грузится антивирус(думаю это лечится его перестановкой).
Прикрепляю логи
Прошлый карантин прислал
Сейчас опять появился. Выслать?
Нарушения правил при сборе информации для раздела Помогите.
- Не обновлены базы АВЗ. Обновите базы Файл/Обновление баз.
- Не выключено системное восстановление.
Логи выполненные с нарушением правил, как не отображающие состояние системы и не дающие возможности, назначить правильное лечение, в дальнейшем рассматриваться не будут.
Повторите 3 лога в соответствии с правилами.
Спасибо за понимание.
3. Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы ("Файл" => "Обновление баз"), после чего закройте AVZ.
Системная дата вроде правильная 1 октября 08
АВЗ дает 10 января 2008. Hijackthis - dito
Scan saved at 5:49:33 PM, on 10.01.2008
Вы дату где устанавливаете?
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
После перезагрузки:
- Очистите темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
- Сделайте повторные логи по правилам.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 2 правил).
- Прикрепите логи к новому сообщению.
Дату устанавливаю стандартно
Панель управления -> Дата и время(или на значке в трее)
Подозрительные процессы не исчезли, трафик тоже вроде кушает, по немного.
После очищения темпа\кэша перезагружался после появления выбора пользователей при загрузке оси. Помогло выключение компьютера на некоторое время(магия какая-то О_О)
Прикрепляю логи, дальше загружу карантин
загрузил карантин
Последний раз редактировалось Rene-gad; 02.10.2008 в 16:31.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: