Показано с 1 по 15 из 15.

Постоянно вылезает вредное окно в инете... (заявка № 33895)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58

    Thumbs up Постоянно вылезает вредное окно в инете...

    Здравствуйте, некоторое время назад при тыкании на какую-либо ссылку в интернете стало появляться второе окно браузера с вредным сайтом (если надо могу написать урл). NOD32 ничего не видел, сканирование системы тоже не принесло результатов. Просканил систему CureIt, он нашел какой-то троян, удалил, после этого уже ничего не находил, но окно все равно продолжало вылезать. Потом попробовал AVP Virus Removal Tool. Он в свою очередь тоже нашел троян и удалил, но проблема все равно не исчезла. AVZ не нашел ничего вообще. После этого сколько ни сканировал систему эти проги ничего не находили, а окно продолжает постоянно вылезать до сих пор. Пару дней назад вдобавок была взломана аська. Постоянно идет высокий исходящий трафик. Уже совсем отчаялся, надеюсь на Вашу помощь. Пожалуйста, помогите устранить данную проблему.

    Логи прилагаются:
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    скачайте C:\WINDOWS\system32\drivers\byuxhwb.sys
    C:\WINDOWS\system32\drivers\synsenddrv.sys - force delete
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{0CB66BA8-5E1F-4963-93D1-E1D6B78FE9A2}');
     QuarantineFile('C:\DOCUME~1\Golab\LOCALS~1\Temp\dplayx64.dll','');
     QuarantineFile('msansspc.dll','');
     DeleteService('txesmpqvr');
     DeleteService('synsend');
     QuarantineFile('C:\WINDOWS\system32\drivers\synsenddrv.sys','');
     QuarantineFile('\??\C:\WINDOWS\system32\drivers\byuxhwb.sys','');
     DeleteFile('\??\C:\WINDOWS\system32\drivers\byuxhwb.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\synsenddrv.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\byuxhwb.sys');
     DeleteFile('msansspc.dll');
     DeleteFile('C:\DOCUME~1\Golab\LOCALS~1\Temp\dplayx64.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Цитата Сообщение от V_Bond Посмотреть сообщение
    скачайте C:\WINDOWS\system32\drivers\byuxhwb.sys
    C:\WINDOWS\system32\drivers\synsenddrv.sys - force delete
    Этих файлов не нашел по этому пути. Прогу скачал, выдала много инфекций, но исправить не получилось, так как она вроде платная.
    Скрипт выполнил. Логи прикрепляю. Карантин сейчас кину.
    Вложения Вложения

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от Folken Посмотреть сообщение
    Прогу скачал, выдала много инфекций, но исправить не получилось, так как она вроде платная.
    Кто платный?

  6. #5
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Цитата Сообщение от Rene-gad Посмотреть сообщение
    Кто платный?
    Spyware Doctor. Написано что для удаления обнаруженных угроз требуется зарегестрированная версия. А там лицензия нужна какая-то

    Видимо не то скачал. Сейчас пытаюсь снова зайти по ссылке, но почему-то не открывается страница...

    Скачал.
    Последний раз редактировалось Folken; 15.11.2008 в 18:10.

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    куда вы торопитесь ничего щелкать не нужно по ссылке качается icesword !

  8. #7
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Просто всплывающее окно было заблокировано и я подумал что надо было качать другую программу. Уже скачал все что надо. Нужно еще выполнять какие-то скрипты или теперь все должно быть в порядке?

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    после удаления в icesword , выполните скрипт и давайте новые логи ...

  10. #9
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Не вижу в сворде этих файлов по указанному пути...

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    давайте новые логи ...

  12. #11
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Логи после выполнения скрипта находятся на несколько сообщений выше в этой теме. Заново не удается их прикрепить, пишет что уже были прикреплены...

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    Spyware Doctor - бесполезная програмка - деинсталируйте
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('txesmpqvr');
     DeleteFile('C:\WINDOWS\system32\drivers\byuxhwb.sys');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    повторите логи

  14. #13
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Скрипт выполнил. Вот новые логи:
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах чисто ...

  16. #15
    Junior Member Репутация
    Регистрация
    27.08.2008
    Сообщений
    20
    Вес репутации
    58
    Спасибо большое!

  • Уважаемый(ая) Folken, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 03.03.2012, 02:40
    2. постоянно вылезает окно
      От chapaev в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.09.2011, 23:14
    3. постоянно вылезает Your computer is infected
      От Humloves в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 11.08.2009, 14:49
    4. в IE7 при запуске вылезает окно
      От drgdr в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.02.2009, 16:58
    5. Вылезает зеленое окно Brontok.a
      От Роза в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.12.2007, 09:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01526 seconds with 18 queries