Страница 2 из 2 Первая 12
Показано с 21 по 29 из 29.

Вирус блокирует virusinfo.info, безопасный режим, создает папки с запусочными файлами (заявка № 40954)

  1. #21
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Закройте все программы.
    Запустите AVZ.
    Выполните скрипт через меню Файл:
    Код:
    begin
     ClearQuarantine;
     ExecuteRepair(10);
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEMCurrentControlSetServicesklrgfgwParameters','ServiceDll');
     DeleteService('vdi5mzm4');
     DeleteService('ticapdrv');
     DeleteService('msjmksd');
     BC_DeleteSvc('vdi5mzm4');
     BC_DeleteSvc('ticapdrv');
     BC_DeleteSvc('msjmksd');
     SysCleanAddFile('D:\Games\undercover\Support\EAregister.exe');
     SysCleanAddFile('C:\Program Files\Download Master\dmaster.exe');
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Попробуйте зайти в Безопасный режим.

    Установите Adobe Acrobat Reader 9.0 или удалите старый.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    17
    Вес репутации
    56
    В безопасный режим заходит. Большое Спасибо за помощь.

    Ребята, вам там платят за ваш тяжкий труд? Если нет, вам надо памятники ставить...

  4. #23

  5. #24
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    17
    Вес репутации
    56
    и еще раз добрый день. В общем, на диске D в папке Films продолжаются создаваться подозрительные папки, которые вгружаются в системный процесс - тоесть удалить их нельзя. Можно через АВЗ, но потом они снова появляются. Достаточно быть просто подсоединенным к интернету.

    Эти файлы, что в папках выслал в карантине.

  6. #25
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    У вас, случайно диск D или папка Films как ресурс общего доступа на запись, не открыты?

  7. #26
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    17
    Вес репутации
    56
    открыта папка films и еще пару других - у меня на ПК(образно говоря) с ноутом сеть через вай фай.

    Добавлено через 3 минуты

    Я нашел какие то файлы на ПК в папке шаблоны (на диске с в документ енд сеттингс /администратор/ шаблоны/ identity (что то в этом роде) через авз куча файликов с этими названиями папок, которые содавались в папке Филмз. Удалил через авз но не все. Остальное добил с помощью анлокера.

    Может зря?
    Последний раз редактировалось rodmanizer; 07.03.2009 в 21:06. Причина: Добавлено

  8. #27
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Надо отключить для Интернет-поключения Службу доступа к файлам.
    И настроить доступ к сетевым ресурсам по паролю.

  9. #28
    Junior Member Репутация
    Регистрация
    03.03.2009
    Сообщений
    17
    Вес репутации
    56
    Службу доступа к файлам отключил. А клиент для сетей майкрософт отключать?

    На быструю руку погуглил - рекомендуют...

  10. #29
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 49
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\ahead\nero wave editor\presets.txt\copy.ini\qip.exe - Trojan-Dropper.Win32.Agent.aiut
      2. c:\program files\xerox\nwwia\nwwia.ico\write.ini\winamp.exe - Trojan-Dropper.Win32.Agent.aiut
      3. d:\films\безлимитный интернет\internet explorer unlimited\iexplore.exe - Trojan-PSW.Win32.Delf.dlg
      4. d:\films\как увеличить грудь в домашних условиях\увеличение груди без операции, натуральные способы увеличить и приподнять грудь, сделать ее более сексуальной и привлекательной.exe - Trojan-PSW.Win32.Delf.dlh( BitDefender: Gen:Trojan.Heur.A321DEEBDB )
      5. d:\films\читы для counter-strike\aimbot\aimbot.exe - Trojan-PSW.Win32.Delf.dle
      6. d:\films\читы для counter-strike\cd hack\cdhack.exe - Trojan-PSW.Win32.Delf.dlf
      7. d:\films\читы для counter-strike\dead aim 3.0\dead aim.exe - Trojan-PSW.Win32.Delf.dli

    Рекомендации:
    1. Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !


  • Уважаемый(ая) rodmanizer, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Вирус блокирует сайт virusinfo.info
      От longudoz в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 21.11.2011, 16:57
    2. Ответов: 5
      Последнее сообщение: 27.09.2010, 21:24
    3. Ответов: 9
      Последнее сообщение: 14.08.2009, 18:42
    4. Ответов: 1
      Последнее сообщение: 27.02.2009, 10:27
    5. Ответов: 1
      Последнее сообщение: 27.02.2009, 07:54

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00388 seconds with 17 queries