Показано с 1 по 9 из 9.

drmHeader.bin на диске С. (заявка № 48139)

  1. #1
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    4
    Вес репутации
    55

    Exclamation drmHeader.bin на диске С.

    При включении интернета часто открывается страница disinfected.com на ней изображены диски компьютера и возле каждого написано security threat при этом выводится окно Warning!! Your computer contains various of viruses...... там еще много всего если надо все перепишу. И еще смущает фаил на диске С, называется drmHeader.bin
    Вложения Вложения
    Последний раз редактировалось pig; 17.06.2009 в 23:04. Причина: прибил ссылку

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('ritz8.dll','');
     DelCLSID('930247B4-16BE-48d2-87DD-86D7FB314639');
     DelCLSID('1A16EC86-94A1-47D5-A725-49F5970E335D');
     DelCLSID('5254C851-9A23-4B2C-BBF7-05560F5366C5');
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll','');
     QuarantineFile('digeste.dll','');
     QuarantineFile('csrss5.dll','');
     QuarantineFile('crypts.dll','');
     QuarantineFile('C:\WINDOWS\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\svchost.exe','');
     QuarantineFile('C:\WINDOWS\services.exe','');
     QuarantineFile('C:\Documents and Settings\Администратор\Администратор.exe','');
     DeleteService('ws2_32sik');
     QuarantineFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys','');
     DeleteService('systemntmi');
     QuarantineFile('C:\WINDOWS\system32\drivers\systemntmi.sys','');
     DeleteService('port135sik');
     QuarantineFile('C:\WINDOWS\system32\drivers\port135sik.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\nicsk32.sys','');
     DeleteService('nicsk32');
     DeleteService('netsik');
     QuarantineFile('C:\WINDOWS\system32\drivers\netsik.sys','');
     DeleteService('ksi32sk');
     QuarantineFile('C:\WINDOWS\system32\drivers\ksi32sk.sys','');
     DeleteService('i386si');
     QuarantineFile('C:\WINDOWS\system32\drivers\i386si.sys','');
     DeleteService('fips32cup');
     QuarantineFile('C:\WINDOWS\system32\drivers\fips32cup.sys','');
     DeleteService('ati64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\ati64si.sys','');
     DeleteService('amd64si');
     QuarantineFile('C:\WINDOWS\system32\drivers\amd64si.sys','');
     QuarantineFile('C:\WINDOWS\system32\drivers\acpi32.sys','');
     DeleteService('acpi32');
     QuarantineFile('C:\WINDOWS\system32\browsew.dll','');
     DeleteFile('C:\WINDOWS\system32\browsew.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\acpi32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\amd64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ati64si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\fips32cup.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\i386si.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ksi32sk.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\netsik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\nicsk32.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\port135sik.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\systemntmi.sys');
     DeleteFile('C:\WINDOWS\system32\drivers\ws2_32sik.sys');
     DeleteFile('C:\Documents and Settings\Администратор\Администратор.exe');
     DeleteFile('C:\WINDOWS\services.exe');
     DeleteFile('C:\WINDOWS\svchost.exe');
     DeleteFile('C:\WINDOWS\winlogon.exe');
     DeleteFile('crypts.dll');
     DeleteFile('csrss5.dll');
     DeleteFile('digeste.dll');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\zsglib.dll');
     DeleteFile('ritz8.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Сделать заново логи после перезагрузки.
    Загрузить карантин по Правилам через http://virusinfo.info/upload_virus.php?tid=48139
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    4
    Вес репутации
    55
    Карантин загрузила.
    Вложения Вложения

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Профиксить:
    Код:
    O20 - Winlogon Notify: crypt - C:\WINDOWS\
    O20 - Winlogon Notify: Csrss - C:\WINDOWS\
    Все удалилось. Проблемы остались?

    Необходимо поставить Сервис Пак 3 + обновления, вышедшие после него.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    4
    Вес репутации
    55
    Посмотрите пожалуйста еще. Все верно сделала.
    Вложения Вложения

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Если проблем нет, то Вас можно выписать из лазарета.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    17.06.2009
    Сообщений
    4
    Вес репутации
    55
    Но фаил на диске с остался и еще появилась папка ebfdd5a72738628c4e51df4d что это?

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Пришлите этот файлик на проверку через карантин AVZ.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\browsew.dll - Trojan.Win32.Agent.cmrg


  • Уважаемый(ая) Юльджан, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ошибки на диске С
      От JaneYa в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.05.2012, 09:28
    2. 7f1b86d210b7643796df0a466e9d14c2 на диске D:
      От Razie1 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.01.2010, 22:30
    3. На диске вирус
      От Pavel123 в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 22.02.2009, 07:22
    4. На диске Вирус?
      От Pavel123 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.08.2008, 13:54
    5. О жёстком диске
      От Nickolas в разделе Аппаратное обеспечение
      Ответов: 36
      Последнее сообщение: 13.07.2008, 23:57

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00629 seconds with 20 queries