Показано с 1 по 12 из 12.

Проблема (от 22.07) с появляющимся назойливым окном! (заявка № 50886)

  1. #1
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54

    Thumbs up Проблема (от 22.07) с появляющимся назойливым окном!

    При запуске браузеров или любой программы высвечивается окно в котором пишется следующий текст:
    :certgr >> LibMain: DLL_PROCESS_ATTACH, hInstDLL=0
    :certgr >> DllRegisterServer called
    :certgr >> DllRegisterServer: crypt32 found, installing cert hooks
    :certgr >> SetHooks called
    :certgr >> __IAT_HookAPI: lpszDllName=crypt32
    :certgr >> IAT_HookAPI: dwAPIHash=D05820FF
    :certgr >> IAT_HookAPI: lpHookFunc=00834318
    :certgr >> NB: single-thread decr in APIstatic buff used=
    :certgr >> GetAPINameByHash: PFXImportCertStore
    :certgr >> IAT_HookAPI: lpOrigFunc addr found=77ADFF8F
    :certgr >> __IAT_HookAPI: lpszDllName=crypt32
    :certgr >> IAT_HookAPI: dwAPIHash=E5EC3AE9
    :certgr >> IAT_HookAPI: lpHookFunc=008343DE
    :certgr >> NB: single-thread decr in APIstatic buff used=
    :certgr >> GetAPINameByHash: CertFindCertificateInStore
    :certgr >> IAT_HookAPI: lpOrigFunc addr found=77A86CA4
    :certgr >> __IAT_HookAPI: lpszDllName=ntdll
    :certgr >> IAT_HookAPI: dwAPIHash=9608A1C1
    :certgr >> IAT_HookAPI: lpHookFunc=00833AC4
    :certgr >> NB: single-thread decr in APIstatic buff used=
    :certgr >> GetAPINameByHash: LdrGetProcedureAddress
    :certgr >> IAT_HookAPI: lpOrigFunc addr found=00634D98
    :certgr >> __IAT_HookAPI: lpszDllName=ntdll
    :certgr >> IAT_HookAPI: dwAPIHash=04589AC0
    :certgr >> IAT_HookAPI: lpHookFunc=008339A5
    :certgr >> NB: single-thread decr in APIstatic buff used=
    :certgr >> GetAPINameByHash: LdrLoadDll
    :certgr >> IAT_HookAPI: lpOrigFunc addr found=00634C8D
    :certgr >> DllRegisterServer: about to exit
    :certgr >> thrExportCerts entered, waiting...
    :certgr >> thrExportCerts wait finished, proceeding
    :certgr >> EnumCerts called (sleep 6 sec)
    :certgr >> EnumCerts finished

    Что это такое?Помогите избавиться от этой фигни,пожалуйсто!Она тормозит процессы(
    Последний раз редактировалось vlad-muka; 23.08.2009 в 15:18.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    Ребята, только для ламера вроде меня, можно по-проще рекомендации - более доступным языком. Тханкс

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearHostsFile;
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     QuarantineFile('C:\WINDOWS\system32\drivers\sfc.sys','');
     QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\system32\drivers\sfc.sys');
     DeleteFile('C:\RECYCLER\k-1-3542-4232123213-7676767-8888886\root.exe');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteWizard('TSW', 3, 3, true);
    BC_DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Пришлите карантин согласно приложению 3 правил.
    Загружать по ссылке: http://virusinfo.info/upload_virus.php?tid=50886

    3. Повторите логи.
    Сердце решает кого любить... Судьба решает с кем быть...

  5. #4
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    Скрипт выполнил, карантин отправил.
    Для отправки новых логов СНОВА провести диагностику?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от vlad-muka Посмотреть сообщение
    Для отправки новых логов СНОВА провести диагностику?
    Да.
    Сердце решает кого любить... Судьба решает с кем быть...

  7. #6
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    Сделал...
    Последний раз редактировалось vlad-muka; 23.08.2009 в 15:18.

  8. #7
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    Запустил приложение винамп - надоедливое окно с ДОС вроде как нет
    Поживем - увидим?
    Спасибо большое!!!!

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    Спасибо Вам, Aleksandra, за помощь. Окна вроде больше не показываются при запуске приложений. Восстановление системы включить снова? И что же тогда такое было с компом, раз ничего Вами серьезного не обнаружено?

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от vlad-muka Посмотреть сообщение
    Восстановление системы включить снова?
    На Ваше усмотрение.

    Цитата Сообщение от vlad-muka Посмотреть сообщение
    И что же тогда такое было с компом, раз ничего Вами серьезного не обнаружено?
    А кто Вам такое сказал? У Вас был руткит.
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    27.07.2009
    Сообщений
    42
    Вес репутации
    54
    А как избежать чтоб в дальнейшем "не подцепить"?

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr


  • Уважаемый(ая) vlad-muka, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Блокировщик с синим окном
      От Надир в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.09.2011, 14:53
    2. Ответов: 11
      Последнее сообщение: 01.01.2010, 23:30
    3. Проблема с окном ( iLite Net Accelerator )
      От RinGo в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.12.2009, 06:42
    4. Get Accelerator с серым окном и номером 1350
      От IgEdward в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 02.12.2009, 00:16
    5. Проблема с окном автономной работы.
      От Thelost в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 11.01.2007, 22:44

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00044 seconds with 19 queries