Показано с 1 по 12 из 12.

Комп завален spyware-ами (заявка № 5097)

  1. #1
    kreks
    Guest

    Комп завален spyware-ами

    Господа, прошу о помощи!
    Xp постоянно сообщает о зараженном состоянии (windows has detected spyware infection). Лечение антивирусом (Avira AntiVir) не помогло. Этот же антивир продолжает в фоновом режиме отлавливать и убивать некоторые вируса.
    Позже набрел на ваш форум. Большая просьба просмотреть логи. Заранее благодарю!
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    12.10.2004
    Адрес
    Смоленск
    Сообщений
    6,241
    Вес репутации
    3412
    Для начала нужно согласно правилам прислать на анализ:
    c:\windows\system32\service.exe
    c:\winstall.exe
    C:\windows\winlogon.exe
    C:\windows\System32\msoff.exe
    C:\Program Files\Media Access\ *.exe и *.dll из папки
    C:\WINDOWS\inet20019\services.exe (и иные *.exe и *.dll из C:\WINDOWS\inet20019\)
    и плюс еще до кучи
    C:\windows\system32\hpzsnt07.dll
    C:\Program Files\Web_Rebates\ - все оставшиеся там файлы *.exe и *.dll

    по логам C:\winstall.exe и C:\windows\System32\service.exe почти наверняка трояны ...

    Далее нужно разобраться с антиспайверами - я насчитал минимум два, причем оба налознакомые по названию. Их пожалуй стоит деинсталлить ...

    Далее нужно удалить папки
    C:\Program Files\Common Files\CMEII\
    C:\Program Files\Common Files\GMT\
    C:\Program Files\Web_Rebates\
    C:\Program Files\Media Access\
    со всем их оставшимся содержимым. Если какие-то файлы не будут удаляться - добивать через отложенное удаление (судя по логам AVZ основное снес)
    Последний раз редактировалось Зайцев Олег; 26.03.2006 в 17:56.

  4. #3
    kreks
    Guest
    Да уж, были попытки самолечения Spy Watcher и Spy Sniper. Первый бесполезен. Второй проводит поиск, после чего предлагает зарегистрироваться. Наверняка их можно удалять.

    Что характерно, не все файлы оказались в наличии...
    C:\windows\winlogon.exe
    C:\windows\System32\msoff.exe
    C:\Program Files\Media Access\MediaAccK.exe
    отсутствуют.

    C:\WINDOWS\inet20019\ сам удалял в безопасном режиме где-то неделю назад..На нее постоянно ссылался антивир.

    C:\Program Files\Web_Rebates\ содержит только .dat и .html файлы

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    Из присланного по DrWeb:
    c:\winstall.exe - Trojan.Fakealert
    C:\Program Files\Media Access\MediaAccC.dll - Adware.Winad

    Остальные пока отправлены в вирлаб на проверку

  6. #5
    kreks
    Guest

    Спасибо!!

    Спасибо огромное за помощь! После удаления winstall.exe и MediaAccC.dll винда перестала жаловацца на шпионов.
    Но чую, что это еще не конец...После загрузки осталось всплывающее окно "zaraza" с сообщением "file not found". В автозапуске найти ничего похожего не смог. Оно вроде бы и не мешает, но ...

  7. #6
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Повторите с пункта 11 - посмотрим, что там осталось.

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    ADD
    теперь ещё детектируется:

    c:\windows\system32\service.exe - Trojan.DownLoader.7493

  9. #8

  10. #9

  11. #10
    kreks
    Guest
    Ну вот, теперь похоже реально все!
    После удаления service.exe и dbgwin11.dll все остаточные явления исчезли. На всякий случай прилагаю логи..
    Вложения Вложения

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    После удаления dbgwin11.dll
    Жаль что Вы им с нами не поделились...

  13. #12
    kreks
    Guest
    Сорри, ..не взял..

  • Уважаемый(ая) kreks, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Диспечер задач завален dwwin.exe и yssx5.exe
      От shogun84 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 12.07.2009, 12:01
    2. Ответов: 6
      Последнее сообщение: 22.02.2009, 10:04
    3. Warning! Spyware detected on your computer! (Комп №2)
      От KINo в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 07:15
    4. Компьютер завален вирусами
      От dmev в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 22.02.2009, 05:02
    5. Warning! Spyware detected on your computer! (Комп №1)
      От KINo в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 21.08.2008, 16:49

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00512 seconds with 20 queries