Показано с 1 по 2 из 2.

Интересное поведение и невозможность удалить трояна (реклама с просьбой отослать код) (заявка № 60508)

  1. #1
    Junior Member Репутация
    Регистрация
    17.11.2009
    Сообщений
    1
    Вес репутации
    30

    Exclamation Интересное поведение и невозможность удалить трояна (реклама с просьбой отослать код)

    Выскочило окно от Windows security alert о том что у меня установлена нелицензионня система WindowsXP и просят прислать код. Благо у меня большой опыт в пользовании системами...Подходит в поле код 13616, но после ввода у меня через 30 секунд появляется опять этоже окно...Успел проследить в процессах, что за несколько секунд до появления рекламы в процессах появляется например 601.exe если его успеть убить, то все продолжает нормально фуциклировать.До перезагрузки ОС. В каждом новом случае имя процесса разные, но обязательно состоят из 3х цифр(101.ехе, 837.ехе и т.д).Попытавшись поискать эти файлы винда меня выкинула на папку:C:\WINNT\Prefetch в которой лежали файлы... Вот название одного из них: 208.EXE-00ADF17B.pf А так же и други...Удаление файлов не принесло никакого эффекта.Так же я немогу открыть свойства папки,немогу сделать восстанвление системы... Короче определённые функции похаваны...Пользовался для чистки: Ad-Aware, Noadware,Nod32, Kaspersky Virus Removal Tool and Dr.Web CureIt. Результат нулевой...В принципе как я понял Др.Вэбу такое чудо известно, потому что в его генераторе кодов я нашёл код к этой гадости.Что мне ДЕЛАТЬ, ПОДСКАЖИТЕ ПОЖАУЛСТА УВАЖАЕМЫЕ!!!??? Я работаю в крупной строительной фирме и мне никак сейчас нельзя сносить винду... Подскажите как быть... Прикладываю файл, который мне сделала Kaspersky Virus Removal Tool...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    13.03.2009
    Адрес
    Ставрополь
    Сообщений
    1,355
    Вес репутации
    132
    Выполните скрипт
    Код:
    begin
     SearchRootkit(true,true);
     SetAVZGuardStatus(true);
     QuarantineFile('c:\winnt\system32\winagent.exe','');
     QuarantineFile('C:\WINNT\system32\restorer32_a.exe','');
     QuarantineFile('C:\WINNT\system32\regedit.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-4509279438-0433633054-614893551-9746\mwau.exe','');
     DeleteFile('C:\RECYCLER\S-1-5-21-4509279438-0433633054-614893551-9746\mwau.exe');
     DeleteFile('C:\WINNT\system32\regedit.exe');
     DeleteFile('C:\WINNT\system32\restorer32_a.exe');
     DeleteFile('c:\winnt\system32\winagent.exe');
     ClearHostsFile;
     BC_ImportALL;
     ExecuteSysClean;
     BC_LogFile(GetAVZDirectory + 'boot_cleaner.log');
     BC_Activate;
     ExecuteWizard('TSW', 3, 3, true);
     RebootWindows(true);
    end.
    Компьютер перезагрузится. Выполните второй скрипт
    Код:
    Begin
    CreateQurantineArchive('C:\quarantine.zip');
    End.
    Закачайте полученный карантин по красной ссылке вверху. Сделайте логи при помощи AVZ и Hijackthis
    The Truth is Out There

  • Уважаемый(ая) Darkpadre, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 10
      Последнее сообщение: 18.04.2010, 17:05
    2. Ответов: 2
      Последнее сообщение: 10.02.2010, 21:00
    3. Интересное поведение
      От alivan в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 05.02.2010, 20:48
    4. Ответов: 59
      Последнее сообщение: 22.02.2009, 01:35
    5. Ответов: 6
      Последнее сообщение: 16.03.2008, 15:58

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00856 seconds with 17 queries