Показано с 1 по 15 из 15.

Как убрать порнорекламу с рабочего стола? И обезвредить BackDoor.Tdss.565?? (заявка № 61282)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31

    Thumbs up Как убрать порнорекламу с рабочего стола? И обезвредить BackDoor.Tdss.565??

    В компе завелся вирус - BackDoor.Tdss.565. Доктор Веб тщетно с ним боролся. Только пустые слова я слышал от него, типа вирус обезврежен. НО, при последующих многочисленных проверках системы данный вирус вновь и вновь появлялся. Сейчас пишу вам с другого компьютера. Поскольку вирус полностью завладел системой: не могу зайти в интернет, не могу запустить утилиты для проверки системы, видео не октрывается, фото, текстовые докумены тоже, абсолютно все. Мало того, что я теперь не могу окрыть не один файл, так у меня постоянно выскакивает порно-реклама с просьбой отправить смс на телефонный номер (короче развод на деньги). Войти в компьютер в безопасном режиме не удается, комп просто начинает тупо перезагружаться. Востановление системы тоже ни к чему хорошему не привело. При открытии любого файла пусть то будет видео, фото или текст. документ - Вылезает порно-реклама.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    Да, у вас там, похоже, не один TDSS.
    Может, кто-то ещё TDSS всё время подсовывает?
    Внимательно прочитать, аккуратно выполнить

  4. #3
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Что делать то?

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1292
    А что по ссылке написано, то и делайте. Что получится. А может, и ничего не получится.

    Тогда отсюда воспользуйтесь советом про Live CD.

  6. #5
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Avz, AVPTool или CureIt не открываются. А вот HiJackThis вполне.
    Последний раз редактировалось 1николай; 02.05.2011 в 15:09.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,547
    Вес репутации
    3021
    Пофиксите в HiJack
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\WlgAC.dll
    Перезагрузитесь

    Пробуйте подготовить весь комплект логов
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Пофиксите в HiJack

    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\WlgAC.dll Перезагрузитесь

    Пробуйте подготовить весь комплект логов

    Фуф, ну вроде всё сделал, как вы сказали. Интересно, как только я Профиксил в HijackThis данную строчку и перезагрузил комп, все проблемы сошли на нет. Любопытно, может всё дело было именно в ней??!
    Последний раз редактировалось 1николай; 02.05.2011 в 15:09.

  9. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,136
    Вес репутации
    929
    1. Пофиксите строку в HJT:
    Код:
    F2 - REG:system.ini: Shell=
    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('C:\Program Files\OdnoklassnikPlus.ru\iebar.dll','');
     QuarantineFile('C:\WINDOWS\system32\0078.dll','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\WINDOWS\system32\0078.dll');
     QuarantineFile('C:\WINDOWS\system32\sfcfiles.dll','');
     RenameFile('C:\WINDOWS\system32\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\system32\dllcache\sfcfiles.dll','C:\WINDOWS\system32\sfcfiles.dll');
     DeleteFile('C:\WINDOWS\system32\sfcfiles.bak');
     DelBHO('{4B8E2882-5984-4A96-BB43-AEF0F965DE3E}');
     DelBHO('{4B8E2883-5984-4A96-BB43-AEF0F965DE3E}');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы. Сделайте новые логи

  10. #9
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Всё сделал, как было сказано. Файлы quarantine.zip и virus.zip прислал на карантин.
    Последний раз редактировалось 1николай; 02.05.2011 в 15:09.

  11. #10
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Ну как?
    Порнореклама пропала сразу же, после:
    Пофиксите в HiJack

    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\WlgAC.dll
    Перезагрузитесь
    а вот вирус BackDoor.Tdss.565 упорно сопротивляется. Сейчас проверил систему Dr. Web CureIt и как всегда вирус был обнаружен и как всегда обезврежен (хе-хе). Какой хитрый вирус попался!

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.03.2006
    Сообщений
    2,780
    Вес репутации
    1363

  13. #12
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    589
    И ещё поищите и пришлите файл C:\WINDOWS\system32\WlgAC.dll согласно приложению 2 правил.

  14. #13
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    И ещё поищите и пришлите файл C:\WINDOWS\system32\WlgAC.dll согласно приложению 2 правил.
    Сделал, как вы сказали. Отправил с именем - virus.zip

  15. #14
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    26
    Вес репутации
    31
    Попробовал то, что вы дали, и ... ЭТО ПОМОГЛО!!! На всякий случай проверил систему CureIt - вирус BackDoor.Tdss.565 ни подал ни звука. Так же при сканировании был обанружен вирус BackDoor.Siggen.3863
    Думаю, что тему можно закрывать.

    Огромное спасибо хотелось бы варазить Вашей дружной компании, а именно:
    pig, за быструю реакцию на мой вопрос,
    thyrex, после его совета, с моего компа убралась чёртовая порнореклама,
    Venus Doom, за полноценный ответ,
    Alex_Goodwin, после его совета, вирус BackDoor.Tdss.565 отправился в АД!
    light59, за последний аккорд.

    ВСЕМ СПАСИБО!!! ВЫ БОГИ!!!
    Последний раз редактировалось 1николай; 27.11.2009 в 16:15.

  16. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\sfcfiles.dll - Trojan.Win32.Patched.fr ( AVAST4: Win32:Patched-KP [Trj] )
      2. c:\windows\system32\wlgac.dll - Trojan.Win32.Agent.dcou ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )


  • Уважаемый(ая) 1николай, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Backdoor.Tdss.565, Backdoor.Tdss.4005 не могу удалить
      От NIX в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.02.2011, 15:51
    2. Ответов: 5
      Последнее сообщение: 09.06.2010, 00:12
    3. Rootkit.Win32.TDSS.d / BackDoor.Tdss.565
      От Shanna в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 24.01.2010, 17:42
    4. backdoor.tdss.565
      От chiz1 в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 21.10.2009, 17:10
    5. Ответов: 8
      Последнее сообщение: 22.02.2009, 07:08

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00047 seconds with 16 queries