-
Junior Member
- Вес репутации
- 53
Программно не выкл., не перезагр. (то что выявлено)
После удаления "02.04.2010 15:00:19 Обнаружено: Trojan-Banker.Win32.Bancos.ohv C:\Program Files\Plugins\wfx\decClipboardFS\PrintScreenHook.d ll "
выклюается только методом отключения от сети.
Номер заявки:14183 Антивирус:Avast Сетевой экран:Agnitum Outpost Браузер:Mozilla Firefox Тип компьютера:Домашний компьютер с выходом в Интернет Скорость интернет соединения:5m/5m Хелпер:Нет
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Trojan-Banker.Win32.Bancos.ohv - сразу можно посоветовать сменить все пароли.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
Сообщение от
PavelA
Trojan-Banker.Win32.Bancos.ohv - сразу можно посоветовать сменить все пароли.
Если без вариантов, придётся попотеть ( дофига )
Но проблема остаётся...
Может, сцуко, не успел потырить?...
"Надежда умирает последней..."
Добавлено через 4 часа 50 минут
Вариантов нет?
Последний раз редактировалось DR-IVER; 03.04.2010 в 21:41.
Причина: Добавлено
-
пока вот так. Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\system32\winlogon.exe','');
DelBHO('{00000000-6E41-4FD3-8538-502F5495E5FC}');
DelBHO('{D4027C7F-154A-4066-A1AD-4243D8127440}');
QuarantineFile('C:\Program Files\Ask.com\GenericAskToolbar.dll','');
QuarantineFile('C:\Program Files\Ask.com\UpdateTask.exe','');
QuarantineFile('C:\WINDOWS\system32\hnetcfg.dll','');
DeleteFile('C:\Program Files\Ask.com\UpdateTask.exe');
DeleteFile('C:\Program Files\Ask.com\GenericAskToolbar.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Прислать карантин по правилам.
Логи повторить.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
При запуске вылазит окно: Parser Message: RCINT Failure. Stringtable ID not found. `46` at line 244 (Что за фигня?) Так 10 раз потом вылазит окно входа в систему (раньше был отключен). При выключении МЕНЮ-ВЫКЛЮЧИТЬ-ВЫКЛЮЧИТЬ через несколько секунд звучит сервисный сигнал исполнения, а выключения не происходит. Перезагрузка тоже самое, через диспетчер задач- аналогично.
Добавлено через 32 минуты
Пропали последние сообщения!
Последний раз редактировалось DR-IVER; 03.04.2010 в 23:17.
Причина: Добавлено
-
Junior Member
- Вес репутации
- 53
-
Junior Member
- Вес репутации
- 53
Блин! Не поставил пароль на карантин... Повторно- исправил...
Последний раз редактировалось DR-IVER; 04.04.2010 в 00:44.
Причина: повтор карантина
-
Обновите базы AVZ.
Очистите карантин. Проведите процедуру, описанную в первом сообщении тут: http://virusinfo.info/showthread.php?t=3519
-
-
Junior Member
- Вес репутации
- 53
Не получается архив до 80мб.
-
Junior Member
- Вес репутации
- 53
AVPTool + AVZ-4 + AVAST-5 + NORTON INTERNET SEKURITY 2010 + Tweak XP v-4 + Advanset systemcare pro v-3.5.1 +Premium Boosther = вроде избавился от проблем (тьфу-тьфу-тьфу) ВСЕМ СПАСИБО!!!
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 30
- В ходе лечения вредоносные программы в карантинах не обнаружены
-