-
Junior Member
- Вес репутации
- 52
Help plz. ЭкранСмерти+SexyБаннерВбраузерах+исчезающийДиспетч ерЗадач
Добрый день! Проблемы:
1. Экран смерти. Выскакивает произвольно,несколько раз в день, приблизительно один раз за час или за два. Не уверен, но по-моему происходит это только при подключенном и-нете. Надпись на синем экране:
что-то про биос и про память а дальше
0x0000007e (0xC0000005, 0xE25EBOD8, 0xA99ED7BC, 0xA99ED4B
2. Баннер находится в правом нижнем углу Chrome и показывает веселые картинки с двигающимися девками, просит отправить смс. Если честно, появился он после того как мне предложили на одном сайте обновить флэш, ну я и обновил.
3. Диспетчер задач сразу после вызова исчезает
Изначально на компе стоял Spider Guard, потом выполнил все инструкции с Cute, avz И HiJack Помогите пожалуйста.
Последний раз редактировалось zarazhen; 23.04.2010 в 11:40.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
SetServiceStart('Schedule', 4);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\hxef.exe','');
QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\lszk.tmp','');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\lszk.tmp');
DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\hxef.exe');
DeleteFileMask('C:\WINDOWS\Tasks', '*.job', false);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=76859
4. Повторите лог virusinfo_syscheck.
Добавлено через 4 минуты
Сообщение от
zarazhen
Если честно, появился он после того как мне предложили на одном сайте обновить флэш, ну я и обновил.
Можете вспомнить на каком сайте?
Последний раз редактировалось Aleksandra; 23.04.2010 в 11:46.
Причина: Добавлено
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 52
Сайт к сожалению не помню, но по одной из ссылок с трекера.
Спасибо!
Баннер исчез , диспетчер работает, синий экран пока не появлялся,
файл карантин загрузил, сделал новый сисчек - прикрепляю.
есть еще маленькая проблема, когда набираешь текст, периодически курсор перекидывает на строчку назад, что заставляет все время редактировать набираемый текст. Пальцы вроде не пухлые - ничего лишнего не жму, а все равно
-
Ничего зловредного в логах не увидела.
Сообщение от
zarazhen
есть еще маленькая проблема, когда набираешь текст, периодически курсор перекидывает на строчку назад, что заставляет все время редактировать набираемый текст.
Возможно, проблемы с клавиатурой. С заражением это никак не связано.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 52
Спасибо!
Добавлено через 3 часа 58 минут
Снова синий экран с теми же надписями
что-то про биос и про память а дальше
0x0000007e (0xC0000005, 0xE25EBOD8, 0xA99ED7BC, 0xA99ED4B
,причем появился он после того как я запустил Хай Ждек (показалось что упала производительность, решил посмотреть на процессы)
может не до конца пролечился. help plz
Последний раз редактировалось zarazhen; 23.04.2010 в 16:15.
Причина: Добавлено
-
Dr.Web на новую версию меняйте. Базы в версии 4.44 не помещаются в памяти, вот Спайдер и роняет систему при обновлениях.
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\9335~1\locals~1\temp\hxef.exe - Trojan-Ransom.Win32.PinkBlocker.ati
- c:\docume~1\9335~1\locals~1\temp\lszk.tmp - Trojan-Ransom.Win32.PinkBlocker.ask ( DrWEB: Trojan.BrowseBan.369 )
-