Показано с 1 по 11 из 11.

Прошу помощи задолбал i-Dialer (заявка № 7720)

  1. #1
    Junior Member Репутация
    Регистрация
    31.01.2007
    Сообщений
    5
    Вес репутации
    63

    Thumbs up Прошу помощи задолбал i-Dialer

    Не буду оригинален, откуда- то похоже с Альтависты прицепилась эта гнида. АВЗ ее находит и удаляет но только в каталоге Temp. А она похоже засела где то еще и оттуда размножается. Сам справиться не смогу, если только делать винту полную лоботомию, а не хотелось бы.
    Прошу помощи у гуру. Файлы прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Взгляну.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Как можно жить с голой ХР???

    1.AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить
    Код:
    begin
    SetAVZGuardStatus(True);
     QuarantineFile('winmdw32.dll','');
     DeleteFile('winmdw32.dll');
    CreateQurantineArchive(GetAVZDirectory+'virusinfo_7720_quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Загрузите файл virusinfo_7720_quarantine.zip из каталога AVZ через форму http://virusinfo.info/upload_virus.php, указав ссылку на тему http://virusinfo.info/showthread.php?t=7720

    2.Профиксить в HijackThis( http://virusinfo.info/showthread.php?t=4491 )
    Код:
    O20 - Winlogon Notify: winmdw32 - C:\WINDOWS\SYSTEM32\winmdw32.dll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #4
    Junior Member Репутация
    Регистрация
    31.01.2007
    Сообщений
    5
    Вес репутации
    63

    Что-то я там нафиксил так, что 020 строка вообще пропала

    пропала ! Че теперь делать то ?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это замечательно. Значит AVZ сработал, только карантин загрузите, плс.

    Надо будет сервис-паки и заплатки ставить, иначе будете постоянным клиентом этого форума.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    31.01.2007
    Сообщений
    5
    Вес репутации
    63

    Файл карантина я уже загрузил. Только вот непонятно

    что делать с 020-й строкой? После обработки АВЗ она выглядела:
    020 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll.
    Соответственно ставлю слева галочку и жму "Fix checked".
    Она приобретает вид:
    O20 - Winlogon Notify: winmdw32.
    Т.е. первая половина вышеприведенного Вами кода. И тут палец на курке дрогнул и "Fix checked" выстрелил еще раз... Глядь - ан ее и нету. Посему прошу ответить: 1.нужна она там или нет, если да то как ее восстановить. 2.что делать со второй половиной строки вышеприведенной Вами. 3.можно ли потереть содержимое папки Temp, если да, то что там точно должно остаться. 5. правильно ли было проведено профИксивание или после первого нажатия на Fix checked, нужно было где-то как-то дописать вторую половину строки.
    Прошу прощения за может быть дурацкие вопросы, но думаю они будут интересны многим пострадавшим от i-Dialer, и первый раз столкнувшимся с АВЗ и ХайДжек. Спасибо за ответ!

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Пришли новые логи. Там будет все видно.

    В принципе, если сам запустишь сканирование HijackThis, то в списке увидишь строчку, что есть в реестре.
    Папку ТЕМР чистить нужно, какой-то там мусор имеется.

    Систему надо защищать. От этого никуда не деться.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Junior Member Репутация
    Регистрация
    31.01.2007
    Сообщений
    5
    Вес репутации
    63

    Посылаю новые логи, т.к. сам в них как свинья в

    апельсинах. На всякий случай комп. (пока работает), не перегружаю.
    Вложения Вложения

  10. #9
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Систему надо защищать. От этого никуда не деться
    Ставить сервис-пак, файерволл.

    А так вроде чисто. Временные файлы Интернета еще почистить надо.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  11. #10
    Junior Member Репутация
    Регистрация
    31.01.2007
    Сообщений
    5
    Вес репутации
    63

    Благодарю за помощь. Буду изучать этот форум

    на предмет что из защиты поставить новичку. Хотя Аваст стоит уже давно, но тут он что то оплошал. Да и не было раньше таких проблем,
    т.к. в основном сижу на форумах Guns.ru, Knife.ru и еще паре-тройке,
    да на e-bay иногда захожу. А тут черт дернул залезть на альтависту,
    (захотелось кряк к халявной проге), ну вот и наелся.

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 0
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) zav450, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. прошу помощи
      От vovaca в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 07.12.2010, 21:34
    2. Прошу помощи
      От FrezeR в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.04.2009, 11:57
    3. Прошу помощи!
      От totoro1 в разделе Помогите!
      Ответов: 0
      Последнее сообщение: 23.04.2009, 10:50
    4. Прошу помощи!
      От Васёк в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 02:22

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01056 seconds with 20 queries