Показано с 1 по 18 из 18.

System Alert! в панеле задач (заявка № 8342)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64

    Question System Alert! в панеле задач

    Постоянно выскакивает сообщение, что система обнаружила спайвер, комп с трудом едет, антивирусы ничего не находят.
    Последний раз редактировалось Sad; 22.09.2008 в 16:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Ну вот, можно выполнять. Надеюсь ничего не пропустил из-за такой коллекции
    AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\zqeo.dll','');
     QuarantineFile('C:\WINDOWS\system32\tlgwsvx.dll','');
     QuarantineFile('C:\WINDOWS\system32\ugliwbil.dll','');
     QuarantineFile('C:\WINDOWS\system32\oqrdiapx.dll','');
     QuarantineFile('C:\WINDOWS\system32\efeqizb.dll','');
     QuarantineFile('C:\WINDOWS\system32\yvpuyu.dll','');
     QuarantineFile('C:\WINDOWS\system32\kwvexo.dll','');
     QuarantineFile('C:\WINDOWS\system32\lctskwkg.dll','');
     QuarantineFile('C:\WINDOWS\system32\webr.dll','');
     QuarantineFile('winhdn32.dll','');
     QuarantineFile('appmgmts.dll','');
     QuarantineFile('C:\WINDOWS\system32\winhdn32.dll','');
     QuarantineFile('C:\WINDOWS\system32\appmgmts.dll','');
     QuarantineFile('C:\WINDOWS\system32\omxwoyca.dll','');
     QuarantineFile('C:\WINDOWS\addins\loesvs.dll','');
     QuarantineFile('C:\WINDOWS\system32\jcpltnn.dll','');
     QuarantineFile('C:\WINDOWS\system32\geplxss.dll','');
     QuarantineFile('C:\WINDOWS\system32\efeqizb.dll','');
     QuarantineFile('C:\Program Files\SpyDawn\SpyDawn.exe','');
     QuarantineFile('C:\WINDOWS\SYSTEM32\igfxsrvc.dll','');
     CreateQurantineArchive(GetAVZDirectory+'virusinfo_8342_quarantine.zip');
    RebootWindows(true);
    end.
    Загрузите файл virusinfo_8342_quarantine.zip из каталога AVZ через форму http://virusinfo.info/upload_virus.php, указав ссылку на тему http://virusinfo.info/showthread.php?t=8342
    Последний раз редактировалось drongo; 11.03.2007 в 23:24.

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    Файл закачан, спасибо!

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Shu_b
    Регистрация
    02.11.2004
    Сообщений
    3,553
    Вес репутации
    1663
    присланное - (по KAV)

    C:\WINDOWS\system32\efeqizb.dll - Trojan.Win32.Obfuscated.ev
    C:\WINDOWS\system32\webr.dll - AdWare.Win32.PurityScan.ak
    C:\WINDOWS\system32\jcpltnn.dll - Trojan.Win32.Obfuscated.ev
    C:\WINDOWS\system32\geplxss.dll - инфицирован Trojan.Win32.Dialer.cs

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    В архиве было только 6 файлов .от 1 до 5 нужно удалить , а под номером 6 оставить пока( это от интела примочка )

    потенциально опасное ПО not-a-virus:FraudTool.Win32.SpyHeal.a Файл: avz00005.dta
    троянская программа Trojan.Win32.Obfuscated.ev Файл:avz00001.dta
    троянская программа Trojan.Win32.Dialer.cs Файл: avz00004.dta//PE_Patch.UPX//UPX
    троянская программа Trojan.Win32.Obfuscated.ev Файл:avz00003.dta
    программа-реклама not-a-virus:AdWare.Win32.PurityScan.ak Файл: avz00002.dta//PE_Patch.PECompact//PecBundle//PECompact

  7. #6
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    ребят, удалил с 1ого по 5ый, что дальше?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Почистить временные папки :
    C:\Documents and Settings\Anton\Local Settings\Temp\
    C:\Documents and Settings\Anton\Local Settings\Temp\Temporary Internet Files\Content.IE5\
    Перегрузиться, сделать новые логи. Посмотрим, что осталось.

  9. #8
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    новые логи
    Последний раз редактировалось Sad; 22.09.2008 в 16:08.

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Ничего вы не удалили.
    Выполните скрипт:
    Код:
    begin
     SetAVZGuardStatus(True);
     DeleteFile('C:\WINDOWS\system32\efeqizb.dll');
     DeleteFile('C:\WINDOWS\system32\webr.dll');
     DeleteFile('C:\WINDOWS\system32\jcpltnn.dll');
     DeleteFile('C:\WINDOWS\system32\geplxss.dll');
     DeleteFile('C:\Program Files\SpyDawn\SpyDawn.exe');
     ExecuteSysClean;
     RebootWindows(true);
    end.
    Сделайте логи, начиная с 10-го пункта Правил.

  11. #10
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    сделал
    Последний раз редактировалось Sad; 22.09.2008 в 16:08.

  12. #11
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Пофиксте в HijackThis следующие строки:
    O2 - BHO: (no name) - {194F3908-49E3-D3C9-DCD2-06FF130D4FF7} - C:\WINDOWS\system32\efeqizb.dll (file missing)
    O2 - BHO: (no name) - {2809C516-56F2-7406-A198-07D58553B4BA} - C:\WINDOWS\system32\yvpuyu.dll (file missing)
    O2 - BHO: (no name) - {953F2B6F-E6DC-E507-F1DC-C2DEC8B15C91} - C:\WINDOWS\system32\kwvexo.dll (file missing)
    O2 - BHO: (no name) - {B92F223D-B3DA-B80D-FF9C-96FB8A14229F} - C:\WINDOWS\system32\lctskwkg.dll (file missing)
    O2 - BHO: (no name) - {C63D2D18-E0AF-C757-F1AD-B4DEB5C20DE6} - C:\WINDOWS\system32\webr.dll (file missing)
    O2 - BHO: (no name) - {D38439EC-4A7F-42b4-90C2-D810D7778FDD} - C:\WINDOWS\system32\oqrdiapx.dll (file missing)
    O2 - BHO: (no name) - {E03C740E-BB24-4d3c-B92A-6F84DE1DD99C} - C:\WINDOWS\system32\ugliwbil.dll (file missing)
    O2 - BHO: (no name) - {F448986E-0BD3-297B-DB3F-5D9091A338EE} - C:\WINDOWS\system32\tlgwsvx.dll (file missing)
    O2 - BHO: (no name) - {F71DC948-0CF4-0B2B-DB4E-2B90ECD33BCD} - C:\WINDOWS\system32\zqeo.dll (file missing)
    O4 - HKLM\..\Run: [DllRunning] rundll32.exe "C:\WINDOWS\system32\omxwoyca.dll",setvm
    O4 - HKCU\..\Run: [Bwer] "C:\WINDOWS\TASKS\winlogon.exe" -vt ndrv
    O20 - Winlogon Notify: loesvs - C:\WINDOWS\addins\loesvs.dll (file missing)
    O20 - Winlogon Notify: winhdn32 - winhdn32.dll (file missing)

  13. #12
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    сделал
    Последний раз редактировалось Sad; 22.09.2008 в 16:08.

  14. #13
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Появилось то, чего не было в первых логах
    Выполните скрипт в AVZ:
    Код:
    begin
     SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\TАSKS\winlogon.exe','');
     DeleteFile('C:\WINDOWS\TАSKS\winlogon.exe');
     CreateQurantineArchive(GetAVZDirectory+'virusinfo_8342_quarantine2.zip');
     BC_ImportDeletedList;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки загрузите файл virusinfo_8342_quarantine2.zip из каталога AVZ через форму http://virusinfo.info/upload_virus.php?tid=8342
    Повторите логи, начиная с 10-го пункта Правил.

  15. #14
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    done
    Последний раз редактировалось Sad; 22.09.2008 в 16:09.

  16. #15
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    @Andreyka
    Может из-за этого удаляется не все dll-ки. Плюс куча открытых портов.

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  17. #16
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    C:\WINDOWS\TАSKS\winlogon.exe - Adware.ClickSpring

    Логи чистые.
    Осталось только пофикить в HijackThis следующую строку:
    O2 - BHO: (no name) - {04102CAD-F376-3C82-21BB-05B4BE7349F0} - C:\WINDOWS\system32\jcpltnn.dll (file missing)
    System Alert! из панели задач пропал?

  18. #17
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Цитата Сообщение от PavelA Посмотреть сообщение
    @Andreyka
    Может из-за этого удаляется не все dll-ки. Плюс куча открытых портов.

    O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present
    Может, я просто не знаю что это значит. Поэтому и не предлагал фиксить.
    А куча открытых портов, скорее всего, от eMule.

  19. #18
    Junior Member Репутация
    Регистрация
    10.11.2006
    Сообщений
    128
    Вес репутации
    64
    сделано
    Алерт из панели пропал, спасибо) ещё что-нибудь нужно высылать или комп чист?

  • Уважаемый(ая) Sad, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 27.01.2012, 11:14
    2. Ответов: 10
      Последнее сообщение: 18.02.2009, 14:43
    3. Ответов: 2
      Последнее сообщение: 19.03.2008, 16:31
    4. SYSTEM ALERT
      От RAWEN в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.03.2007, 01:33
    5. Critical System Error! в панеле задач
      От Игорь1979 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.11.2006, 16:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00556 seconds with 19 queries