|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус-спам. плз помогите. |
|
|
Вирус-спам. плз помогите.
|
Новый участник Сообщения: 25 |
Профиль | Отправить PM | Цитировать Проблема вот в чём. С какого то времени на рабочем столе стало появлятся окно с предложениями разного вида, реклама. неизвестно откуда подхватил. сканировал систему, был заражён файл в папке Windows. удалил, проблема не решилась, спам появляется переодически, требует для прекращения рассылки рекламы отправить смс. также при запуске системы выходит ошибка что Windows не нашёл данный файл riodrv.exe. Пожалуйста подскажите что делать.
p.s. некоторый промежуток времени система находилась без защиты, должно быть подхватил вирус тогда.. |
|
Отправлено: 20:09, 28-06-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Brazilec, Здравствуйте.
Выложите логи в соответствии с этими инструкциями. |
------- Отправлено: 20:10, 28-06-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Вот.
|
Отправлено: 20:57, 28-06-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Brazilec, приветствую. Перед выполнением скриптов, выполните несколько советов, это позволить свести к минимуму возможное повторное заражение.
* Подробнее можно прочитать в этой теме. Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL',''); QuarantineFile('riodrv.exe',''); DeleteFile('riodrv.exe'); DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL'); BC_ImportALL; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = Ссылки F2 - REG:system.ini: Shell=Explorer.exe riodrv.exe 4. Рекомендации: 1. В данном логе есть службы и настройки которые могут быть использованы в качестве потенциальной опасности: Цитата:
2. Рекомендую проверять систему регулярно, утилитой CureIT 3. Регулярно обновляйте базы для вашего антивируса. 4. Не работайте с правами Администратора на компьютере. 5. Скачайте JavaRA здесь или здесь Распакуйте, запустите, выберите "Remove Older Versions",Далее нажмите "Search For Updates", выберите "Update Using Sun Java's Website" и "Open Webpage"Альтернативный вариант - после удаления старой версии скачайте и установите последнюю версию Java Runtime Environment (JRE) с сайта производителя. Как самочувствие компьютера после выполненых рекомендаций? Жалобы ещё есть? |
|
------- Последний раз редактировалось Drongo, 28-06-2009 в 23:32. Причина: Добавил команду... ExecuteRepair(16); и правильный формат удаления... Отправлено: 21:25, 28-06-2009 | #4 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Цитата Drongo:
|
||
Отправлено: 23:38, 28-06-2009 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Brazilec,
Выложите новые логи - обязательно ! |
------- Отправлено: 13:39, 29-06-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Перед повторными логами выполните еще такие действия
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}'); QuarantineFile('systool16b.dll',''); QuarantineFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll',''); DeleteFile('C:\Documents and Settings\Admin\Application Data\AdSubscribe\AdSubscribe.dll'); DeleteFile('systool16b.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. |
------- Отправлено: 14:32, 29-06-2009 | #7 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Вот ответ. ещё перед новыми логами добавлю, что ошибка хоть и исчезла, но спам всё ещё появляется...
|
Отправлено: 17:19, 29-06-2009 | #8 |
Новый участник Сообщения: 25
|
Профиль | Отправить PM | Цитировать Новые логи...
|
Отправлено: 17:50, 29-06-2009 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Скрипт из сообщения №7 выполняли? Если нет, тогда выполните и после этого сделайте новые логи.
|
------- Отправлено: 17:53, 29-06-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Помогите новичку плз. | uder | Программное обеспечение Linux и FreeBSD | 1 | 17-12-2008 17:26 | |
Спам вирус | Nexa4yxa | Лечение систем от вредоносных программ | 4 | 22-10-2008 12:47 | |
Помогите плз(phpMyAdmin) | artemidze | Вебмастеру | 19 | 01-02-2006 21:11 | |
помогите, плз | Guest | Сетевые технологии | 1 | 15-03-2004 17:55 | |
Помогите плз... | Maxic | Сетевые технологии | 1 | 25-01-2003 20:09 |
|