|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] А может это и не вирус вовсе? |
|
|
[решено] А может это и не вирус вовсе?
|
Новый участник Сообщения: 6 |
Профиль | Отправить PM | Цитировать
Всем доброго времени суток!Есть вот такой вопрос знатокам вашего клуба. При работе на компе каждый раз после какого-либо действия(открытие-закрытие окон,переход по страницам в интернет)выскакивает вот такая табличка:
Может кто подскажет,что это за зверь? |
|
Отправлено: 01:42, 23-04-2008 |
Ветеран Сообщения: 20108
|
Профиль | Отправить PM | Цитировать oleg65,
А может это дворник был? Он шёл по сельской местности, К ближайшему орешнику, За новою метлой. O4 - HKLM\..\Run: [igfxhkcmd] C:\WINDOWS\system32\hkcmd.exe !!!!! O4 - HKLM\..\Run: [QuickTime Task] "C:\Program Files\QuickTime\qttask.exe" -atboottime (ненавязчивый сервис) O4 - HKUS\S-1-5-18\..\RunOnce: [RunNarrator] Narrator.exe (User 'SYSTEM') (говорилка в автозапуске необходима аж два раза?) O17 - HKLM\System\CCS\Services\Tcpip\..\{40BA718D-430E-4B2C-8B01-21F30BAC7624}: NameServer = 62.219.186.7 192.117.235.235 O17 - HKLM\System\CS1\Services\Tcpip\..\{40BA718D-430E-4B2C-8B01-21F30BAC7624}: NameServer = 62.219.186.7 192.117.235.235 |
------- Отправлено: 07:29, 23-04-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать oleg65, В меню AVZ - файл - выполнить скрипт – выделить и скопировать текст ниже (методом Ctrl+C/Ctrl+V или с помощью правой кн. мыши копировать/вставить) в окно выполнения скрипта AVZ и нажать кнопку «Запустить»
begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\sofos32x.dll',''); DeleteFile('C:\WINDOWS\sofos32x.dll'); DelBHO('{73776361-F206-4A50-9687-801C6FE9BA31}'); RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Файл quarantine.zip выслать на user15802[at]mail.ru, в теле письма указать ссылку на тему, или выложить файл на ifolder.ru или другой файлообменник и дать ссылку на него в ПМ (личку). Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked" (пофиксить то что останется) Цитата:
Цитата:
|
||
------- Отправлено: 08:59, 23-04-2008 | #3 |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать oleg65, это ВИРУС!
|
Отправлено: 20:56, 23-04-2008 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Точнее Trojan.FakeAlert из семейства SmitFraud
|
|
------- Отправлено: 21:41, 23-04-2008 | #5 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Спасибо что успокоили!
Pili А выполнить скрипт смогу только в выходные.Это удалённый комп(не смогу перезагрузить). В любом случае спасибо. |
Отправлено: 01:22, 24-04-2008 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать oleg65, ок, и ещё повторите логи virusinfo_syscheck.zip и hijackthis
провайдер ваш? |
------- Отправлено: 09:53, 24-04-2008 | #7 |
Ветеран Сообщения: 20108
|
Профиль | Отправить PM | Цитировать oleg65, Pili, совсем недавно приносили Notebook, настолько запущеный. ~3000! Trojan.FakeAlert наравне с Trojan.Win32.Zapchast + по мелочи . Вылечилось стандартно с CureIt, Avira и hijackthis. После 12 часов контрольной работы, небыло ни одного ложного окна от FakeAlert, с предложением посетить какой-то сайт и скачать оттуда некую утилиту.
Лечение проводилось с загрузочного СД. Тип действия- удалять. |
------- Отправлено: 12:40, 24-04-2008 | #8 |
Новый участник Сообщения: 6
|
Профиль | Отправить PM | Цитировать Доброго всем времени суток!Вот новые логи после проделанных скриптов.Табличка с нескромным предложением выскакивать перестала.Спасибо всем огромное,отдельное спасибо Pili !
|
Последний раз редактировалось oleg65, 29-04-2008 в 01:17. Отправлено: 13:24, 28-04-2008 | #9 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать oleg65, quarantine.zip нельзя выкладывать, уберите его через профиль - файлы
sofos32x.dll это Trojan-Downloader.Win32.Peregar.cj по Касперскому, для инф-ии: Цитата:
Запустите файл hijackthis.exe, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". O2 - BHO: (no name) - {7E853D72-626A-48EC-A868-BA8D5E23E045} - (no file) O3 - Toolbar: (no name) - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - (no file) O9 - Extra button: (no name) - DctMapping - (no file) Цитата:
|
||
------- Последний раз редактировалось Pili, 28-04-2008 в 14:06. Отправлено: 13:29, 28-04-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
А оказалось — это вовсе и не ноутбук! | OSZone News | Новости железа | 6 | 09-02-2009 14:28 | |
[решено] Может это банально, но у меня комп виснет! Помогите... | MC Rhyme | Непонятные проблемы с Железом | 17 | 18-11-2006 21:42 | |
Может ли вирус испортитьжёсткий диск безвозвратно | aleksander | Непонятные проблемы с Железом | 24 | 20-11-2003 15:59 | |
Вирус ли это? | Guest | Хочу все знать | 2 | 04-01-2003 00:23 |
|