IPB

Здравствуйте, гость ( Вход | Регистрация )

> Win32/adware.virtumonde и Win32/PrivacyRemover.M64, Пропали обои с рабочего стола
TolyaN
сообщение Aug 31 2008, 18:58
IP: 10.10.0.0/16 | Сообщение #1


Пользователь
**

Группа: Members
Сообщений: 51
Регистрация: 13-August 05
Пользователь №: 1204



Вес:   2 кг  
Удалено: 31.08%


названия вирусов вместо обоев на рабочем столе - Win32/adware.virtumonde и Win32/PrivacyRemover.M64
Помогите убить - в нете инфы оч мало нашел по ним, Dr.Web 4.44 стоит их не видит

Сообщение отредактировал TolyaN - Aug 31 2008, 19:05


--------------------
По мне пусть хоть всех поубивают, лишь бы войны не было!
Go to the top of the page
 
+Quote Post
 
Start new topic
Ответов (1 - 6)
jyjey
сообщение Aug 31 2008, 23:58
IP: 10.10.0.0/16 | Сообщение #2


Пользователь
**

Группа: Members
Сообщений: 114
Регистрация: 19-January 08
Из: красноярск
Пользователь №: 10169



Вес:   5 кг  
Удалено: 7.32%


др.веб канеш не антивирь
поставь нод32 , обновись , да проверь пк


--------------------
(\_/)
(O.o)
(> <)
Go to the top of the page
 
+Quote Post
barns
сообщение Sep 1 2008, 00:04
IP: 10.10.0.0/16 | Сообщение #3


キッリロウ
********

Группа: Members
Сообщений: 4258
Регистрация: 28-April 05
Пользователь №: 917
Настроение: :(



Вес:   148 кг  
Удалено: 31.87%


Цитата(Blad3 @ Sep 1 2008, 00:58) *
др.веб канеш не антивирь
поставь нод32 , обновись , да проверь пк

га-га-га
веб как минимум не хуже нода )
а против троянов он лучше)))

Базы на веба какие?


--------------------
Фотографирую

Держи друзей под рукой, а врагов у самого сердца.©аль-Малик ан-Насир Салах-ад-Дин
Хороший мембер - забаненный мембер ©Webmaster
Наверно ты анемешнег?! Ну... тут всё - клиника ^_^ © FanToMasS
Написав что-либо резкое, лучше лишний раз подумать прежде чем нажать на кнопку "Отправить"... © Webmaster
Афтар купи зенит © zuiko
Мертвые тянут блюз, живые поют джаз.
Go to the top of the page
 
+Quote Post
Ursus
сообщение Sep 1 2008, 00:52
IP: 10.10.0.0/16 | Сообщение #4





Guests






    


Цитата(stinger @ Sep 1 2008, 01:46) *
Единственный разумный ответ на вопрос "Какой самый лучший антивирус?" считаю "Голова и прямые руки"... happy.gif


и по пореву не лазить... biggrin2.gif
Go to the top of the page
 
+Quote Post
ddd™
сообщение Sep 1 2008, 14:12
IP: 172.19.0.0/16 | Сообщение #5


Псих
*********

Группа: Members
Сообщений: 5824
Регистрация: 2-June 07
Из: Красноярск
Пользователь №: 7237



Вес:   31 кг  
Удалено: 1.20%


Попробуй Kaspersky AVP Tool 7.0.0.223 (31.08).


--------------------
Это всё, что останется после меня

Go to the top of the page
 
+Quote Post
TolyaN
сообщение Sep 3 2008, 17:35
IP: 10.10.0.0/16 | Сообщение #6


Пользователь
**

Группа: Members
Сообщений: 51
Регистрация: 13-August 05
Пользователь №: 1204



Вес:   2 кг  
Удалено: 31.08%


Цитата(stinger @ Sep 1 2008, 01:46) *
Отключи восстановление системы, фаерволы и т.д. Заверши все запущенные программы. Запусти AVZ, обнови базы, выполни скрипт
Код
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\drivers\svchost.exe','');
QuarantineFile('%system32%\drivers\tdssserv.sys','');
QuarantineFile('C:\WINDOWS\system32\lphclubj0enb7.exe','');
QuarantineFile('C:\WINDOWS\system32\blphclubj0enb7.scr','');
DeleteFile('C:\WINDOWS\system32\blphclubj0enb7.scr');
DeleteFile('C:\WINDOWS\system32\lphclubj0enb7.exe');
DeleteFile('%system32%\drivers\tdssserv.sys');
DeleteFile('C:\WINDOWS\system32\drivers\svchost.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(6);
ExecuteRepair(8);
ExecuteRepair(5);
RegKeyIntParamWrite( 'HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
RebootWindows(true);
end.

Комп перезагрузится...
Напиши каков будет результат...

---------------1st September 2008 - 01:46-------------
Делетанское утверждение...
Мир клином не сходится на NOD'e32.
Единственный разумный ответ на вопрос "Какой самый лучший антивирус?" считаю "Голова и прямые руки"... happy.gif


Все выполнил - лечение успешное, от души благодарю за участие!
эти вирусы по-моему прилетели с почтой


--------------------
По мне пусть хоть всех поубивают, лишь бы войны не было!
Go to the top of the page
 
+Quote Post
Ursus
сообщение Sep 3 2008, 20:04
IP: 10.10.0.0/16 | Сообщение #7





Guests






    


трабр решен, тему закрываю.
Go to the top of the page
 
+Quote Post

Closed TopicStart new topic
1 чел. читают эту тему (гостей: 1, скрытых пользователей: 0)
Пользователей: 0

 



Rambler's Top100
Текстовая версия Сейчас: 13th December 2025 - 10:48
Rambler's Top100