Перейти к содержанию

Вирус рекламного характера [LOG+]


Рекомендуемые сообщения

Здравствуйте!

Недавно на мой компьютер проникла вредоносная программа, которую касперский не может удалить (пользуюсь продуктами Касперского, а именно KIS 2009), вирус -рекламного характера. Появляется окошко на рабочем столе поверх всего, рекламного характера)

 

Зараннее спасибо за любую помощь.

 

 

 

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Ссылка на сообщение
Поделиться на другие сайты
Здравствуйте!

Недавно на мой компьютер проникла вредоносная программа, которую касперский не может удалить (пользуюсь продуктами Касперского, а именно KIS 2009), вирус -рекламного характера. Появляется окошко на рабочем столе поверх всего, рекламного характера)

 

Зараннее спасибо за любую помощь.

 

 

 

hijackthis.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

Наверно из той же оперы, что и у меня позавчера был!) http://forum.kasperskyclub.ru/index.php?sh...c=12708&hl=

Ссылка на сообщение
Поделиться на другие сайты

наверное это какие то распространенные вирусы сейчас в сети).

 

вроде все по правилам выложил в плане- логов. теперь остается ждать...

Ссылка на сообщение
Поделиться на другие сайты

Знакомо ? M:\cr\bcfmgr.exe

 

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\DRIVERS\NDSPCIIO.SYS','');
QuarantineFile('G:\Программы!\PMG.exe','');
QuarantineFile('C:\Documents and Settings\3\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\3\Application Data\CMedia\CMedia.dll');
DeleteFileMask('C:\Documents and Settings\3\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\3\Application Data\CMedia');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на сообщение
Поделиться на другие сайты

Полученный ответ от kaspersky.com =

CMedia.dll - Trojan-Downloader.Win32.Adload.mcs

Детектирование файла будет добавлено в следующее обновление.

 

Сдел новые логи после лечения-

 

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на сообщение
Поделиться на другие сайты

На вопрос, заданный в первой строке сообщения №6, ответ почему не дали?

Изменено пользователем thyrex
Ссылка на сообщение
Поделиться на другие сайты
На вопрос, заданный в первой строке сообщения №6, ответ почему не дали?

 

поиском поискал. не смог найти такую папку и файл.

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...