Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 14.06.2009, 09:48   #1 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию Кто сталкивался с WNDTITLAP? вирус

Привет! не нашел ничего по поиску, а может не то искал.
проблема такая: в отсутствие антивирусника вчера комп словил нечно, из-за чего на экран периодически вылезает окошко с угрозой, что ОС заблокирована и предложением отправить СМС на указанный номер.
вот сама картинка: http://s53.radikal.ru/i141/0906/35/540159440e9a.jpg
удаляется окно только через диспетчер задач, приложение прописывается под названием WNDTITLAP. при переустановке системы "грозит" неприятностями.
насколько все серьезно? и разумеется, что можно сделать? заранее спасибо.
MishaS вне форума  
Старый 14.06.2009, 10:26   #2 (ссылка)
Новичок
 
Регистрация: 10.10.2008
Сообщений: 940
Репутация: 8
По умолчанию

Необходимо сделать как написано здесь.
BIG вне форума  
Старый 14.06.2009, 13:32   #3 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию

если я все правильно понял, то вот результаты проверки:
http://exfile.ru/46482 пароль:1212
MishaS вне форума  
Старый 14.06.2009, 14:51   #4 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

MishaS, как все сделаете , то установите Service Pack 3
set of letters вне форума  
Старый 15.06.2009, 18:43   #5 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию

а что именно нужно сделать все же? переустановить систему?
MishaS вне форума  
Старый 15.06.2009, 19:30   #6 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

переустанавливать систему не нужно ,антивирусом проверяли ? он вообще-то у вас есть?

---------- Добавлено в 18:38 ---------- Предыдущее сообщение было написано в 18:30 ----------

p.s перед началом проверки в AVZ ,справа - методика лечения - выполнять лечение - ( галочку устанавливали )?
Endrew вне форума  
Старый 15.06.2009, 19:38   #7 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию

антивирус - это понятно... а для чего я делал выкладку результатов AVZ4? что-то не до конца понимаю...

---------- Добавлено в 18:41 ---------- Предыдущее сообщение было написано в 18:38 ----------

а насчет галочки не знаю, но делал все строго по инструкции http://pchelpforum.ru/f26/t6442/
MishaS вне форума  
Старый 15.06.2009, 19:49   #8 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

галочку поставте ,где написал еще раз проверте avz и пришлите новый результат, если вас не затруднит ,пожалуйста
Endrew вне форума  
Ads
Старый 15.06.2009, 20:27   #9 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

MishaS, еще один отчет не даст ничего в принципе. По этому отчету всяких плохих штучек нашел AVZ . Их надо истреблять. Это можно сделать скриптами AVZ или пробовать истребить их программами. Знатоки скриптов AVZ в эту тему еще не заходили, чтобы можно было составить Скрипт. Пока Вам его составить некому . Я же могу дать только несколько программ , которые займутся их истреблением. Короче , ждите пока знатоков Скриптов. Пока так
set of letters вне форума  
Старый 16.06.2009, 13:34   #10 (ссылка)
Новичок
 
Регистрация: 16.06.2009
Сообщений: 1
Репутация: 0
По умолчанию

Мне удалось ликвидировать эту гадость вручную. Как Вы поняли, ОС на самом деле не блокируется - упорным нажатием CTRL-ALT-Del "псевдоблокировку" можно снять вплоть до следующего включения компьютера. Далее кнопками Пуск-Поиск выбрал пункт "Файлы и папки", после чего открыл поле "Когда были произведены последние изменения?", далее отметил пункт "Указать диапазон", из списка выбрал "Создан", ниже указал ту черную дату, когда у меня возникла проблема и нажал"Найти". В результате возник список всех файлов, созданных в этот день. Безжалостно выжег все подозрительные, в моем случае это был некий файл, обозначенный как be bev (ben bev?). После с профилактической целью почистил регистр, удалил временные файлы и проч. Проблема была решена. Кстати, Аваст и д-р Веб оказались бессильны, AVZ также ничем не помог. В Application Data никаких вредоносных файлов типа Blocker или других не было. Кейген д-ра Веба не помог. Складывается впечатление, что эта дрянь - wintitlap, постоянно модифицируется и ее изничтожение становится все более затруднительным. Удачи.
Vitaly56 вне форума  
Старый 20.06.2009, 15:31   #11 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию

я тоже пробовал удалять вручную, но безуспешно.. потом уж зашел сюда за советом.
подскажите, а как правильно почистить регистр?
Vitaly56, а у вас файл be bev с каким расширением был? у меня ничего подобного.
interesnovse-, а что за программки? а от чего они?
MishaS вне форума  
Старый 20.06.2009, 16:40   #12 (ссылка)
Специалист
 
Аватар для set of letters
 
Регистрация: 05.02.2009
Сообщений: 9,227
Репутация: 321
По умолчанию

Программки ? От троянов и рекламмки СМС . Раз не появились эти знатоки скриптов , то тогда программки в помощь
Заодно и Autorun прихлопнуть:

Malwarebytes Anti-Malware
http://majorgeeks.com/download.php?det=5756

http://www.bombina.com/s3_anti_autorun.htm



http://www.compdoc.ru/soft/secur/kas...ool-7-0-0-290/

http://www.freedrweb.com/cureit/

Это потом запустите Реестр почистить, Вы про это спросили ? - почистить регистр?
http://www.auslogics.com/ru/software...eaner/download
set of letters вне форума  
Старый 20.06.2009, 18:29   #13 (ссылка)
Специалист
 
Аватар для Endrew
 
Регистрация: 01.04.2009
Сообщений: 11,717
Репутация: 446
По умолчанию

Vitaly56,
Цитата:
Сообщение от Vitaly56 Посмотреть сообщение
AVZ также ничем не помог.
AVZ Вам нашел trojan win32 vb
keylogger dll - 2
autorun - 8 просто проверяя им не выполняя лечение ,не понимаю тогда зачем вообще проверять
Endrew вне форума  
Старый 20.06.2009, 23:47   #14 (ссылка)
Стажёр
 
Аватар для Denesis
 
Регистрация: 06.12.2008
Сообщений: 6,847
Записей в блоге: 1
Репутация: 139
По умолчанию

Выполните в AVZ скрипт:
Код:
begin
RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'System\CurrentControlSet\Services\CDROM','AutoRun', 0);
SetServiceStart('Schedule', 4);
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\System32\COMRes.dll','');
 QuarantineFile('c:\program files\neosmart technologies\tooltipfixer\tooltipfixer.exe','');
 QuarantineFile('c:\Игры от nevosoft\nevodrm\run.exe','');
 TerminateProcessByName('c:\windows\ahnrpta.exe');
 DeleteFile('c:\windows\ahnrpta.exe');
 BC_DeleteFile('c:\windows\ahnrpta.exe');
 DeleteFile('C:\WINDOWS\system32\e8main0.dll');
 BC_DeleteFile('C:\WINDOWS\system32\e8main0.dll');
 DeleteFile('C:\WINDOWS\system32\nmdfgds1.dll');
 BC_DeleteFile('C:\WINDOWS\system32\nmdfgds1.dll');
 DeleteFile('spjg.sys');
 BC_DeleteFile('spjg.sys');
 DeleteFile('C:\Documents and Settings\Администратор\Application Data\hiqgc.exe');
 BC_DeleteFile('C:\Documents and Settings\Администратор\Application Data\hiqgc.exe');
 DeleteFile('C:\WINDOWS\system32\REBUILDI.EXE');
 DeleteFile('C:\WINDOWS\system32\browseui.dll');
 BC_DeleteFile('C:\WINDOWS\system32\ntbackup.exe');
 BC_DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
 DeleteFile('C:\WINDOWS\system32\olhrwef.exe');
 DeleteFile('C:\WINDOWS\system32\stobject.dll');
 BC_DeleteFile('C:\WINDOWS\system32\stobject.dll');
 DeleteFile('C:\Program Files\Total Video Converter\CrackCopyMeToInstallDirAndRun.exe');
 BC_DeleteFile('C:\Program Files\Total Video Converter\CrackCopyMeToInstallDirAndRun.exe');
 DeleteFile('C:\autorun.inf');
 BC_DeleteFile('C:\autorun.inf');
 DeleteFile('C:\sv8c2bjw.bat');
 BC_DeleteFile('C:\sv8c2bjw.bat');
 DeleteFile('D:\autorun.inf');
 BC_DeleteFile('D:\autorun.inf');
 DeleteFile('D:\sv8c2bjw.bat');
 BC_DeleteFile('D:\sv8c2bjw.bat');
 DeleteFile('E:\autorun.inf');
 BC_DeleteFile('E:\autorun.inf');
 DeleteFile('E:\sv8c2bjw.bat');
 BC_DeleteFile('E:\sv8c2bjw.bat');
 DeleteFile('G:\autorun.inf');
 BC_DeleteFile('G:\autorun.inf');
 DeleteFile('G:\sv8c2bjw.bat');
 BC_DeleteFile('G:\sv8c2bjw.bat');
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения компьютерп перезагрузиться. После перезагрузки - сделайте стандартный скрипт №2 и выложите здесь отчет.
Denesis вне форума  
Старый 25.06.2009, 11:12   #15 (ссылка)
Новичок
 
Регистрация: 14.06.2009
Сообщений: 17
Репутация: 0
По умолчанию

подскажите, пожалуйста, прежде чем я попробую скрипт: он удалит только вирусы, или в результате какие-то программы могут перестать работать?
MishaS вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Кто сталкивался с блоками питания фирмы LinkWorld? Compino Выбор комплектующих 5 18.12.2010 17:05
Что-то то, с чем я никогда не сталкивался. Dmitry123 Windows 7 1 13.11.2010 00:21
Вирус PhenomenoN Безопасность 5 01.09.2010 14:38
вирус SERGEY66 Безопасность 2 18.08.2010 19:51
Вирус The Lucifier Безопасность 10 05.08.2010 12:15
Вирус (реклама) который утверждает что он не вирус и подавляет все действия Vado Безопасность 3 13.06.2010 16:40
Подскажите, не сталкивался с подобным.. bvas Неисправности, настройка 5 23.04.2010 17:18
Вирус... Пользователь Безопасность 7 09.11.2009 12:40
а кто-нибудь сталкивался с программированием таких машин? Ликион Программирование 0 24.08.2009 22:24
вирус sviatoslav Интернет и сети 2 16.06.2009 19:40
WordPress - кто сталкивался r47volkodav Веб-строительство 4 01.02.2008 20:17


Текущее время: 04:15. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.