Показано с 1 по 6 из 6.

Помогите (Баннер в браузере слева) (заявка № 132345)

  1. #1
    Junior Member Репутация
    Регистрация
    04.02.2013
    Сообщений
    4
    Вес репутации
    41

    Помогите (Баннер в браузере слева)

    Добрый вечер,вчера ципанул вирусняк,прошёлся Dr.Web Cureit в безопасном 0
    Касперским 0
    на всех форумах прочитал как найти этот скрипт Java и что сделать,что проверить всё сделал через (regedit проверил в msconfig`e тоже не нашёл посторонних)

    Скрин http://rghost.ru/43544223/image.png

    virusinfo_syscure.zip http://rghost.ru/43544290
    virusinfo_syscheck.zip http://rghost.ru/43544308
    hijackthis.log http://rghost.ru/43544337

    Кроме переустановки винды решения не вижу =( всё перепробовал =(

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) pwng, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Выполните скрипт в AVZ:

    Код:
    begin
     ClearQuarantine;
    if not IsWOW64 then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(true);
      end;
     DeleteFile('copy C:\DOCUME~1\Admin\LOCALS~1\Temp\30897546FdOh');
     DeleteFile('copy C:\DOCUME~1\Admin\LOCALS~1\Temp\30927921FdOh');
     DeleteFile('copy C:\DOCUME~1\Admin\LOCALS~1\Temp\33839812FdOh');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','33839875');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','30928000');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','30897640');
     ExecuteWizard('TSW',2,2,true);
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер будет перезагружен.


    > Исправьте при помощи hijackthis:

    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{F0497112-BA8E-42D4-ADA8-C98B98258902}: NameServer = 80.82.209.180
    С помощью программы Ccleaner очистите временные файлы и кэш браузеров, дополнительно поставьте галочку напротив пункта "кэш DNS".

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

    Убедительная просьба загружать отчеты через опцию "вложение" (расширенный режим) на наш форум, а не на файлообменник"
    _________________
    > как выполнить скрипт в AVZ | > как исправить ("пофиксить") при помощи hijackthis

  5. #4
    Junior Member Репутация
    Регистрация
    04.02.2013
    Сообщений
    4
    Вес репутации
    41
    все сделал как писали
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Проблема устранена?

  7. Это понравилось:


  8. #6
    Junior Member Репутация
    Регистрация
    04.02.2013
    Сообщений
    4
    Вес репутации
    41
    вроде да,спасибо вам большое!

  • Уважаемый(ая) pwng, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 05.02.2013, 20:23
    2. Ответов: 7
      Последнее сообщение: 31.01.2013, 01:28
    3. Баннер слева и не только.
      От Dr.Om в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 28.01.2013, 10:33
    4. Ответов: 5
      Последнее сообщение: 27.01.2013, 22:15
    5. Ответов: 4
      Последнее сообщение: 15.01.2013, 08:12

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00866 seconds with 17 queries