Показано с 1 по 12 из 12.

Баннер в браузере Opera [Backdoor.Win32.Buterat.jsh ] (заявка № 132959)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2012
    Сообщений
    10
    Вес репутации
    42

    Баннер в браузере Opera [Backdoor.Win32.Buterat.jsh ]

    Добрый день. В Opera появился баннер - частично вычистил его (исчезли картинки, осталась ссылка "закрыть", которая временами появляется).

    Логи hijackthis и virusinfo_syscheck прилагаю. При попытке выполнить скрипт лечения/карантина - AVZ зависает и вылетает с ошибкой (на шаге: Функция ntdll.dll: fltused (1750) перехвачена, метод CodeHijack (метод не определен) >>> Код руткита в функции fltused нейтрализован - после этого вылетает AVZ).
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Babax4, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
      TerminateProcessByName('c:\users\a94d~1\appdata\local\temp\svfvpoq7.exe');
      QuarantineFile('C:\Windows\system32\updater.exe','');
      QuarantineFile('F:\autorun.inf','');
      QuarantineFile('C:\documents\Iterra\hcrbebk.dll','');
      QuarantineFile('C:\Windows\system32\DRIVERS\60724580.sys','');
      QuarantineFile('C:\Program Files (x86)\Webalta\WebaltaUpdaterService.exe','');
      QuarantineFile('c:\users\a94d~1\appdata\local\temp\svfvpoq7.exe','');
      DeleteFile('C:\Program Files (x86)\Webalta\WebaltaUpdaterService.exe');
      DeleteFile('C:\documents\Iterra\hcrbebk.dll');
      DeleteFile('C:\Users\A94D~1\AppData\Local\Temp\svfvpoq7.exe');
      DeleteFile('C:\Windows\Tasks\d65i9yzrbe.job');
      DeleteService('WebaltaController');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин

    Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{1484be54-6a85-11db-b53d-806e6f6e6963}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{869AF56F-A5F6-4B9F-A7EF-6A693207B214}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{BA7F2D64-08C7-4BC1-A8E4-B64FF0E65B89}: NameServer = 80.82.209.180
    Папку C:\documents\Iterra - удалите вручную.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2012
    Сообщений
    10
    Вес репутации
    42
    Добрый день. Спасибо за помощь! Карантин отправлен. Новые логи во вложении.

    - - - Добавлено - - -

    Баннер пропал. Перестал работать flash в опере. В Хроме всё в порядке.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Выполните скрипт AVZ

    Код:
    begin
     ExecuteRepair(1);
     ExecuteRepair(8);
    RebootWindows(false);
    end.
    компьютер перезагрузится.

    - Сделайте лог полного сканирования МВАМ.

  7. #6
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    http://get.adobe.com/ru/flashplayer/otherversions/ скачайте версию Adobe Flash Player для своей ОС и браузера.

  8. #7
    Junior Member Репутация
    Регистрация
    30.10.2012
    Сообщений
    10
    Вес репутации
    42
    Добрый день.

    Флэш обновил - не помогло. Попробую переустановить Opera. В Хроме работает. Лог MBAM прилагаю.
    Спасибо.
    Вложения Вложения

  9. #8
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, чтоF уязвимости устранены.

    Сделайте логи RSIT

  10. #9
    Junior Member Репутация
    Регистрация
    30.10.2012
    Сообщений
    10
    Вес репутации
    42
    Уязвимости устранены. Логи Rsit во вложении.
    Вложения Вложения
    • Тип файла: txt info.txt (64.4 Кб, 2 просмотров)
    • Тип файла: txt log.txt (66.0 Кб, 2 просмотров)

  11. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Opera переустанавливали ?

  12. #11
    Junior Member Репутация
    Регистрация
    30.10.2012
    Сообщений
    10
    Вес репутации
    42
    Оперу удалил со всеми личными настройками и переустановил - всё заработало. Если логи все чистые, то тему можно закрыть. Огромное спасибо Вам за помощь!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\users\\a94d~1\\appdata\\local\\temp\\svfvpoq7. exe - Backdoor.Win32.Buterat.jsh


  • Уважаемый(ая) Babax4, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. реклама в браузере opera
      От Андрей Давыдов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 29.01.2013, 13:21
    2. Всплывающий баннер с порно в браузере opera
      От антонДе в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.01.2013, 00:07
    3. Ответов: 5
      Последнее сообщение: 17.08.2011, 21:43
    4. Ответов: 2
      Последнее сообщение: 15.08.2011, 01:46
    5. нет звука в браузере Opera
      От alexovs в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 29.09.2010, 00:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01247 seconds with 20 queries