Показано с 1 по 5 из 5.

новый(?) порноинформер (заявка № 50095)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2009
    Сообщений
    2
    Вес репутации
    54

    Exclamation новый(?) порноинформер

    День добрый! сегодня столкнулся с новым (по крайней мере для себя) видом порноинформеров. При открытии IE открывается окошко с порно-рекламой и просьбой отправить СМС. Основного окна IE не открывается... Отключение надстроек ИЕ через панель управления не дает никакого эффекта. CureIt ничего не находит.
    При попытке запуска в безопасном режиме - перезагрузка...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Добрый день.
    Отключите компьютер от интернета, а также антивирус и/или файрвол.
    Закройте все программы, запустите только AVZ и Internet Explorer.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\VsCdOx.dll','');
     QuarantineFile('C:\WINDOWS\system32\SCpcIG.dll','');
     QuarantineFile('C:\WINDOWS\system32\OgtVmM.dll','');
     QuarantineFile('C:\WINDOWS\system32\fLGenj.dll','');
     QuarantineFile('C:\WINDOWS\system32\eKvZyo.dll','');
     DeleteFile('C:\WINDOWS\system32\eKvZyo.dll');
     DeleteFile('C:\WINDOWS\system32\fLGenj.dll');
     DeleteFile('C:\WINDOWS\system32\OgtVmM.dll');
     DeleteFile('C:\WINDOWS\system32\SCpcIG.dll');
     DeleteFile('C:\WINDOWS\system32\VsCdOx.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    ExecuteRepair(13);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузиться!!!
    Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Очистите темп папки.
    Сделайте новые логи по правилам

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2009
    Сообщений
    2
    Вес репутации
    54
    спасибо, теперь вроде всё ок!
    Вложения Вложения

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    В логах тоже всё ОК.
    Рекомендуеться установить Service Pack 3 с последними обновлениями (может потребоваться активация!!!), а также обновить Internet Explorer

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\ekvzyo.dll - Trojan.Win32.Delf.nvx ( DrWEB: Trojan.Annoy.21, BitDefender: Gen:Trojan.Heur.605C3D2C2C )
      2. c:\windows\system32\flgenj.dll - Trojan.Win32.Delf.nvx ( DrWEB: Trojan.Annoy.21, BitDefender: Gen:Trojan.Heur.605C3D2C2C )
      3. c:\windows\system32\ogtvmm.dll - Trojan.Win32.Delf.nvx ( DrWEB: Trojan.Annoy.21, BitDefender: Gen:Trojan.Heur.605C3D2C2C )
      4. c:\windows\system32\scpcig.dll - Trojan.Win32.Delf.nvx ( DrWEB: Trojan.Annoy.21, BitDefender: Gen:Trojan.Heur.605C3D2C2C )
      5. c:\windows\system32\vscdox.dll - Trojan.Win32.Delf.nvx ( DrWEB: Trojan.Annoy.21, BitDefender: Gen:Trojan.Heur.605C3D2C2C )


  • Уважаемый(ая) Bug85, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Порноинформер
      От MarioJov в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 31.03.2010, 14:35
    2. Порноинформер
      От sudosupply в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.12.2009, 17:54
    3. порноинформер
      От sam345 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 01.12.2009, 17:26
    4. Порноинформер
      От snoopnv в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.11.2009, 20:38
    5. Порноинформер
      От Bullfer в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.11.2009, 15:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00398 seconds with 20 queries