Показано с 1 по 6 из 6.

AdRiver (заявка № 55442)

  1. #1
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    3
    Вес репутации
    55

    Thumbs up AdRiver

    Где-то был подцеплен некий AdRiver, вылезающий незакрывающимся баннером посреди экрана с рекламой секс-шопа и чтобы он исчез надо отправить смс. Он вроде срывается в C:\Documents and Settings\Cray\Application Data\AdRiver и никак не удаляется, антивирусы не определяют.
    Файл virusinfo_syscheck.zip при ыполнении скрипта почему-то не создался, есть virusinfo_files_SAM.zip на 60 мегов.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Отключите восстановление системы! См. Приложение 1 Правил.
    Закройте все программы. Запустите AVZ. Выполните скрипт через меню Файл:
    Код:
    begin
     ClearQuarantine;
    SetAVZGuardStatus(True);
    RegKeyResetSecurity('HKLM', 'SYSTEM\CurrentControlSet\Services\aeripf');
     DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
    DelCLSID('67XOR2B0-3GMC-89VV-JIJ1-32KL5R3423144');
    DelCLSID('67MAD6M8-1MAD-81AD-MAD6-32OP5G1234521');
    DelCLSID('67MAD3M8-3MAD-81AD-MAD6-78OP5G1234521');
    DelCLSID('12LOP3S8-1VRX-81VS-JKL6-61OP5G7774441');
     QuarantineFile('C:\RELEASE\DEBUG\ghx.exe','');
     QuarantineFile('C:\Feast\Ival\Feast.exe','');
     QuarantineFile('C:\MAD\TRACK\mad.exe','');
     QuarantineFile('C:\KALBA\MAAFENA\LAXOURY.exe','');
     QuarantineFile('C:\WINDOWS\system32\XP-2608AB91.EXE','');
     QuarantineFile('C:\Documents and Settings\Cray\Application Data\AdRiver\AdRiver.dll','');
     DeleteFile('C:\Documents and Settings\Cray\Application Data\AdRiver\AdRiver.dll');
     DeleteFile('C:\WINDOWS\system32\XP-2608AB91.EXE');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\WgaSetup','EventMessageFile');
     DeleteFile('C:\KALBA\MAAFENA\LAXOURY.exe');
     DeleteFile('C:\MAD\TRACK\mad.exe');
     DeleteFile('C:\Feast\Ival\Feast.exe');
     DeleteFile('C:\RELEASE\DEBUG\ghx.exe');
     BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите файлы из карантина AVZ (см. приложение 3 Правил), используя ссылку Прислать запрошенный карантин, вверху этой темы.
    Сделайте новый лог из пункта 2 Диагностики и приложите к этой теме.

    PS Базы антивируса когда обновляли?

  4. #3
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    3
    Вес репутации
    55
    Базы сегодня обновлял.

  5. #4
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логе чисто. Проблема решена?

  6. #5
    Junior Member Репутация
    Регистрация
    04.06.2009
    Сообщений
    3
    Вес репутации
    55
    Цитата Сообщение от AndreyKa Посмотреть сообщение
    В логе чисто. Проблема решена?
    Ну вроде не вылазил пока ещё и проблем никаких нет, спасибо.

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 90
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\documents and settings\cray\application data\adriver\adriver.dll - not-a-virus:AdWare.Win32.AdSubscribe.et ( DrWEB: BackDoor.BlackHole.3666 )


  • Уважаемый(ая) KeFEAR, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Adriver
      От NoXAngel в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.09.2009, 18:18
    2. Прицепился AdRiver!
      От nyusha в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 28.09.2009, 15:11
    3. AdRiver
      От jouan в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.09.2009, 19:58
    4. adriver
      От oiniks в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 24.09.2009, 15:50
    5. AdRiver
      От Dodo в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 23.09.2009, 22:16

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01219 seconds with 19 queries