Показано с 1 по 8 из 8.

Вирус реклама (заявка № 60438)

  1. #1
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    47
    Вес репутации
    54

    Thumbs up Вирус реклама

    Поймал рекламный вирус (выскакивает реклама продукции ) а может и другие, т.к. курент нашел несколько, выполнил все согласно рекомендаций, логи прилагаю, посмотрите пожалуйста т.к. после выполнения первого скрипта avz при перезагрузке несколько раз выскакивало сообщение что система восстановлена после критического сбоя с предложением отправки отчета в майкрософт.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Скачайте заранее эту программу:
    http://www.veldhuizen.speedxs.nl/winsockxpfix.exe
    2) Выполните скрипт В AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\AdvancedVirusRemover\AVR.exe','');
     QuarantineFile('C:\WINDOWS\system32\winhelper86.dll','');
     DeleteFile('C:\WINDOWS\system32\winhelper86.dll');
     DeleteFile('C:\Program Files\AdvancedVirusRemover\AVR.exe');
     DeleteFileMask('C:\Program Files\AdvancedVirusRemover', '*.*', true);
     DeleteDirectory('C:\Program Files\AdvancedVirusRemover');
    BC_ImportALL;
    ExecuteSysClean;
    DelSPIByFileName('C:\WINDOWS\system32\winhelper86.dll', false);
    BC_Activate;
    AutoFixSPI;
    ExecuteRepair(11);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Возможно, после этого перестанет работать локальная сеть и/или интернет. Тогда запустите скачанную программу и нажмите Fix. Программа отработает и компьютер перезагрузится. После этого нужно будет заново ввести настройки сетевых подключений.
    3) После перезагрузки выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    4) Файл quarantine.zip закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    5) Повторите логи.
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    47
    Вес репутации
    54
    А первый скрип то надо делать? который в посте выше.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполняйте предложенный Ingener
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    47
    Вес репутации
    54
    Карантин закачал, логи повторяю. Ошибка о сбое системы не повторяется, реклама перестала выскакивать после первого прогона скриптов.

  7. #6
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    В логах чисто.

    Проблема полностью решена?
    GHETTO/STREET WORKOUT

  8. #7
    Junior Member Репутация
    Регистрация
    31.08.2009
    Сообщений
    47
    Вес репутации
    54
    Да спасибо!

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 9
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\winhelper86.dll - Trojan.Win32.BHO.acbd ( DrWEB: Trojan.Fakealert.4524, BitDefender: Trojan.Generic.2670943 )


  • Уважаемый(ая) leomuz, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 8
      Последнее сообщение: 16.06.2012, 10:08
    2. порно реклама вирус (заявка №42182)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 13.12.2010, 00:00
    3. Вирус реклама блочащий все ехе
      От vovic в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.11.2009, 10:32
    4. Вирус-реклама
      От warrior4000 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 06.07.2009, 13:14
    5. Вирус+реклама :(
      От Tim321 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 25.12.2008, 23:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01618 seconds with 19 queries