Показано с 1 по 7 из 7.

"повышалки" рейтинга в контакте (заявка № 60917)

  1. #1
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    9
    Вес репутации
    53

    Thumbs up "повышалки" рейтинга в контакте

    После скачивания и последующего запуска файла "vipava.exe" некоего сайта vipava.zzl.org/ (который уже неработает) стали появлятся файлы "!!!СУПЕР!!! Накрутка рейтинга вконтакте (vkontakte.ru).exe", так же в сети контакт на стенах у друзей появляются ссылки на этот сайт. Попытки найти и удалить данные файлы не привели к успеха, эти файлы появляются после перезагрузки компьютера, также вирусных файлов через NOD32 4 найдено не было. Прикладываю копию данного файла и логи проверки.
    Последний раз редактировалось pig; 22.11.2009 в 20:34. Причина: удалил файл (Гриша) и умертвил ссылку

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\WINDOWS\system32\qtplugin.exe','');
     QuarantineFile('C:\Program Files\Microsoft Visual Studio\Common\MSDev98\Bin\msdev.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\restorer32_a.exe','');
     QuarantineFile('c:\windows\system\winlogon.exe','');
     DeleteFile('C:\Documents and Settings\Admin\restorer32_a.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     DeleteFile('C:\WINDOWS\system32\qtplugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','RegistryMonitor1');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    1. Пофиксите в hijackthis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system\winlogon.exe
    2. Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     TerminateProcessByName('c:\windows\system\winlogon.exe');
     QuarantineFile('C:\WINDOWS\system\winlogon.exe','');
     QuarantineFile('C:\WINDOWS\system32\regedit.exe','');
     QuarantineFile('C:\Documents and Settings\Admin\restorer32_a.exe','');
     QuarantineFile('C:\WINDOWS\System32\drivers\bmbemu.SYS','');
     DeleteFile('C:\WINDOWS\system\winlogon.exe');
     DeleteFile('C:\Documents and Settings\Admin\restorer32_a.exe');
     DeleteFile('C:\WINDOWS\system32\regedit.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','restorer32_a');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Regedit32');
     BC_ImportDeletedList;
     ExecuteSysClean;
     BC_Activate;
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    Файл quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы

    Сделайте новые логи

  5. #4
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    9
    Вес репутации
    53
    Большое спасибо, помогло
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    В логах чисто. Выполните полную проверку при помощи Virus Removal Tool (ссылка у меня в подписи) для профилактики

  7. #6
    Junior Member Репутация
    Регистрация
    22.11.2009
    Сообщений
    9
    Вес репутации
    53
    Лог из Virus Removal Tool выложить проблематично (весит почти 400мб), а так почти все что нашел вылечил.
    PS Большое спасибо за помощь!

  8. #7
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system\winlogon.exe - Trojan.Win32.Swisyn.pwl
      2. \!!!супер!!! накрутка рейтинга вконтакте (vkontakte.ru).exe_ - Trojan.Win32.Swisyn.pwl


  • Уважаемый(ая) Jimb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 26.04.2012, 16:16
    2. Ответов: 4
      Последнее сообщение: 21.04.2012, 10:12
    3. Trojan.Win32.Inject.aohy и блокировка "В контакте""
      От DIA_VR в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 23.03.2011, 21:56
    4. Ответов: 1
      Последнее сообщение: 19.12.2010, 23:13
    5. Vkontakte 2 - подниматель рейтинга в контакте.
      От senyak в разделе Вредоносные программы
      Ответов: 17
      Последнее сообщение: 16.12.2008, 15:25

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01287 seconds with 20 queries