Показано с 1 по 11 из 11.

Порнобаннер (заявка № 61506)

  1. #1
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    12
    Вес репутации
    56

    Thumbs up Порнобаннер

    здравствуйте! при загрузки любого приложения появляется порнобаннер,даже в безопасном режиме.диспетчер задач блокируется. удалось только выгрузить логи из HJ. Прошу помощи.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,298
    Вес репутации
    1578
    Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    O20 - AppInit_DLLs: C:\WINDOWS\system32\CFHsN.dll
    Перезагрузите компьютер.
    После этого делайте логи по правилам, должно получиться.
    I am not young enough to know everything...

  4. #3
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    12
    Вес репутации
    56
    Уф! Баннер исчез, проги запускаются, но диспетчер задач по-прежнему не открывается. Логи сделал.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Пофиксить в HijackThis
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\SYSTEM32\Userinit.exe,C:\WINDOWS\system32\sdra64.exe,
    ПК перезагрузите.

    Выполните скрипт в avz
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\autoclk.exe','');
     QuarantineFile('C:\WINDOWS\system32\CFHsN.dll','');
     DeleteFile('C:\WINDOWS\system32\CFHsN.dll');
     DeleteFile('C:\WINDOWS\autoclk.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','autoclk');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
    DeleteFileMask('%Tmp%','*.*',true);
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(11);
    ExecuteRepair(17);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи.
    Последний раз редактировалось Bratez; 28.11.2009 в 16:01. Причина: дополнил маленько

  6. #5
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    12
    Вес репутации
    56
    Вроде все заработало. Огромное спасибо!

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Выполните скрипт в avz
    Код:
    begin
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe','');
     DeleteFile('C:\Program Files\Internet Explorer\Connection Wizard\icwsetup.exe');
    DeleteFile('C:\Documents and Settings\Администратор\Local Settings\Temp\iwFAl.dll');
    DeleteFile('C:\WINDOWS\Temp\AfxFC.dll');
    DeleteFile('C:\WINDOWS\Temp\qbDhd.dll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Internet Connection Wizard Setup Tool');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    RebootWindows(true);
    end.
    ПК перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.

  8. #7
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    12
    Вес репутации
    56
    Готово. Карантин почему-то пуст.

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    в логах ничего плохого ...

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + к V_Bond

    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    Обновите JavaRE
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    14.03.2009
    Сообщений
    12
    Вес репутации
    56
    Всем большое спасибо!

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) coycland, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Порнобаннер
      От jeam в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 02.07.2010, 13:41
    2. Порнобаннер
      От Е.Ш. в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.07.2010, 14:04
    3. Порнобаннер
      От Серега5555 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 09.01.2010, 18:59
    4. порнобаннер
      От нади в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.01.2010, 18:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01288 seconds with 17 queries