Показано с 1 по 2 из 2.

Еще один порнобанер (заявка № 62061)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    1
    Вес репутации
    53

    Question Еще один порнобанер

    Появился со вчерашнего дня , проблемы те же что и большинство здесь описанных: не запускалась ни одна программа в т.ч. и NOD32, реестр ч/з regedit не загружался, Wind в безопасном режиме загружался также с появлением банера , при загрузке в обычном режиме банер появлялся при попытке запустить файлы с расширением .exe, .com, .bat,
    Сохранил на жестком диске AVZ, HijackThis, попытался их запустить - при таких попытках винд начал сваливаться в перезагрузку. ничего не помогало.
    Удалось все таки запустить HijackThis скачанный отсюда: http://virusinfo.info/soft/1.zip .
    Перед запуском HijackThis переименовал game.exe в game.pif ( Wind работал в обычном режиме) Запустился!!! Пофиксил с помощью HiJackThis, далее перезагрузился- банер исчез.
    Запустил AVZ уже с .exe - все заработало!!!
    логи здесь:

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,618
    Вес репутации
    765
    Закройте/выгрузите все программы кроме AVZ и Internet Explorer.

    - Отключите ПК от интернета/локалки
    - Отключите Антивирус и Файрвол.
    - Cистемное восстановление
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
     QuarantineFile('C:\WINDOWS\System32\Drivers\sfc.SYS','');
     QuarantineFile('C:\WINDOWS\system32\drivers\mssrvc.sys','');
     QuarantineFile('c:\windows\system32\mssrvc.tmp','');
     DeleteFile('C:\WINDOWS\System32\Drivers\sfc.SYS');
     DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
    RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
    CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
     QuarantineFile('C:\WINDOWS\System32\sfcfiles.bak','');
     DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(9);
    ExecuteRepair(8);
    ExecuteWizard('TSW',2,2,true);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
    ClearHostsFile;
    RebootWindows(true);
    end.
    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Что такое Bonjour Service и как его удалить. http://virusinfo.info/showthread.php?t=27923

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи по правилам
    Последний раз редактировалось миднайт; 02.12.2009 в 00:23.

  • Уважаемый(ая) dmsot, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. НИ ОДИН БРАУЗЕР НЕ ОТКРЫВАЕТ НИ ОДИН САЙТ!
      От Crashma в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.04.2012, 16:47
    2. Порнобанер
      От Sibirian в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 04.07.2010, 21:48
    3. Еще один черный порнобанер
      От Kotovaser в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 01.12.2009, 22:38
    4. Порнобанер
      От Tyr в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 29.11.2009, 17:39
    5. Копирование HD на другой HD "один-в-один"
      От Палыч в разделе Софт - общий
      Ответов: 1
      Последнее сообщение: 09.06.2007, 07:27

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00693 seconds with 19 queries