Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Рекламный вирус (заявка № 64647)

  1. #21

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    как оказалось, MBAM также не реагирует на просьбы запуститься..в безопасном режиме всё аналогично..
    причём программа Spybot - Search & Destroy от них же работает
    что-то ещё можно поделать, или только снос? просто не хотелось бы этого совсем

  4. #23
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Делаем так: сканируем ПК Куреит (др.Веб), затем AVPTool. Потом пробуем сделать лог Hijack.

  5. #24
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    В итоге Куреит ничего не нашёл, AVPTool кое-что нашёл, что-то удалил, но изменений никаких не произошло..
    Вот из отчёта AVPTool всё что касается каких-то вирусов, может хоть какую-то зацепку даст:

    30.12.2009 12:34:41 Обнаружено: Trojan.BAT.Agent.vf C:\WINDOWS\system32\fjhdyfhsn.bat
    30.12.2009 12:35:11 Обнаружено: Trojan.Win32.Patched.fr C:\WINDOWS\system32\sfcfiles.bak
    30.12.2009 12:35:33 Невозможно удалить: Trojan.BAT.Agent.vf C:\WINDOWS\system32\fjhdyfhsn.bat Объект не найден
    30.12.2009 12:35:37 Удалено: Trojan.Win32.Patched.fr C:\WINDOWS\system32\sfcfiles.bak

    Добавлено через 19 минут

    Собственно говоря, нашёл ещё IceSword вот такие файлы:
    C:\WINDOWS\ServicePackFiles\i386\sfcfiles.dll
    C:\WINDOWS\$NtServicePackUninstall$\sfcfiles.dll
    Подозреваю, что они тоже как то относятся к трояну?
    Последний раз редактировалось Tipster; 30.12.2009 в 13:39. Причина: Добавлено

  6. #25

  7. #26
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    Цитата Сообщение от shapel Посмотреть сообщение
    Cделать лог Hijack сможете?
    нет..хайджек и MBAM не реагируют на просьбы запуститься..
    через msconfig вижу что в автозагрузке сидит
    [HKLM\~\startupfolder\C:^Documents and Settings^йцу^Главное меню^Программы^Автозагрузка^siszyd32.exe

  8. #27

  9. #28
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    сделал...

  10. #29
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Отключите восстановление системы!
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    Executerepair(1);
    Executerepair(6);
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('TSW', 2, 2, true);
    RebootWindows(true);
    end.
    Пробуйте сделать лог MBAM и Hijack

  11. #30
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    выполнил, толку нет, какая-то гадость висит видимо в памяти и упорно блокирует запуск

  12. #31
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
    QuarantineFile('C:\WINDOWS\system32\fjhdyfhsn.bat','');
      RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
     CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
    DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
    DeleteFile('C:\WINDOWS\system32\fjhdyfhsn.bat');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Пробуйте сделать логи MBAM и Hijack

  13. #32
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    выполнил
    карантин:
    Файл сохранён как 091231_000429_virus_4b3bc05dd6b41.zip
    к моему дикому сожалению просто, хайджек продолжает молчать в ответ на просьбы запуститься...

  14. #33
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Карантин пуст. Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\System32\sfcfiles.dll','');
     RenameFile('C:\WINDOWS\System32\sfcfiles.dll', 'C:\WINDOWS\System32\sfcfiles.bak');
    CopyFile('C:\WINDOWS\System32\dllcache\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
    DeleteFile('C:\WINDOWS\System32\sfcfiles.bak');
     BC_ImportAll;
    ExecuteSysClean;
    Executerepair(12);
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).

  15. #34
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    наверно, я вас уже достал, ну уж очень надо поправить здоровье ПК...
    скрипт выполнил, изменений в работе нет
    карантин прикрепил:
    Файл сохранён как 091231_003702_virus_4b3bc7febece4.zip

  16. #35
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    CopyFile('C:\WINDOWS\ServicePackFiles\i386\sfcfiles.dll','C:\WINDOWS\System32\sfcfiles.dll');
    RebootWindows(true);
    end.
    Пробуйте сделать логи MBAM и Hijack

  17. #36
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    сделано, изменений нет ((

  18. #37
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Цитата Сообщение от Tipster Посмотреть сообщение
    через msconfig вижу что в автозагрузке сидит
    [HKLM\~\startupfolder\C:^Documents and Settings^йцу^Главное меню^Программы^Автозагрузка^siszyd32.exe
    Попробуем убрать. Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('%Userprofile%\Главное меню\Программы\Автозагрузка\siszyd32.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пробуйте сделать логи MBAM и Hijack

  19. #38
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    сделал, изменений нет, через msconfig всё равно вижу siszyd32.exe, правда галка снята, да и сам файл я найти не могу, удалял его IceSword какое-то время назад, но следы видимо остались...

  20. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Это только следы. Исправляются удалением записи в реестре. Где искать, увы, сейчас не подскажу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. #40
    Junior Member Репутация
    Регистрация
    26.05.2008
    Сообщений
    35
    Вес репутации
    59
    Цитата Сообщение от thyrex Посмотреть сообщение
    Это только следы. Исправляются удалением записи в реестре. Где искать, увы, сейчас не подскажу
    да я так понимаю, что для удаления следов надо запускать Хайджек, а это сделать никак не получается. любые антивирусные утилиты пожалуйста работают, но толку от них нет. А вот хайджек, мбам, да ещё я обнаружил WinSpy (хотел посмотреть им не прицепилось ли что-то к Winlogon) не реагируют никак..

  • Уважаемый(ая) Tipster, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Рекламный вирус
      От DmitryTinne в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 14.08.2010, 23:38
    2. рекламный вирус 2
      От blackcat72 в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 10.12.2009, 20:17
    3. рекламный вирус 1
      От blackcat72 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.12.2009, 23:39
    4. Рекламный вирус
      От Ethi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.03.2009, 14:33
    5. рекламный вирус
      От Marty в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.02.2009, 09:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01267 seconds with 17 queries