-
Junior Member
- Вес репутации
- 53
баннер-вирус на рабочем столе
После загрузки на рабочем столе появился баннер в2/3 экрана с требованием оплаты по смс. Подобрал код, появился другой текст с тем же требованием. Выждал 2 часа- картина таже. Окна и браузеры открываются за баннером. Браузеры сразу схлопываются и не отвечают. Сканировал и пишу с другой учётной записи. Тут всё впорядке. Буду очень признательным.
Последний раз редактировалось pig; 22.12.2009 в 22:57.
Причина: Карантин в теме - моветон
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
virus.zip.rar -- удалите. Грузить в виде zip-a по красной ссылке.
Восстановление системы: включено -- отключить надо.
Добавлено через 7 минут
Выполнить скрипт:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\bad1.exe','');
QuarantineFile('C:\WINDOWS\system32\bad2.exe','');
QuarantineFile('C:\WINDOWS\system32\bad3.exe','');
QuarantineFile('C:\WINDOWS\system32\system.exe','');
DeleteFile('C:\WINDOWS\system32\system.exe');
QuarantineFile('C:\Program Files\plugin.exe','');
DeleteFile('C:\Program Files\plugin.exe');
SetAVZPMStatus(True);
DeleteFile('C:\WINDOWS\system32\bad1.exe');
DeleteFile('C:\WINDOWS\system32\bad2.exe');
DeleteFile('C:\WINDOWS\system32\bad3.exe');
QuarantineFile('C:\WINDOWS\system32\servises.exe','');
QuarantineFile('sched.exe','');
DeleteFile('sched.exe');
DeleteFile('C:\WINDOWS\system32\servises.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Сделать заново логи.
Прислать карантин по Правилам.
Сделать лог Гмер.
Последний раз редактировалось PavelA; 22.12.2009 в 15:50.
Причина: Добавлено
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
-
-
Junior Member
- Вес репутации
- 53
PavelA Востановление системы отключил. Вот новые логи AVZ. Как выполнять Гмер- с новым скриптом? Как сохранить лог gmer.Жму Save > папка> ничего нет к сохранению. Простите меня, я ещё тот юзер.
Последний раз редактировалось Shu_b; 23.12.2009 в 21:09.
-
Логи переделать под пользователем, права которого не ограничены.
Лог gmer пока не нужно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-