-
Junior Member
- Вес репутации
- 53
Порнобанер
я удивляюсь насколько нагло поставлено данное дело на поток. а выход новых модификаций выше всех похвал.
Помогите выличить сие чудо.
прикладываю лог avz4
лог HijackThis приложить не могу так как этот банер не даёт его сделать.
вот собственно и всё.
Висит по середине и хоть бы хны ему.
хорошо хотя UDP для teamviewer а не режет.
P.S.
видимо это действительно приносит очень большое бабло... Надо думать, что каждый третий всётаки платит чтобы убрать этот стыд с глаз долой. особенно на работе чтобы шеф не увидал не дай бог.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ:
Код:
begin
SetAVZGuardStatus(True);
DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
QuarantineFile('C:\WINDOWS\TEMP\~TM45.tmp','');
QuarantineFile('C:\WINDOWS\system32\DRIVERS\atapi.sys','');
QuarantineFile('c:\windows\system32\netprotocol.dll','');
QuarantineFile('c:\program files\plugin.exe','');
TerminateProcessByName('c:\program files\plugin.exe');
DeleteFile('c:\program files\plugin.exe');
DeleteFile('c:\windows\system32\netprotocol.dll');
DeleteFile('C:\Documents and Settings\User\Рабочий стол\014.zip');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Netprotocol\Parameters','ServiceDll');
DeleteFile('C:\WINDOWS\TEMP\~TM45.tmp');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','sysgif32');
DeleteFile('F:\autorun.inf');
DeleteFileMask('%tmp% ','*.* ',true );
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteWizard('TSW', 3, 3, true);
ExecuteWizard('SCU', 3, 3, true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!
3. Выполните скрипт в AVZ:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Загрузите файл quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=65001
4. Повторите логи.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Junior Member
- Вес репутации
- 53
Эмм...так как порнобаннер писал что он на 30 дней стоит.. сделал следующее.
перезагрузил комп в биос сменил дату на месяц и 1 день вперед. и перезагрузил. все ограничения по политикам снялись.выполнил скрипт. вернул дату и снова перезагрузил.
надеюсь этим ограничиться.
На лету поменять дату не удавалось из под винды.
командная консоль не открывалась в следствии ограничения прав (совсем обнаглели)
комманда date не понималась системой. говорила что файл ненайден.. =) мдя.
за лечение спасибо. карантин залил по ссылке.
повтор логов прилогаю
-
netprotocol.dll - Backdoor.Win32.Buterat.br (KIS)
Сделайте полный комплект логов по правилам.
Сердце решает кого любить... Судьба решает с кем быть...
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 3
- В ходе лечения обнаружены вредоносные программы:
- c:\windows\system32\netprotocol.dll - Backdoor.Win32.Buterat.br ( DrWEB: Trojan.Siggen.39521, BitDefender: Trojan.Generic.2902932 )
- c:\windows\temp\~tm45.tmp - Trojan-Dropper.Win32.HDrop.am ( DrWEB: Trojan.Botnetlog.124 )
-