Показано с 1 по 11 из 11.

Голые тетки на экране поселились (заявка № 68866)

  1. #1
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62

    Thumbs up Голые тетки на экране поселились

    Уважаемые здравствуйте

    Племенник "поймал" голых теток: они "требуют" послать СМС-ку

    в безопасном режиме запустил др.Вэб, он трояна Fake, удалил этот файл,
    загрузился в обычный режим, тетки не появляются, смог спокойно запустить avz.
    Помогите пожалуйста убедиться, что зараза исчезла.
    Последний раз редактировалось taishigo; 21.04.2010 в 15:34.
    "Восток - это голый человек на голой земле" Дамо

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Nikkollo
    Регистрация
    13.03.2009
    Сообщений
    7,231
    Вес репутации
    454
    Здравствуйте.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\Арина\Рабочий стол\vksaver-install-1.1.6.exe','');
     QuarantineFile('c:\Temp\ccee.exe','');
     DelBHO('{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}');
     QuarantineFile('D:\Client\acdev.sys','');
     QuarantineFile('C:\WINDOWS\system32\vksaver.dll','');
     DeleteFile('C:\Documents and Settings\Арина\Application Data\Microsoft\Internet Explorer\qipsearchbar.dll');
     DeleteFile('c:\Temp\ccee.exe');
     DeleteFile('C:\WINDOWS\Tasks\WindowsCheck.job');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки выполните скрипт в AVZ:
    Код:
     begin
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
     end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы "Прислать запрошенный карантин".

    Сделайте лог gmer (не забыв поставить галочку на диск C и нажав Scan):
    http://virusinfo.info/showthread.php?t=40118
    и приложите его в теме.
    Даже в самом пустом из самых пустых есть двойное дно © Пикник
    Вы можете отблагодарить нас так

  4. #3
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    при попытке загрузить карантин по красной ссылке
    получил сообщение

    "Результат загрузки
    Ошибка загрузки. Данный файл уже был загружен"

    пойду гмер запущу
    Последний раз редактировалось taishigo; 27.01.2010 в 08:59.
    "Восток - это голый человек на голой земле" Дамо

  5. #4
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    логи гмера
    Последний раз редактировалось taishigo; 21.04.2010 в 15:34.
    "Восток - это голый человек на голой земле" Дамо

  6. #5
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    gmer нашел два подсаженных к svchost
    помогите их вычистить
    "Восток - это голый человек на голой земле" Дамо

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    выполнить:
    Код:
    Function RegKeyResetSecurityEx(ARoot, AName : string) : boolean;
    var
    i : integer; 
    KeyList : TStringList;
    KeyName : string;                           
    begin
    RegKeyResetSecurity(ARoot, AName);
    KeyList := TStringList.Create;
    RegKeyEnumKey(ARoot, AName, KeyList);
    for i := 0 to KeyList.Count-1 do
     begin
     KeyName := AName+'\'+KeyList[i];
     RegKeyResetSecurity(ARoot, KeyName);
     RegKeyResetSecurityEx(ARoot, KeyName);
     end;
    KeyList.Free;
    end;
    Function BC_ServiceKill(AServiceName : string; AIsSvcHosted : boolean = true) : byte;
    var
     i : integer;
     KeyList : TStringList;
     KeyName : string;                           
    begin
     Result := 0;
     if StopService(AServiceName) then Result := Result or 1;
     if DeleteService(AServiceName,  not(AIsSvcHosted)) then Result := Result or 2;
     KeyList := TStringList.Create;
     RegKeyEnumKey('HKLM','SYSTEM', KeyList);
     for i := 0 to KeyList.Count-1 do
      if pos('controlset', LowerCase(KeyList[i])) > 0 then begin
       KeyName := 'SYSTEM\'+KeyList[i]+'\Services\'+AServiceName;                                     
       if RegKeyExistsEx('HKLM', KeyName) then begin
        Result := Result or 4;                  
        RegKeyResetSecurityEx('HKLM', KeyName);
        RegKeyDel('HKLM', KeyName);
        if RegKeyExistsEx('HKLM', KeyName) then               
         Result := Result or 8;                  
       end;
      end;                 
     if AIsSvcHosted then
      BC_DeleteSvcReg(AServiceName)
     else
      BC_DeleteSvc(AServiceName);
     KeyList.Free;
    end;
    begin
    BC_ServiceKill('rpdhreq');
    BC_ServiceKill('upgzajs');
    BC_Activate;
    Rebootwindows(true);
    end.
    Лог Гмера повторите.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    у gmer на вкладке cmd два режима
    1 cmd.exe
    2 regedir.exe

    скажите, пожалуйста в каком из них выполнять скрипт
    "Восток - это голый человек на голой земле" Дамо

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    В AVZ
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    звиняте но такого "навороченного скрипта для АВЗ раньше не видел
    не признал

    вот новые логи гмера
    Последний раз редактировалось taishigo; 21.04.2010 в 15:34.
    "Восток - это голый человек на голой земле" Дамо

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Это "секретное" оружие. А по сути просто лень bat-файл писать для Гмера.

    В логе чисто. проблемы остались?
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  12. #11
    Junior Member Репутация
    Регистрация
    02.10.2007
    Сообщений
    205
    Вес репутации
    62
    больше "безобразницы" не одолевают

    спасибо вам большое
    "Восток - это голый человек на голой земле" Дамо

  • Уважаемый(ая) taishigo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 03.01.2011, 13:43
    2. Ответов: 10
      Последнее сообщение: 21.05.2010, 09:49
    3. голые женщины sms с текстом M201517261 на 3381
      От Pashok_vrn в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 19.05.2010, 13:45
    4. Голые бабы. M201517335 на 3381.
      От 1337simon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 18.05.2010, 19:02
    5. Поселились зловреды...
      От PADRE в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 14.02.2009, 13:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00103 seconds with 19 queries