Показано с 1 по 12 из 12.

Лечение после порнобанера (заявка № 79840)

  1. #1
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33

    Thumbs up Лечение после порнобанера

    Добрый день!
    На ноутбуке установлена Win XP SP3.
    Где то в сети словили порнобанер. Удалить его просто не получилось.
    Отключить удалось через сайт Касперского.
    Лечение сперва было проведено Dr.Web LiveCD.
    Затем AVPTool.
    Были выявлены и уничтожены:
    Drooper.Win32.Shiz.dm
    Backdoor.Win32.Agent.avcf.
    Затем провел сбор информации согласно правил.
    Прошу помочь в завершении лечения.
    Последний раз редактировалось -Алексей-; 13.09.2010 в 20:31.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для ARMA9000
    Регистрация
    16.09.2009
    Сообщений
    1,987
    Вес репутации
    89
    Отключить восстановление системы, защитное ПО.
    Профиксить:
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\24e95883.exe,\\?\globalroot\systemroot\system32\OG73Yog.exe,
    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\ResPatch\Set_logo.exe','');
     QuarantineFile('C:\WINDOWS\ResPatch\Selector.exe','');
     QuarantineFile('C:\WINDOWS\system32\24e95883.exe','');
     QuarantineFile('C:\Program Files\plugin.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\OG73Yog.exe','');
     DeleteFile('C:\Program Files\plugin.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     DeleteFile('\\?\globalroot\systemroot\system32\OG73Yog.exe');
     DeleteFile('C:\WINDOWS\system32\24e95883.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Generic Host for Win32 Services');
    BC_Activate;
    ExecuteSysClean;
    ExecuteRepair(20);
    ExecuteWizard('TSW', 2, 2, true); 
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится. Карантин загрузить по красной ссылке. Логи переделать.

  4. #3
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    А также

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Temp\esp9570.tmp','');
     DeleteFile('C:\WINDOWS\Temp\esp9570.tmp');
    RegSearch('HKLM', '', 'esp9570.tmp');
     SaveLog(GetAVZDirectory + 'avz.log');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Файл avz.log из папки AVZ прикрепите к сообщению

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  5. #4
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33
    Выполнил оба скрипта по очереди.
    Карантин загружен:
    Файл сохранён как 100531_230815_virus_4c04091f352f0.zip
    Размер файла 885417
    MD5 0bfaeb95b3a9e86e9634c2751b8faec1
    avz.log приложен.
    Логи выполняются.
    Последний раз редактировалось -Алексей-; 13.09.2010 в 20:31.

  6. #5
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33
    Файлы логов
    Последний раз редактировалось -Алексей-; 13.09.2010 в 20:31.

  7. #6
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    Выполните скрипт в AVZ
    Код:
    begin
    RegKeyDel('HKLM', 'SYSTEM\CurrentControlSet\Control\Print\Providers\57C165B2');
    RegKeyDel('HKLM', 'SYSTEM\ControlSet001\Control\Print\Providers\57C165B2');
    RegKeyDel('HKLM', 'SYSTEM\ControlSet003\Control\Print\Providers\57C165B2');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  8. #7
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33
    Скрипт выполнен.
    Думаю попробовать подключение к сети интернет ...
    Последний раз редактировалось -Алексей-; 13.09.2010 в 20:31.

  9. #8
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('c:\windows\system32\mssrv32.exe','');
     DeleteService('msupdate');
     DeleteFile('c:\windows\system32\mssrv32.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  10. #9
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33
    Файл сохранён как 100602_233442_virus_4c06b2524de10.zip
    Размер файла 885426
    MD5 5586eaafd8213a1c2b932eef68b5f4f6

    Хотел сказать, что у людей похоже был и доступ в инет нарушен, так как антивирус отказывался обновляться. После лечения обновился. И когда обратился к карантину, то AVIRA среагировал. Но я попросил его игнорировать сей факт.
    Последний раз редактировалось -Алексей-; 13.09.2010 в 20:31.

  11. #10
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,498
    Вес репутации
    2914
    Чисто

    Установите Internet Explorer 8 (даже если им не пользуетесь)
    Обновите JavaRE
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  12. #11
    Junior Member Репутация
    Регистрация
    13.01.2008
    Сообщений
    89
    Вес репутации
    33
    Спасибо!

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,520
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 8
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) -Алексей-, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. После удаления порнобанера
      От mar_konst в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.07.2010, 12:22
    2. после лечения порнобанера
      От steel-prom в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.06.2010, 11:12
    3. Лечение после порнобанера (заявка №22274)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 11.06.2010, 21:00
    4. Лечение после порнобанера 5121 SMS 1023212
      От Oleg_S в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 10.06.2010, 00:48
    5. после порнобанера
      От IceCream в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 31.05.2010, 00:24

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00291 seconds with 21 queries