Показано с 1 по 11 из 11.

Порнобанер, блокировка сайтов антивирусов (заявка № 80388)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2008
    Сообщений
    71
    Вес репутации
    30

    Exclamation Порнобанер, блокировка сайтов антивирусов

    Порнобанер удалили с помощью генератора на сайте касперского.
    Сайты антивирусов, Ваш сайт не открываются. Базы АВЗ не обновляются. Курейт молчит. Не выключается через "пуск", только пилот вырубать. Общее состояние - "тупит". (комп не мой, хорошо хоть почта работает, выслала мне логи, а я сразу к Вам)))
    Чуть не забыл, после удаления банера аккуант на сайте вконтакте якобы был заблокирован за спам, проблему решили по методике техподдержки сайта...
    Последний раз редактировалось Sergei ya; 07.12.2010 в 20:42.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Скачайте полиморфный AVZ (ссылка в подписи)
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\csrcs.exe');
     QuarantineFile('C:\WINDOWS\system32\ca145d00.exe','');
     QuarantineFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe','');
     QuarantineFile('c:\windows\system32\csrcs.exe','');
     DeleteFile('c:\windows\system32\csrcs.exe');
     DeleteFile('C:\WINDOWS\system32\ca145d00.exe');
     DeleteFile('C:\RECYCLER\S-1-5-21-1482476501-1644491937-682003330-1013\ise32.exe');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Internet Security Service');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(16);
    ExecuteRepair(20);
    ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Обновите базы в обычном AVZ и сделайте новые логи

  4. #3
    Junior Member Репутация
    Регистрация
    20.10.2008
    Сообщений
    71
    Вес репутации
    30
    Карантин выслал Файл сохранён как100607_235917_virus_4c0d4f956fda2.zipРазмер файла503743MD554faa07b38cb8f97f7abc0a1f563071b

    Логи прикрепил
    По проблемам: на дрвеб вроде выходит, выключение заработало. остальное при личном осмотре/досмотре
    Последний раз редактировалось Sergei ya; 07.12.2010 в 20:42.

  5. #4
    Странствующий хэлпер Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    90,578
    Вес репутации
    2916
    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('C:\WINDOWS\system32\svсhоst.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте новый лог virusinfo_syscheck.zip
    Microsoft MVP 2012, 2013, 2014, 2015, 2016 Consumer Security

  6. #5
    Junior Member Репутация
    Регистрация
    20.10.2008
    Сообщений
    71
    Вес репутации
    30
    Новый лог после скрипта:
    Последний раз редактировалось Sergei ya; 07.12.2010 в 20:42.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    266
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\windows\system32\csrcs.exe');
     DeleteFile('c:\windows\system32\csrcs.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\RunServices','csrcs');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','csrcs');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Сделайте новые логи AVZ

  8. #7
    Junior Member Репутация
    Регистрация
    20.10.2008
    Сообщений
    71
    Вес репутации
    30
    Логи:
    Последний раз редактировалось Sergei ya; 07.12.2010 в 20:42.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Еще что-нибудь беспокоит?

  10. #9
    Junior Member Репутация
    Регистрация
    20.10.2008
    Сообщений
    71
    Вес репутации
    30
    Вроде бы нет. Можно считать излеченной эту старинную винду.
    Большое спасибо!

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    Осталось обновить систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

  12. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,551
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\csrcs.exe - Worm.Win32.AutoIt.wm ( DrWEB: archive: archive: Win32.HLLW.Autoruner.based )
      2. c:\windows\system32\svсhоst.exe - Trojan.Win32.Agent.dqyv ( BitDefender: Trojan.Generic.3587137, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Sergei ya, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Блокировка сайтов
      От Anna22 в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 10.01.2012, 12:10
    2. Блокировка сайтов антивирусов и др.
      От Engineer в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 24.10.2010, 14:01
    3. Ответов: 4
      Последнее сообщение: 11.10.2010, 12:37
    4. Ответов: 6
      Последнее сообщение: 05.10.2010, 09:51
    5. блокировка сайтов антивирусов и ВИ
      От Serp в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 13.05.2010, 11:59

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01387 seconds with 22 queries