Показано с 1 по 16 из 16.

Чистка после удаления баннера (заявка № 80308)

  1. #1
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51

    Exclamation Чистка после удаления баннера

    Проверьте, пожалуйста, есть ли зараза на компьютере. А то не после удаления файла смс-баннера (systems.exe в папке application Data), перестал скачиваться DrWeb Cure It. Хотя сам сайт Вэба открывается.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\sol.exe','');
     QuarantineFile('C:\Documents and Settings\All Users\systems.exe','');
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    пришлите карантин согласно приложения 3 правил
    повторите логи

  4. #3
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    Файл сохранён как 100606_211839_virus_4c0bd86fa61b7.zip
    Размер файла 32264
    MD5 89d9931e229c37c43c674b2ee0436f3c


    логи выложу чуточку позже

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1523
    пофиксите
    Код:
    F2 - REG:system.ini: UserInit=C:\WINDOWS\System32\userinit.exe,\\?\globalroot\systemroot\system32\1iEW92q.exe,\\?\globalroot\systemroot\system32\AJttYcj.exe,
    затем новые логи

  6. #5
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    V_Bond, пофиксили. Вот логи

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    оставте один антивирус. Или NOD или Kaspersky_Internet_Security

    1.Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно !!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     DeleteFile('C:\Documents and Settings\All Users\systems.exe');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log

  8. #7
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    В системе вроде явным образом не видно KISа, видимо после удаления остались какие-то следы. Как можно почистить?
    А IE при запуске зависает и висит в виде просто белого окна. НЕ запуская его не получиться выполнить предложенный скрипт?

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Есть спец. утилита для удаления продуктов Касперского
    Выполните скрипт, не запуская браузер.

  10. #9
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    DefesT, спасибо

    polword,
    архив quarantine.zip получился пустой и сюда не загружается.
    Вот логи

  11. #10
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    550
    В логах чисто.

    обновите систему
    - SP2 обновите до Service Pack 3(может потребоваться активация)
    * Перед установкой Сервис Пака необходимо выгрузить антивирус, файрвол, а так же резидентные приложения типа TeaTimer (Spybot Search and Destroy) и др.)
    - Установите Internet-Explorer 8.(даже если Вы его не используете)
    - Поставте все последние обновления системы Windows - тут
    - Обновите Java .

  12. #11
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    Спасибо, но вот словился новый вирус с флешки, который на флеш-карте к имени всех папок добавил ".exe". Теперь при запуске офисных приложений пишет "недостаточно памяти или места на диске для запуска приложения Word"
    В CureIT упоминается о неком вирусе Trojan.Radmin, но удалить его им не получается. так же есть sol.exe

    Помогите еще раз, пожалуйста.

  13. #12
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    Помогите, пожалуйста. В инсте сессия, надо готовиться по вордовским файлам.

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Сделайте сканирование дисков AVPTool'ом

  15. #14
    Junior Member Репутация
    Регистрация
    06.06.2010
    Сообщений
    69
    Вес репутации
    51
    После сканирования AVPTool'ом система почистилась, вирусов нет. Но по прежнему не запускается MS Office. Никто не знает как справить?

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    01.06.2007
    Сообщений
    3,112
    Вес репутации
    293
    Попробуйте переустановить MS Office

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) iceb0y, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. логи после удаления баннера
      От 123pavel в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 08.12.2011, 01:50
    2. Проблемы после удаления баннера
      От Дима1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 15.09.2011, 16:24
    3. После удаления баннера
      От SerDiman в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 17.01.2011, 21:37
    4. После удаления баннера
      От vlml в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 09.07.2010, 15:14
    5. Очистка после удаления баннера
      От 31010 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.06.2010, 13:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00943 seconds with 19 queries