-
Junior Member
- Вес репутации
- 58
Порнобаннер
Здравствуйте!
Прошу помощи сообщества.
Схватил порнобаннер и ещё кучу разного добра. Порнобаннер поборол с помощью темы: http://virusinfo.info/showthread.php...ht=pornhub.com
Какую-то часть убил Dr. WEB
А вот остальную кучу убить не получается. На флешку лезут всякие autorun.
Помогите!
Последний раз редактировалось jeam; 27.01.2011 в 14:09.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Доброго времени суток
Отключите восстановление системы
Закройте все программы, выполните скрипт в AVZ:
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('c:\windows\explorer.exe:userini.exe:$DATA','');
QuarantineFile('C:\Documents and Settings\User\ctfmon.exe','');
QuarantineFile('C:\Documents and Settings\User\Application Data\yftza.exe','');
QuarantineFile('C:\WINDOWS\system32\04.tmp','');
QuarantineFile('C:\WINDOWS\system32\userini.exe','');
DeleteFile('C:\WINDOWS\system32\userini.exe');
DeleteService('pqhngv');
DeleteFile('C:\WINDOWS\system32\04.tmp');
DeleteFile('C:\Documents and Settings\User\Application Data\yftza.exe');
DeleteFile('C:\Documents and Settings\User\ctfmon.exe');
DeleteFile('c:\windows\explorer.exe:userini.exe:$DATA');
RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам + лог gmer
-
-
Junior Member
- Вес репутации
- 58
Последний раз редактировалось jeam; 27.01.2011 в 14:09.
-
Сохраните текст ниже как cleanup.bat в ту же папку, где находится im9o15lu.exe (gmer)
Код:
im9o15lu.exe -del service gndamaz
im9o15lu.exe -del file "C:\WINDOWS\system32\gitntiep.dll"
im9o15lu.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\gndamaz"
im9o15lu.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\gndamaz"
im9o15lu.exe -reboot
И запустите cleanup.bat.
Компьютер перезагрузится!
Сделать новый лог gmer.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Компьютер перестал выключаться через кнопку "Пуск->Выключить компьютер". Нажмешь, а он так и продолжает работать. Стахановец однако...
А что говорят логи?
Последний раз редактировалось jeam; 27.01.2011 в 14:09.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Нашел Malwarebytes Antimalware в другом месте. Ничего им не лечил. Жду указаний.
Прикрепляю лог.
Последний раз редактировалось jeam; 27.01.2011 в 14:09.
-
Удалите в МВАМ все, кроме
Код:
Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
Зараженные файлы:
C:\Program Files\Total Commander\Plugins\arc\Default.sfx (Malware.Packer) -> No action taken.
C:\Program Files\Total Commander\Soft\fitW\fitW.exe (Malware.Packer) -> No action taken.
C:\WINDOWS\system32\CDClose.dll (Malware.Packer) -> No action taken.
C:\WINDOWS\system32\directx.cpl (Malware.Packer.Gen) -> No action taken.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 58
Удалил указанные пункты
Компьютер грузится нормально
БОЛЬШОЕ СПАСИБО!
-
Новый лог МВАМ хотелось бы увидеть
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 13
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\user\application data\yftza.exe - Trojan.Win32.Pincav.acol ( DrWEB: Trojan.MulDrop1.36133 )
- c:\windows\explorer.exe:userini.exe:$data - Email-Worm.Win32.Joleee.ext ( DrWEB: Trojan.Spambot.6788, BitDefender: Win32.Worm.Joleee.O, AVAST4: Win32:Malware-gen )
- c:\windows\system32\cmdow.exe - not-a-virus:RiskTool.Win32.HideWindows
-