Помогите, пожалуйста!03.07.2010 поймала порнобанер. Клавиатура и мышь не работают.Операционная система загружается, программы открыть не могу, соответственно AVZ не запустить. Нужно отправить СМС на номер 8353
Помогите, пожалуйста!03.07.2010 поймала порнобанер. Клавиатура и мышь не работают.Операционная система загружается, программы открыть не могу, соответственно AVZ не запустить. Нужно отправить СМС на номер 8353
1. Загрузитесь в безопасном режиме с поддержкой командной строки
2. Наберите в командной строке regedit, откроется реестр
3. Посмотрите в реестре:
ветка
параметрКод:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
параметрКод:userinit
Содержимое этих параметров напишите в своем сообщенииКод:shell
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ура! Чудом удалось избавиться от банера (думаю не надолго).Запустила AVZ. Нашел: AdvWare.Win32.RK.aw (C:\ProgramFiles\RelevantKnowledge\rlservice.exe и еще один подозрительный: C:\WINDOWS\system32\sol.exe
пишу с другого компа, поэтому не могу сформировать архив.Что делать дальше? Плиз!!!
Ждем логи, сделанные на проблемной машине
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
это то, что нужно?
Выполните скрипт в AVZ
Компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files\RelevantKnowledge\rlservice.exe'); QuarantineFile('C:\WINDOWS\system32\afchyje.exe',''); QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bldjad.exe',''); DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bldjad.exe'); DeleteFile('C:\WINDOWS\system32\afchyje.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи по правилам (раздел Диагностика). Используйте обычный AVZ с обновленными базами
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сообщите, дошел или нет запрошенный карантин?
Дошел. А вот новых логов не видно
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Ваш зверек по касперскому: Trojan.Win32.Scar.cmef
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Вот Логи новые
Плохого не видно
Установите Internet Explorer 8 (даже если им не пользуетесь)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо огромное за помощь! Оказывается, мир не без добрых людей!!!
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 5
- В ходе лечения обнаружены вредоносные программы:
- c:\docume~1\admin\locals~1\temp\bldjad.exe - Trojan.Win32.Scar.cmef ( DrWEB: Trojan.MulDrop1.36133, BitDefender: Trojan.Generic.4481714, AVAST4: Win32:Bredolab-DJ [Trj] )
Уважаемый(ая) pominoff2007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.