-
Junior Member
- Вес репутации
- 51
Недолечил баннер
Была проблема с порнобаннером, вылечил загрузкой с флешки и ручной чисткой темпов и реестра. После лечения перестало пускать в контакт. После проверки AVP в контакт пускает, но периодически пытается скачать с инета какой то скрипт... В общем выкладываю логи, хотелось бы быть уверенным что ноутбук здоров.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Закройте все программы
Отключите
- ПК от интернета/локалки.
- Антивирус и Файрвол
- Системное восстановление
Пофиксите в hijackthis -
Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
Выполните скрипт в АВЗ -
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
TerminateProcessByName('c:\documents and settings\Администратор.e09f1fec3b0f47d\application data\netprotocol.exe');
QuarantineFile('C:\WINDOWS\system32\xvidvfw.dll','');
QuarantineFile('C:\RECYCLER\S-1-5-21-2221736427-1364851838-752085895-9397\yv8g67.exe,explorer.exe,C:\Documents and Settings\Администратор.E09F1FEC3B0F47D\ctfmon.exe','');
QuarantineFile('c:\documents and settings\Администратор.e09f1fec3b0f47d\application data\netprotocol.exe','');
DeleteFile('c:\documents and settings\Администратор.e09f1fec3b0f47d\application data\netprotocol.exe');
DeleteFile('C:\RECYCLER\S-1-5-21-2221736427-1364851838-752085895-9397\yv8g67.exe');
DeleteFile('C:\Documents and Settings\Администратор.E09F1FEC3B0F47D\ctfmon.exe');
DelAutorunByFileName('C:\RECYCLER\S-1-5-21-2221736427-1364851838-752085895-9397\yv8g67.exe,explorer.exe,C:\Documents and Settings\Администратор.E09F1FEC3B0F47D\ctfmon.exe');
DelAutorunByFileName('C:\Documents and Settings\Администратор.E09F1FEC3B0F47D\Application Data\netprotocol.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,2,true);
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.
После перезагрузки:
- выполните такой скрипт
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.
Повторите логи. Отпишитесь о состоянии.
-
-
Junior Member
- Вес репутации
- 51
Файл сохранён как100713_215804_quarantine_4c3ca92cac2d2.zipРазме р файла218534MD572f761ef8c1daec5ec4a165c94c0b5b7
Логи чуть позже
-
Junior Member
- Вес репутации
- 51
Логи
а так все врде нормально
пнаблюдаю денек и тпишусь
-
Ничего необычного
Установите SP3 (может потребоваться активация) + все новые патчи
Установите Internet Explorer 8 (даже если им не пользуетесь)
Установите Adobe Acrobat 9.3 или удалите старый
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 8
- В ходе лечения обнаружены вредоносные программы:
- c:\documents and settings\администратор.e09f1fec3b0f47d\application data\netprotocol.exe - Trojan.Win32.Jorik.Buterat.f
-