-
Junior Member
- Вес репутации
- 49
Коварный банер
Здравствуйте. У меня появился банер такого вида http://virusinfo.info/deblocker/get_...m.win32.gimemo.[blue].[phones]-1.png , поймал на сайте плейгроунд , касперский (с лицензией) заметил загрузку, но не остановил ее. Вирус заблокировал все что можно, кроме безопасного режима с поддержкой командой строки. Как его убить? Методы, написанные тут http://virusinfo.info/deblocker/ недействительны , потому что нет возможности открыть пуск (даже в безопасном режиме). И еще один маловажный вопрос - правда ли , что он удалит все файлы через 12 часов?
Последний раз редактировалось Зараженный; 23.12.2010 в 23:48.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Сообщение от
Зараженный
заблокировал все что можно, кроме безопасного режима с поддержкой командой строки
Вот в этом режиме надо запустить AVZ и сделать логи.
Например, если avz.exe лежит в папке F:\AVZ, то наберите такие команды:
f:
cd \AVZ
avz am=y
(после каждой команды жмем Enter).
Для начала будет достаточно лога virusinfo_syscheck (п.2 раздела Диагностика правил).
Сообщение от
Зараженный
правда ли , что он удалит все файлы через 12 часов?
Нет.
I am not young enough to know everything...
-
-
Junior Member
- Вес репутации
- 49
Скинул на флешку папку avz. Вводил в командной строке F: , F:\avz - не находит. Может буква не та... Как ее узнать?
Добавлено через 19 минут
Сейчас попробовал запустить винду в диагностическом режиме (через smconfig) , все загрузилось , кроме автозагрузок и оформления. Можно ли из такого режима сделать логи?
Последний раз редактировалось Зараженный; 24.12.2010 в 12:29.
Причина: Добавлено
-
Сообщение от
Зараженный
Может буква не та... Как ее узнать?
Зайдите в "Мой компьютер" и там увидите
Добавлено через 3 минуты
Сообщение от
Зараженный
А зачем вам пуск?
Коды не подошли что ли?
Последний раз редактировалось light59; 24.12.2010 в 12:36.
Причина: Добавлено
-
-
Junior Member
- Вес репутации
- 49
Avz не обновляется, нужного скрипта нету. Где его взять? Программу скачивал из раздела *правила*.
Добавлено через 33 секунды
После ввода кода (любого) банер закрывается и остается только черный экран.
Последний раз редактировалось light59; 24.12.2010 в 13:05.
Причина: Добавлено
-
Сообщение от
Зараженный
Avz не обновляется, нужного скрипта нету.
Тогда без обновлений.
В AVZ - файл - выполнить скрипт
Код:
Begin
executestdscr(2);
end.
И лог сюда
-
-
Junior Member
- Вес репутации
- 49
-
Junior Member
- Вес репутации
- 49
-
Выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('H:\urDrive.exe','');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
Попробуйте загрузиться обычным образом
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 49
Карантин отправил. Банер исчез. Спасибо за помощь .
-
Логи сделайте из нормального режима
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 1
- В ходе лечения вредоносные программы в карантинах не обнаружены
-