Показано с 1 по 5 из 5.

Зачистка баннера (заявка № 95013)

  1. #1
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    29
    Вес репутации
    26

    Зачистка баннера

    Поймал баннер. Избавился от симптомов с помощью подбора пароля на drweb.com. Помогите пожалуйста выцепить тело вируса
    Последний раз редактировалось elay3000; 19.01.2011 в 10:01.

  2. Реклама
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\kbqhela3.dll','');
     QuarantineFile('C:\WINDOWS\system\svhost.exe','');
     DeleteService('lsplwpcm');
     QuarantineFile('C:\WINDOWS\system32\05.tmp','');
     QuarantineFile('C:\WINDOWS\system32\K4hostElSvc.exe','');
      QuarantineFile('C:\WINDOWS\system32\0557.tmp','');
     DeleteService('ffnwe');
     QuarantineFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\laCi6rsr.sys','');
     DeleteFile('C:\DOCUME~1\E25D~1\LOCALS~1\Temp\laCi6rsr.sys');
     DeleteFile('C:\WINDOWS\system32\0557.tmp');
     DeleteFile('C:\WINDOWS\system32\05.tmp');
     DeleteFile('C:\WINDOWS\system\svhost.exe');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','WSVCHO');
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun',221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)
    - Сделайте лог Gmer

  4. #3
    Junior Member Репутация
    Регистрация
    01.12.2009
    Сообщений
    29
    Вес репутации
    26
    Выкладываю
    Последний раз редактировалось elay3000; 19.01.2011 в 10:01.

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    524
    - Сохраните текст ниже как 1.bat в ту же папку, где находится oondg3n2[1].exe (GMER) и запустите этот батник(1.bat):
    Код:
    oondg3n2[1].exe -del service hedknvqaz
    oondg3n2[1].exe -del service kwdippjsa
    oondg3n2[1].exe -del service ljemebx
    oondg3n2[1].exe -del file "C:\WINDOWS\system32\qglvxxdz.dll"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ljemebx"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\kwdippjsa"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\hedknvqaz"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\ControlSet002\Services\ljemebx"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\ControlSet002\Services\kwdippjsa"
    oondg3n2[1].exe -del reg "HKLM\SYSTEM\ControlSet002\Services\hedknvqaz"
    oondg3n2[1].exe -reboot
    Компьютер перезагрузится.

    После перезагрузки:
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\WINDOWS\system32\0557.tmp','');
     DeleteService('ygupvi');
     QuarantineFile('C:\WINDOWS\system32\K4hostElSvc.exe','');
     DeleteService('K4hostEL');
     QuarantineFile('c:\documents and settings\Ирина\local settings\temporary internet files\content.ie5\gd63w927\oondg3n2[1].exe','');
     TerminateProcessByName('c:\documents and settings\Ирина\local settings\temporary internet files\content.ie5\gd63w927\oondg3n2[1].exe');
     DeleteFile('c:\documents and settings\Ирина\local settings\temporary internet files\content.ie5\gd63w927\oondg3n2[1].exe');
     DeleteFile('C:\WINDOWS\system32\K4hostElSvc.exe');
     DeleteFile('C:\WINDOWS\system32\0557.tmp');
     DeleteFileMask('c:\documents and settings\Ирина\local settings\temporary internet files\content.ie5', '*.*', true);
     BC_ImportAll;
     ExecuteSysClean;
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - обновите базы AVZ
    - Сделайте повторные логи по правилам п.1-3 раздела Диагностика.(virusinfo_syscure.zip;virusinfo_syscheck.zip; hijackthis.log)

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,525
    Вес репутации
    940

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) elay3000, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Окончательная чистка после порно-баннера
      От nameIezz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.08.2011, 15:01
    2. Удаление баннера
      От maxim43g в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 04.11.2010, 22:40
    3. Очистка после удаления баннера
      От 31010 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 19.06.2010, 13:43
    4. Чистка после удаления баннера
      От iceb0y в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 16.06.2010, 12:13
    5. чистка порно-баннера с номером 3381
      От zakkman в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.05.2010, 11:11

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00772 seconds with 20 queries