Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 46.

Проблема с баннером в соц. сети [not-a-virus:RiskTool.Win32.BitCoinMiner.hoo, not-a-virus:RiskTool.Win32.BitCoinMiner.hop ] (заявка № 152566)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Выполните скрипт в uVS:

    Код:
    ;uVS v3.81.8 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    OFFSGNSAVE
    breg
    
    delref HTTP://START.MYSEARCHDIAL.COM/?F=1&A=IRMSD1202&CD=2XZUYETN2Y1L1QZUZYTDTB0BTAYEYETD0B0E0CZZ0A0D0FZZTN0D0TZU0SYBTCTCTN1L2XZUTBTFTBTFTCYETFTCTAYBZYTN1L1CZUTCYD1B1P1R&CR=1141001289&IR=
    delref HTTP://START.MYSEARCHDIAL.COM/?F=2&A=IRMSD1202&CD=2XZUYETN2Y1L1QZUZYTDTB0BTAYEYETD0B0E0CZZ0A0D0FZZTN0D0TZU0SYBTCTCTN1L2XZUTBTFTBTFTCYETFTCTAYBZYTN1L1CZUTCYD1B1P1R&CR=1141001289&IR=
    delall %SystemDrive%\USERS\LATERALUS\DOCUMENTS\ITERRA\TJOSNPG.DLL
    exec "C:\Program Files (x86)\BonanzaDeals\uninst.exe" /uninstall
    deltmp
    restart
    Компьютер перезагрузится. Сделайте новый лог UVS.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  2. Это понравилось:


  3. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  4. #22
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Новый лог, сформированный после выполнения скрипта, несмотря на формат .rar не умещается в рамках допустимого объема вложений. Я полагаю, предыдущие вложения не позволяют мне прикрепить новый файл, удалить вложения я не смог - указано, что используемые удаляются в течение часа. Что делать?

  5. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Загрузите сюда http://www.rghost.ru вложение. Ссылку прикрепите.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  6. Это понравилось:


  7. #24
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44

  8. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Чего-то не получается исправить скриптом. Откройте еще раз редактор реестра и найдите ключ реестра HKEY LOCAL MACHINE\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows удалите значение C:\Users\Lateralus\Documents\Iterra\tjosnpg.dll в параметре Appinit_Dlls.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. Это понравилось:


  10. #26
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    К сожалению, данный шаг невозможен, так как по прежнему в данном параметре какое-либо значение попросту отсутствует (или не отображается), дело обстоит абсолютно также, как и на скриншоте, представленном мной несколькими постами выше.

  11. #27
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Сделайте лог ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. Это понравилось:


  13. #28
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Лог, полученный с помощью Combofix

    ComboFix.txt

  14. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С
    Код:
    KillAll::
    
    File::
    
    Driver::
    
    Folder::
    
    Registry::
    [HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows]
    "AppInit_DLLs"=-
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. Это понравилось:


  16. #30
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Новый лог:

    ComboFix.txt

  17. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Вы уверены, что в ветке HKEY_LOCAL_MACHINE\software\wow6432node\microsoft\windows nt\currentversion\windows параметр AppInit_DLLs пустой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. Это понравилось:


  19. #32
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Нет, не пустой

    http://rghost.ru/51439554

    Скриншот. Пустым было значение параметра в другой ветке реестра, о которой говорилось ранее.

  20. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Ну так сделайте то, что Вас просили еще в сообщении №25
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  21. Это понравилось:


  22. #34
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Итак, я попробовал удалить значение данного параметра, но наткнулся на проблему, которая звучит как: "Не удается изменить AppInit_DLLs. Ошибка при записи нового значения параметра." Как быть?

  23. #35
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Верните себе права на данную ветку реестра
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  24. Это понравилось:


  25. #36
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Можно на этом моменте остановиться поподробнее? Я попробовал настроить разрешения и т.д., но это не принесло желаемых результатов.

  26. #37
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пробуйте так
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  27. Это понравилось:


  28. #38
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Сделал все строго по указанной инструкции. Удалось изменить параметры доступа.
    Тем не менее, все еще не удается удалить значение нужного параметра, выдается то же самое сообщение, что и ранее.

  29. #39
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Пробуйте в безопасном режиме
    Если не получится, оставим в покое этот параметр. Ибо файл, который в нем прописан, все-равно удален
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  30. Это понравилось:


  31. #40
    Junior Member Репутация
    Регистрация
    28.12.2013
    Сообщений
    45
    Вес репутации
    44
    Безопасный режим также не помог.
    Ладно, оставим в стороне этот параметр. Есть ли еще что-то, что мне нужно сделать?

  • Уважаемый(ая) Lasercatcher, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Проблема с баннером
      От Sashhha в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 06.12.2013, 21:39
    2. Проблема с баннером СБУ.
      От Lider2011 в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.02.2013, 19:12
    3. Проблема с баннером!!
      От sg77 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.01.2013, 01:24
    4. Проблема с Баннером((
      От Din'X в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 22.07.2011, 01:45
    5. проблема с баннером
      От snezha в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 18.12.2009, 00:04

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00103 seconds with 19 queries