Поймала порно баннер (еще в январе) с просьбой отправить SMS на номер 2474 с текстом 3451.На этом форуме я в первый раз, и, честно говоря, в борьбе с вирусами тоже новичок. Подскажите, пожалуйста, как от него избавиться? Заранее большое СПАСИБО.
Поймала порно баннер (еще в январе) с просьбой отправить SMS на номер 2474 с текстом 3451.На этом форуме я в первый раз, и, честно говоря, в борьбе с вирусами тоже новичок. Подскажите, пожалуйста, как от него избавиться? Заранее большое СПАСИБО.
Последний раз редактировалось Elena A; 26.02.2010 в 09:38.
1. Пожалуйста, выполните скрипт AVZ:
2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темыКод:begin QuarantineFile('logon.scr', 'CHQ=N'); QuarantineFile('mnmdd.sys', 'CHQ=N'); QuarantineFile('spkm.sys', 'CHQ=N'); QuarantineFile('wininet.dll', 'CHQ=N'); QuarantineFile('C:\Program Files\plugin.exe', 'CHQ=S'); ExecuteWizard('TSW', 3, 3, true); end.
3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean
Закройте все открытые приложения, кроме АVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
- Выгрузите антивирус и/или Файрвол
- Закройте все программы
- Выполните скрипт в AVZ
После перезагрузки:Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true); QuarantineFile('C:\Program Files\plugin.exe',''); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin'); DeleteFile('C:\Program Files\plugin.exe'); BC_ImportAll; ExecuteSysClean; RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); BC_Activate; RebootWindows(true); end.
- выполните такой скрипт
- Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
Последний раз редактировалось polword; 26.02.2010 в 11:28.
Здравствуйте! Выполнила все действия, которые вы сказали, и высылаю Вам Карантин. И, кажется, его больше нет. Подключила Интернет (баннер его блокировал). Большое спасибо!!! Только есть вопросы:
1. Значит ли это что вируса больше нет? Или он просто помещен в Карантин, а лечение все впереди?
2. Что мне делать с Восстановлением системы? Обратно включить?
3. И как поступать в дальнейшем, если я хочу что-нибудь скачать из Интернета? Заходить как Гость, а не как Админ?
Здравствуйте! Выполнила все действия, которые вы сказали, и высылаю Вам Карантин. И, кажется, его больше нет. Подключила Интернет (баннер его блокировал). Большое спасибо!!! Только есть вопросы:
1. Значит ли это что вируса больше нет? Или он просто помещен в Карантин, а лечение все впереди?
2. Что мне делать с Восстановлением системы? Обратно включить?
3. И как поступать в дальнейшем, если я хочу что-нибудь скачать из Интернета? Заходить как Гость, а не как Админ?
Логи надо делать в нормальном режиме.
Павел
AVZ HijackThis помощь с 10-00 до 18-00МСК
Windows7, SEP(work)
WindowsXP KIS(home)
На up не реагирую
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Elena A, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.