Page 1 of 2 12 Last
Results 1 to 20 of 27

Порно-банер (заявка № 78675)

  1. #1
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65

    Exclamation Порно-банер

    Скачала мини-игру, после перезагрузки у меня появилось окно с порнорекламой на весь рабочий стол, просят отправить смс. Диспетчер задач заблокирован,безопасный режим не вкючается,время перевести тоже невозможно, пишет: восстановление системы откючено групповой политикой… Я в шоке! что делать?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    программы запускаются какие-нибудь? какой номер и текст смс?

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    СМС на номер 3381?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  5. #4
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Я только что в соседней теме прочитала совет набрать код 279346830. Сработало! Банер вроде исчез, сейчас попробую файлы выслать. Спасибо!

    Добавлено через 1 минуту

    да, на 3381

    Добавлено через 3 часа 49 минут

    не могу скачать ни одну программу, чтобы прислать вам файлы, вылезает табличка - "Соединение сброшено". Это из-за того, что запросов много и нужно подождать или из-за вирусов?
    Last edited by Jul; 05-18-2010 at 07:41 PM. Reason: Добавлено

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    http://gjf.hotbox.ru/mink.pif - такой AVZ попробуйте

  7. #6
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Спасибо, а как быть с HiJackThis и CureIt! ?

  8. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    CureIT нам не нужен. Давайте пока без hijacka. делайте логи AVZ

  9. #8
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    вот...

  10. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    Отключите компьютер от интернета, а также отключите антивирус и/или файрвол.
    Закройте все программы, выполните скрипт в AVZ:
    Code:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    RegKeyStrParamWrite('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Userinit','C:\WINDOWS\system32\userinit.exe,');
     QuarantineFile('\\?\globalroot\systemroot\system32\lTeaCjy.exe','');
     QuarantineFile('C:\WINDOWS\system32\3fa6837f.exe','');
     DeleteFile('C:\WINDOWS\system32\3fa6837f.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\lTeaCjy.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится! Пришлите карантин по ссылке согласно правил Прислать запрошенный карантин вверху темы. Сделайте новые логи по правилам обычным avz (с обновленными базами) + лог hijack
    п.с. напишите в личное сообщение откуда скачали мини-игру

  11. #10
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Скрипт выполнила. А где взять этот карантин?

  12. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    Выполните скрипт в AVZ:
    Code:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    Загрузите файл quarantine.zip из директории avz, используя ссылку вверху темы

  13. #12
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    что-то у меня не получается лог HijackThis. Нажала на кнопку "Do a system scan and save a logfile" А как сохранить лог? У меня только файл txt есть, который я могу сохранить...

  14. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    да давайте что есть

    Добавлено через 2 минуты

    выполните скрипт в AVZ:
    Code:
    begin
     ClearHostsFile;
    end.
    больше плохого не вижу
    Last edited by DefesT; 05-18-2010 at 10:38 PM. Reason: Добавлено

  15. #14
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    а, вот он

  16. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Join Date
    Jun 2007
    Posts
    3,112
    Rep Power
    299
    Поищите еще в этих папках файлы с расширением ".exe" с бредовым или необычным названием
    C:\Documents and Settings\Пётр\Local Settings\Temp\
    C:\WINDOWS\Temp\
    Добавлено через 1 минуту

    Пофиксите в Hijackthis:
    Code:
    R3 - URLSearchHook: (no name) -  - (no file)
    Last edited by DefesT; 05-18-2010 at 10:41 PM. Reason: Добавлено

  17. #16
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Большое и огромнейшее спасибо за помощь!!!!!!

    Добавлено через 18 минут

    файлов .exe вроде не видно...
    Last edited by Jul; 05-18-2010 at 11:02 PM. Reason: Добавлено

  18. #17
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  19. #18
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Извините, а как выключить firewall?

  20. #19
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация thyrex's Avatar
    Join Date
    Mar 2009
    Location
    Soligorsk, Belarus
    Posts
    99,211
    Rep Power
    3109
    Файрволлы сторонних производителей устанавливали? Если нет, тогда только Панель управления - Брандмауэр Windows
    А дальше разберетесь
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

    Антивирусная помощь


  21. #20
    Junior Member Репутация
    Join Date
    Feb 2008
    Posts
    23
    Rep Power
    65
    Оказывается, он и так был у меня выключен... Вот лог. Я сегодня сделала быструю проверку антивирусом, у меня 36 зараженных файлов, вылечить невозможно ((((( Оставила пока все, как есть...

  • Уважаемый(ая) Jul, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Page 1 of 2 12 Last

    Similar Threads

    1. Порно банер
      By mcpasha in forum Помогите!
      Replies: 5
      Last Post: 07-28-2011, 10:22 PM
    2. Порно банер гейское порно
      By Сергей999 in forum Помогите!
      Replies: 8
      Last Post: 11-14-2010, 06:51 AM
    3. Порно банер
      By espeto in forum Помогите!
      Replies: 4
      Last Post: 06-25-2010, 11:52 AM
    4. Порно банер
      By darky1984 in forum Помогите!
      Replies: 1
      Last Post: 01-14-2010, 10:44 AM
    5. Порно банер
      By TheDan in forum Помогите!
      Replies: 7
      Last Post: 12-02-2009, 11:54 PM

    Tags for this Thread

    Collapse/Expand Posting Permissions

    • You may not post new threads
    • You may not post replies
    • You may not post attachments
    • You may not edit your posts
    •  
    Page generated in 0.01291 seconds with 18 queries