Страница 2 из 2 Первая 12
Показано с 21 по 38 из 38.

Вылезает порнобаннер (заявка № 78119)

  1. #21
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Результат загрузки
    Файл сохранён как 100517_204959_virus_4bf173b73708d.zip
    Размер файла 2366
    MD5 29e8175deac991466250c344a4c9364a

    Файл закачан, спасибо!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Плохого не видно. Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Да, решена. Еще раз спасибо) А помешает ее возникновению создание пароля на проблемной учетке?

    + И как вернуть кнопку "Выключить компьютер" в окне выбора учетки? Она пропала после выполнения совета в 12 сообщении)

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Multq Посмотреть сообщение
    И как вернуть кнопку "Выключить компьютер" в окне выбора учетки
    Попробуйте совет Umnik http://www.izcity.com/faq/winxp/question6360.html
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Цитата Сообщение от thyrex Посмотреть сообщение
    Попробуйте совет Umnik http://www.izcity.com/faq/winxp/question6360.html
    Нет раздела Policies...

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Не может такого быть
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61

  9. #28
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Хм, тогда придется Вам создать раздел Policies, в нем раздел Explorer
    А дальше создать соответствующий параметр
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #29
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Продолжает вылезать Что с этим делать? ESET Smart Security, видимо, не справляется.

    Смог сделать логи при включенном баннере, но нельзя было запустить никакой браузер.
    Последний раз редактировалось Multq; 30.09.2010 в 23:01.

  11. #30
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    430
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('c:\program files\common files\sysaware soft\svhost.exe','');
     TerminateProcessByName('c:\program files\common files\sysaware soft\svhost.exe');
     DeleteFilemask('c:\program files\common files\sysaware soft','*.*',true);
     DeleteDirectory('c:\program files\common files\sysaware soft');
    RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','shell');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(5);
    Executerepair(6);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('SCU', 2, 2, true);
    ExecuteWizard('PRT', 2, 2, true);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  12. #31
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Перестал вылезать) Что посоветуете сделать, чтобы он не вылезал? А то третий раз уже.

    Карантин отправил
    Последний раз редактировалось Multq; 30.09.2010 в 23:01.

  13. #32
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    556
    -почистите систему так
    -выполните обязательно рекомендации thyrex из поста №5

  14. #33
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    То ли родители, то ли еще что-то, но баннер опять вылез..

    Причем почему-то удалились экзешники мозиллы и эксплорера (пришлось переустанавливать), и с компьютера почему-то нельзя зайти именно на ваш сайт.
    Последний раз редактировалось Multq; 30.09.2010 в 23:01.

  15. #34
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Цитата Сообщение от Multq Посмотреть сообщение
    То ли родители, то ли еще что-то, но баннер опять вылез..
    ВКонтакте и Одноклассники посещаете? Попробуйте пароли сменить

    Пофиксите в HiJack
    Код:
    F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\iyCFXvW.exe,\\?\globalroot\systemroot\system32\RXKnqWX.exe,
    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    TerminateProcessByName('c:\program files\common files\sysaware soft\svhost.exe');
     QuarantineFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe','');
     QuarantineFile('\\?\globalroot\systemroot\system32\RXKnqWX.exe','');
     DeleteFile('\\?\globalroot\systemroot\system32\RXKnqWX.exe');
     DeleteFile('C:\Program Files\Common Files\SysAware Soft\svhost.exe');
    DeleteFileMask('C:\Program Files\Common Files\SysAware Soft', '*.*', true);
    DeleteDirectory('C:\Program Files\Common Files\SysAware Soft');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    ExecuteRepair(13);
    ExecuteRepair(20);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи + лог http://virusinfo.info/showpost.php?p=493610&postcount=1
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  16. #35
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Сделал
    Последний раз редактировалось Multq; 30.09.2010 в 23:01.

  17. #36
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.
    Если почтовый сервер не будет пропускать письмо, выложите архив на файлообменник, а на указанный e-mail отправьте письмо со ссылкой на скачивание.

    Выполните скрипт в AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('d:\windows\system32\qkQYtqC.exe','');
     DeleteFile('d:\windows\system32\qkQYtqC.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Что сейчас с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #37
    Junior Member Репутация
    Регистрация
    07.05.2009
    Сообщений
    51
    Вес репутации
    61
    Все отправил, проблема исчезла еще до Вашего последнего сообщения

  19. #38
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 6
    • Обработано файлов: 30
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\common files\sysaware soft\svhost.exe - Trojan-Ransom.Win32.PinkBlocker.bkl
      2. c:\program files\common files\sysaware soft\svhost.exe - Packed.Win32.Krap.gx ( DrWEB: Trojan.Winlock.1765 )
      3. d:\windows\system32\qkqytqc.exe - Trojan-Dropper.Win32.Shiz.dy ( DrWEB: Trojan.Packed.20385, NOD32: Win32/Spy.Shiz.NBD trojan )
      4. \\?\globalroot\systemroot\system32\rxknqwx.exe - Backdoor.Win32.Shiz.gen ( DrWEB: Trojan.Packed.20375, BitDefender: Trojan.Generic.4097758, AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Multq, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. постоянно вылезает окно
      От chapaev в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 07.09.2011, 23:14
    2. вылезает окна! (заявка №78397)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 12.06.2011, 18:00
    3. Вылезает реклама порнухи.
      От pistol в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 11.08.2009, 14:33
    4. в IE7 при запуске вылезает окно
      От drgdr в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 28.02.2009, 16:58
    5. Вылезает процесс devldr32 и т.д.
      От ika в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2008, 09:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00152 seconds with 18 queries