Страница 3 из 3 Первая 123
Показано с 41 по 53 из 53.

Порнографический баннер (Trojan.Win32.Agent2.cqzi): описание и лечение

  1. #41
    Junior Member Репутация
    Регистрация
    29.05.2010
    Сообщений
    1
    Вес репутации
    57

    Dr.Web CureNet!

    Странная ситуация с Dr.Web CureNet!,раньше ни когда не подводил.
    В этот раз баннер на 3381 сообщение 9423872.
    Ни один браузер не открывается,диспечер тоже.
    В безапасном режиме всё работает но Dr.Web CureNet!(естественно свежий) просканировал всё и сказал что всё чисто.
    Помогло с сервиса Касперского http://support.kaspersky.ru/viruses/deblocker
    номера именно этого нет,но соседний похожий подошел.
    код #1: 28527548, затем код #2: 35676549 [Шесть девушек на оранжевом фоне]
    Вебовская дешифровка так же не дала результатов
    http://www.drweb.com/unlocker/index/?lng=ru
    хотя в заголовке этой темы указан как Trojan.DownLoad1.59108 (Dr. Web)
    Сам баннер

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #42
    Junior Member Репутация
    Регистрация
    02.12.2009
    Адрес
    Нижний Тагил
    Сообщений
    3
    Вес репутации
    59
    недавно знакомой попадалась такая бяка. AVZ запустить никак не удавалось, в конце концов поступил таким образом - подменил файл rundll32 на екзешник avz, при этом компьютер все равно выключался при его запуске. Загрузился в безопасном режиме с поддержкой командной строки (само окошко cmd вирус тоже закрыл), с помощью win+u появился диспетчер служебных программ, у него вызвал справку, попытался ее распечатать - и вместо попытки установки принтера естессно запустился avz, и, к счастью, закрываться уже не спешил. Ну дальше уже дело техники.

  4. #43
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    3
    Вес репутации
    65
    Помог ERD Commander, почистил все папки temp, корзины, кеш инета, папки System Volume Information, проверил реестр и автозагрузку, поудалял подозрительное, в реестре обратил внимание на ключи
    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Image File Execution Options\explorer.exe
    В ключе explorer.exe (если там есть такой) должен быть параметр "по умолчанию" больше ничего. Если есть что то ещё то это надо удалить.

    В ключе HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Winlogon в параметре shell REG_sz должен быть Explorer.exe
    там же в параметре Userinit REG_sz должно быть C:\WINDOWS\system32\userinit.exe,

    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Windows параметр AppInit_DLLs REG_sz зачистить.

    Запустил полную проверку CureIt!.exe.

    Чтобы отключить Восстановление системы, нужно создать параметр DWORD DisableConfig со значением 1 в разделе
    [HKLM\SOFTWARE\Policies\Microsoft\Windows NT]
    Перезагрузился, помогло.

  5. #44
    Junior Member Репутация
    Регистрация
    12.10.2009
    Сообщений
    28
    Вес репутации
    59
    Цитата Сообщение от newman1997 Посмотреть сообщение
    HKEY_LOCAL_MACHINE\SOFTWARE\MICROSOFT\WINDOWS NT\CURRENTVERSION\Windows параметр AppInit_DLLs REG_sz зачистить.
    Так уж и зачистить? У меня там касперский прописан:
    C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGR A~1\KASPER~1\KASPER~1\kloehk.dll
    Так что поаккуратнее чистите

  6. #45
    Junior Member Репутация
    Регистрация
    10.04.2008
    Сообщений
    3
    Вес репутации
    65
    Цитата Сообщение от @leja Посмотреть сообщение
    Так уж и зачистить? У меня там касперский прописан:
    C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll,C:\PROGR A~1\KASPER~1\KASPER~1\kloehk.dll
    Так что поаккуратнее чистите
    На рабочей системе, там антивирь прописывается, а если хапнул этого локера, то антивирю кирдык, после чистки переустановить можно

    P.S. У меня на заражённой тачке, пока не удалил dll-ку и не зачистил этот параметр, баннер не пропадал, от всёх до этого проделанных действий из списка.
    Последний раз редактировалось newman1997; 05.06.2010 в 09:54.

  7. #46
    Junior Member Репутация
    Регистрация
    02.06.2010
    Сообщений
    2
    Вес репутации
    57
    у меня этот вирус например зачистил все оборудования в папке диспетчера устройств)))
    нашалил как надо =) даже автозагрузку не поменять))
    так что ни звука щас, ни инета))) всё остальное работает видимо из принципа =)
    да и файликов троян наделал туеву кучу))) штук 10 точно =)

  8. #47

  9. #48
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    116
    Цитата Сообщение от TJDimas Посмотреть сообщение
    В IE, если не ошибаюсь, это можно сделать, например, через HiJackThis;
    можно по подробней как это сделать какую строчку фиксить?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  10. #49
    Full Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    09.12.2009
    Сообщений
    483
    Вес репутации
    716
    Цитата Сообщение от fotorama Посмотреть сообщение
    можно по подробней как это сделать какую строчку фиксить?
    Может это имеется в виду? (0 - галочка снята)
    Последний раз редактировалось Vadim_SVN; 10.02.2011 в 09:23.

  11. #50
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    116
    Цитата Сообщение от Vadim_SVN Посмотреть сообщение
    Может это имеется в виду? (0 - галочка снята)
    может но тогда причем здесь HiJackThis?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  12. #51
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    9
    Вес репутации
    62
    Я вот смотрю здесь все борются со следствием, но никто даже не думает попытаться обезвредить источник.
    У кого-то есть информация относительно сайтов/хостов, с которых дропперы загружались?

  13. #52
    Junior Member Репутация
    Регистрация
    13.07.2009
    Сообщений
    11
    Вес репутации
    60
    Мне тоже интересно ..... Например: Получил я заразу с отправкой смс на 9191 (номер только что придуманный мною, ни бойтесь) и как мне выйти на оператора этого номера? Честно сказать я готов всегда звонить и помогать блокировать эти номера - это я считаю как защита нашей Родины.

  14. #53
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,763
    Вес репутации
    1302
    А Вы разве не читали первое сообщение этой темы, там Николай ясно даёт информацию о телефонных номерах технической поддержки поставщика услуг и насколько я знаю, там с радостью заблокируют гадов.


    Цитата Сообщение от Lonely Soul Посмотреть сообщение
    Я вот смотрю здесь все борются со следствием, но никто даже не думает попытаться обезвредить источник.
    У кого-то есть информация относительно сайтов/хостов, с которых дропперы загружались?
    Вы хотите порчу на многомиллионные источники заразы навести?

Страница 3 из 3 Первая 123

Похожие темы

  1. у меня антивирусник выдает Trojan.Win32.Agent2.cqzi (заявка №19693)
    От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
    Ответов: 2
    Последнее сообщение: 14.07.2010, 06:00
  2. Порнографический баннер: 3381
    От Slavjyan в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 27.06.2010, 21:29
  3. Порнографический баннер - последствия
    От wensdy в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 01.06.2010, 13:28
  4. Порнографический баннер 3381
    От Ведмедь в разделе Помогите!
    Ответов: 28
    Последнее сообщение: 23.05.2010, 16:10
  5. Ответов: 12
    Последнее сообщение: 21.05.2010, 17:30

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01419 seconds with 18 queries