Показано с 1 по 12 из 12.

Помогите справится с заразой (заявка № 105378)

  1. #1
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48

    Thumbs up Помогите справится с заразой

    Добрый день уважаемые господа.
    Подскажите, у знакомой выскачил банер с требованием положить денег на номер телефона ..................
    Безопасный режим не работает.
    LiveCD не помог, пробовал и аналог от Касперского. Результат 0!
    Знакомый посоветовал ZverCD, поставил на диск D.
    Запустил Cureit, ничего. Запустил Kaspersky Virus Removal Tool, результат 2 шт.
    При загрузке с диска С банер остался. Что посоветуете?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) SergeySpb, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    I этап (выполняется на чистой от вирусов машине)

    1. Скачайте на компьютере, с которого сейчас пишете, образ ERD Commander (для Windows XP - версия 2005 (5.0), для Vista - версия 2007 (6.0), для Windows 7 - версия 2009 (6.5)). Ссылки ищите в Google, например.
    2. Если на зараженной машине отсутствует CD/DVD привод, создайте из этого образа загрузочную флешку (как это сделать ищите самостоятельно в Интернете). В противном случае записываете образ на болванку, например, с помощью Nero

    II этап (выполняется на заблокированной машине)

    1. Зайти в BIOS и поставить в качестве первого устройства (First Boot Device или что-то подобное) загрузки CD-привод (если записывали на болванку) или USB-HDD (для загрузочной флешки)
    2. Вставляете диск в привод (или подключаете флешку) и загружаетесь
    При загрузке Вы должны указать диск, на который установлена заблокированная система (образец)
    3. Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon
    параметр
    Код:
    userinit
    параметр
    Код:
    shell
    Значения этих параметров напишите в своем сообщении
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48
    С:\WINDOWS\system32\userinit.e...
    explorer.exe

    Добавлено через 40 минут

    прошу прощения не заметил
    С:\WINDOWS\system32\userinit.exe,

    Добавлено через 39 минут

    Удалил 2 файла из автозагрузки.
    Комп запустился. Логи выложу позже.
    Последний раз редактировалось SergeySpb; 08.07.2011 в 14:50. Причина: Добавлено

  6. #5
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48

    Результаты сканирования


  7. #6
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48
    virusinfo_syscheck.zip не нашел.
    Не уверен, что получилось прикрепить файлы.
    Как прикрепить.jpg
    Последний раз редактировалось SergeySpb; 11.07.2011 в 10:31. Причина: добавление картинки

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    удалите в мбам
    Код:
    Зараженные папки:
    c:\documents and settings\Irina\application data\winxrar (Trojan.Agent) -> No action taken.
    
    Зараженные файлы:
    c:\documents and settings\Irina\local settings\Temp\0.5093369414862057.exe (Backdoor.Bot) -> No action taken.
    c:\documents and settings\Irina\local settings\Temp\jar_cache2972694143029554047.tmp (Backdoor.Bot) -> No action taken.
    c:\documents and settings\Irina\local settings\Temp\jar_cache6794389198095760994.tmp (Backdoor.Bot) -> No action taken.
    c:\documents and settings\Irina\рабочий стол\0.8967602454123704.exe (Backdoor.Bot) -> No action taken.
    c:\program files\Argos\E-Tax\editor.exe (Rogue.AntiMalwareLab) -> No action taken.
    c:\program files\Argos\E-Tax\etax.exe (Rogue.AntiMalwareLab) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\after.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\dir.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\dot.gif (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\htmlayout.dll (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\key (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\logo.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\logo2.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\myriadwebpro-condensed.ttf (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-h-scroll-next.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-h-scroll-prev.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-scroll-back.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-scroll-base.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-scroll-slider.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-v-scroll-next.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sb-v-scroll-prev.png (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\scroll.css (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\sview (Trojan.Agent) -> No action taken.
    c:\documents and settings\Irina\application data\winxrar\xsendexe.tmp (Trojan.Agent) -> No action taken.

  11. #10
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48

    Просьба проверить

    mbam-log-2011-07-11 (12-13-08).txt
    Прога Argos нужна.
    Еще вопросик: как удалить windows с диска D или чтоб автоматически загружался с С?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    10.01.2007
    Сообщений
    22,817
    Вес репутации
    1524
    ничего подозрительного
    http://www.infocity.kiev.ua/os/content/os183.phtml

  13. #12
    Junior Member Репутация
    Регистрация
    28.03.2011
    Сообщений
    10
    Вес репутации
    48
    Всем огромное СПАСИБО!

  • Уважаемый(ая) SergeySpb, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите справиться с заразой
      От ladon в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 02.10.2010, 15:32
    2. Ответов: 1
      Последнее сообщение: 01.06.2009, 00:30
    3. Помогите с заразой sdsdsfxdfg.exe
      От Sleepyhead в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 04.05.2009, 21:13
    4. Помогите с заразой!ПЛЗ!!!
      От калека в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 05:59
    5. Помогите справиться с заразой!
      От RevolteD в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 03.04.2008, 17:42

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01416 seconds with 20 queries