Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

http://1kanal.org/?src=hp1 и audio32hd.exe СПАСИТЕ ОТ НИХ ПЛЗЗЗЗ [Backdoor.Win32.Sdbot.adaw, Trojan-Clicker.BAT.Agent.an ] (заявка № 167903)

  1. #1
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12

    Thumbs up http://1kanal.org/?src=hp1 и audio32hd.exe СПАСИТЕ ОТ НИХ ПЛЗЗЗЗ [Backdoor.Win32.Sdbot.adaw, Trojan-Clicker.BAT.Agent.an ]

    Здравствуйте!
    При загрузке мозиллы выскакивает блок от Dr. Web на сайт удалено не знаю, что с ним поделать...
    а при загрузке компьютера выскакивает окошко с разрешением на загрузку audio32hd.exe знаю, что эта гадость имеет много разновидностей...скажите, пожалуйста, как избавиться?
    Последний раз редактировалось regist; 06.10.2014 в 14:27. Причина: вирусная ссылка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,460
    Вес репутации
    342
    Уважаемый(ая) Shopoholik, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    прикрепила скрипты
    Вложения Вложения

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Program Files (x86)\Ask.com\UpdateTask.exe','');
     QuarantineFile('C:\Users\it-m\AppData\Local\Microsoft\Windows\system.vbs','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
     QuarantineFile('C:\Windows\audio32hd.exe','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript', '64');
     DeleteFile('C:\Users\it-m\AppData\Local\Microsoft\Windows\system.vbs', '32');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','32');
     DeleteFile('C:\Users\it-m\AppData\Local\Microsoft\Windows\system.vbs','32');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
     ExecuteWizard('TSW',2,2,true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.


    - сделайте лог CheckBrowserLnk

  6. #5
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    повторные скрипты

    - - - - -Добавлено - - - - -

    ChkBrowserLnk
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Здравствуйте!

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true); 
     QuarantineFile('C:\Windows\audio32hd.exe','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox (2).lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox (3).lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox (4).lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk','');
     QuarantineFile('C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk','');
     QuarantineFile('C:\Program Files (x86)\Mozilla Firefox\firefox.exe.bat','');
     QuarantineFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','');
     DeleteFile('C:\Windows\audio32hd.exe','32');
     DeleteFile('C:\Program Files (x86)\Mozilla Firefox\firefox.exe.bat','');
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.exe.bat','');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - Перетащите лог CheckBrowserLnk.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    - сделайте свежий лог CheckBrowserLnk.

  8. #7
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    выполнила
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    - Исправьте с помощью утилиты ClearLNK следующие ярлыки:
    Код:
    C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk  n
    C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk  
    C:\Users\it-m\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    отчёт о работе прикрепите.

  10. #9
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    выполнила
    Вложения Вложения

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    ДА!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!!! УРРРРРА!!!!!!!!!!!!!!!!!!!!!!! Спасибо огромное!!!!!!!!!!!!!!!!!!!!!!!!!!

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  14. #13
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    А теперь у меня вообще паника!!!!!! Пишу с мобильного, т.к. после установки обновлений я не могу запустить ни одну программу! В том числе и браузеры!
    Как это всё откатить? ???????????????????

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от Shopoholik Посмотреть сообщение
    после установки обновлений я не могу запустить ни одну программу! В том числе и браузеры!
    Подробней напишите, что значит не можете? Какую-то ошибку выдаёт?
    Файл со списком предлагаемых обновлений прикрепить сюда можете? И проверьте IE x64 наверно будет работать.
    0xc0000005: ошибка при инициализации приложения
    - это не ваш случай?

  16. #15
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    Именно эту ошибку и выдаёт (((

    - - - - -Добавлено - - - - -

    IE никакой не работает....

    - - - - -Добавлено - - - - -

    Кстати wifi тоже не хочет...пишет без доступа к интернету

  17. #16

  18. #17
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    Почти плачу (

    - - - - -Добавлено - - - - -

    Через командную строку всё удалила. Перезагрузила. Ошибку ту же вылаёт всё равно. А на фото ошибка после восстановления (которое оказалось невозможным из-за отсутствия предыдущей точки...)
    Воспользоваться переустановкой или восстановлением с диска-нереально или по крайней мере проблематично т.к. в Париже я не видела ни разу установочных дисков, а я здесь.
    Изображения Изображения

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от Shopoholik Посмотреть сообщение
    Через командную строку всё удалила. Перезагрузила. Ошибку ту же вылаёт всё равно.
    видно не всё, осталось ещё какоё-то обновление windows которое и вызывает эти проблемы.

  20. #19
    Junior Member Репутация
    Регистрация
    06.10.2014
    Сообщений
    11
    Вес репутации
    12
    Было бы потрясающе, если бы я знала, какие именно обновления я устанавливала....не могу найти того файла со списком.

    - - - - -Добавлено - - - - -

    Всё! я спаслась!!!!!!! Единственное место, куда я смогла зайти для отката и т.д. и т.п. - это в удаление программ, где по ссылке зашла на установленные обновления! и отталкиваясь даты, когда я их установила (7 октября в моём случае) - удалила вообще все обновления от Microsoft! И я и мой комп снова живы!)))))))))))))
    Так что спасибо огромадное за то, что вылечиться помогли!!!!
    кстааати! диагност сетей написал, что ошибка была подключения из-за этого 1kanal была!

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,410
    Вес репутации
    729
    Цитата Сообщение от Shopoholik Посмотреть сообщение
    Было бы потрясающе, если бы я знала, какие именно обновления я устанавливала....не могу найти того файла со списком.
    Shopoholik, а вы устаналивали только те обновления который предложил тот скрипт или и все остальные с windows update ?
    Если можно выполните этот скрипт ещё раз и прикрепите сюда список обновлений которые он предлагает установить.

  • Уважаемый(ая) Shopoholik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Карантин A7188FD052538AD58D95C06A3E514E92 [Trojan.Win32.StartPage.fsia, Trojan.VBS.Agent.su, Trojan.Win32.Agent.idvp ]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 09.12.2014, 03:23
    2. Ответов: 14
      Последнее сообщение: 20.10.2014, 22:24
    3. Ответов: 20
      Последнее сообщение: 13.10.2014, 11:13
    4. Ответов: 9
      Последнее сообщение: 11.10.2014, 16:21
    5. Ответов: 6
      Последнее сообщение: 07.10.2013, 05:35

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00859 seconds with 17 queries