Показано с 1 по 16 из 16.

sanitardiska (заявка № 28029)

  1. #1
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58

    Thumbs up sanitardiska

    Помогите. Иногда при открытии IE, всплывает окно с адресом: sanitardiska.com/ и далее куча символов, в окне висит баннер с предложением установить программу sanitardiska, и проверить комп на наличие вредоносных прог, при закрытии окна всплывает маленькое окошко по виду похожее на обычное окно операционной системы с предложением установки этой проги, закрываю с помощью крестика в правом углу окна, выплывает еще одно подобное окошко, закрываю таким же способом, на этом все заканчивается и потом никаких напоминаний об этом больше нет. NOD 32 на эту хрень никак не реагирует, снес его, поставил Антивирус Касперского 7.0, при всплывании этого окна он орет как потерпевший с предложением закрыть эту прогу (sanitardiska) с указанием что это вирус. Запустил поиск вирусов KAVом, он ничего не нашел. Зашел на Ваш форум, сделал как написано, файлы прилагаю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Отключите
    - ПК от интернета/локалки
    - Антивирус и Файрвол.
    - Системное востановление.
    - Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelBHO('{3A27EED2-6BA4-4D8A-8E90-67EBD5F4DFA0}');
     QuarantineFile('C:\Windows\System32\Drivers\spry.sys','');
     QuarantineFile('C:\Windows\system32\adsld.dll','');
     DeleteFile('C:\Windows\system32\adsld.dll');
    BC_ImportAll;
    ExecuteSysClean;
    ExecuteRepair(6);
    ExecuteRepair(8);
    BC_Activate;
    RebootWindows(true);
    end.
    После перезагрузки:
    - Очистите темп-папки, кэш проводников и корзину.
    - Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным только Internet Explorer. Если он не запущен - запустите!!!
    - Сделайте повторные логи по правилам.
    - Включите Антвирус и Файрволл
    - Подключите ПК к интернету/локалке
    - Закачайте карантин по ссылке Прислать запрошенный карантин вверху темы (Приложение 3 правил).
    - Прикрепите логи к новому сообщению.
    Последний раз редактировалось drongo; 13.08.2008 в 17:29.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для drongo
    Регистрация
    17.09.2004
    Адрес
    Israel
    Сообщений
    7,164
    Вес репутации
    994
    Отключить восстановление системы ! Запускать AVZ по правилам ! Правой кнопкой, Run AS -вставлять админа и пароль. Разве не понятно?
    выполните скрипт в AVZ (по правилам ! )

  5. #4
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    Извините за невежество, о каком карантине идет речь, и где его взять?

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от 2pac Посмотреть сообщение
    Извините за невежество, о каком карантине идет речь, и где его взять?
    Приложение 3 правил.

  7. #6
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    У меня проблема следующего характера, отключаю восстановление системы, но при последующем просмотре лога, полученного через AVZ, в конце отчета вижу: воостановление системы включено, хотя точно знаю, что отключил. Помогите, что делать ума не приложу. И еще хотелось бы добавить к тому, что написал в первом сообщении, когда устаногвил KAV 7.0, окно IE с sanitardiska, больше не появляется, зато касперский выдает при загрузке системы, правда не всегда, что процесс C:\WINDOWS\system32\svchost.exe пытается пройти через порт, точно не помню, но начинается с 212, поправьте настройки сети, что-то в этом роде. Я думаю, что это как раз и есть та дрянь которая запускала IE с сообщением про sanitardiska. В виду вышеизложенного, не выкладываю логи. Подскажите пожалуйста, что делать?

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от 2pac Посмотреть сообщение
    Помогите, что делать ума не приложу.
    Похоже на баг АВЗ под Вистой.
    Цитата Сообщение от 2pac Посмотреть сообщение
    В виду вышеизложенного, не выкладываю логи. Подскажите пожалуйста, что делать?
    Сделать и выложить логи Хрустаьный шарик ничего не показывает

  9. #8
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    Хорошо, вечером доберусь до компа, сделаю логи и выложу.

  10. #9
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58

    sanitardiska

    Прикрепляю необходимые логи.
    Вложения Вложения

  11. #10
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Насколько я понял Вы поставили Касперского и не удалили Windows Defender. С 2-мя антивирусами жизни не будет.

  12. #11
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    Значит, если стоит Ксперский, то необходимо удалить Windows Defender? Если да, то как это сделать? И получается, что мои логи опять никуда негодяться?

  13. #12
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    Цитата Сообщение от 2pac Посмотреть сообщение
    Значит, если стоит Ксперский, то необходимо удалить Windows Defender?
    Можете сделать наоборот: Главное - 2 Антивируса видят друг в друге зловреда по механизму проникновения в процессы. Как удалять/устанавливать программы - читайте Хелп для Виста.

  14. #13
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    А что скажете насчет выполненных логов, они не годяться? Надо сначала удалить один из антивирусов, а затем все сначала? Я очень редко бываю у домашнего компа, а все таки хочеться избавиться от этого sanitara чертового. Я поставил Касперского интернет секьюрити, для пробы, теперь никакой активности не наблюдаю, но ведь я знаю, что эта гадость сидит внутри?

  15. #14
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего плохого не видно. Проблемы, которые Вы наблюдаете, возможно связаны с наличием 2 антивирусов.

  16. #15
    Junior Member Репутация
    Регистрация
    13.08.2008
    Сообщений
    8
    Вес репутации
    58
    Хорошо, спасибо за помощь, понаблюдаю за поведением компа некоторое время, если что-то подобное повторится напишу.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) 2pac, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. sanitardiska.com
      От kujo в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 22.02.2009, 06:41
    2. Sanitardiska
      От Ilya1981 в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 22.02.2009, 05:51
    3. Sanitardiska
      От Nijel в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 22.02.2009, 05:16
    4. sanitardiska
      От merkur в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 14.07.2008, 16:40
    5. SanitarDiska
      От molli_p в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 01.05.2008, 22:19

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01346 seconds with 20 queries