Показано с 1 по 5 из 5.

подцепил порно-информер (заявка № 35810)

  1. #1
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    20
    Вес репутации
    58

    Exclamation подцепил порно-информер

    блин, да откуда же это все берется? надеюсь я вам ненадоел....
    Вот логи. Посмотрите плиз!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\игорь\Local Settings\Temporary Internet Files\Content.IE5\KXEVGLMN\datafeeder[1].exe','');
    QuarantineFile('c:\documents and settings\игорь\application data\mozilla\firefox\profiles\n15inygr.default\extensions\firebit@firebit\components\firebit.dll','');
     DelBHO('{92860A02-4D69-48c1-82D7-EF6B2C609502}');
     DelBHO('{6C517674-DE1C-4493-977C-34A1BFAB35BA}');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{F3BA2A51-BB4F-4e22-AD0E-DFF956D5B672}');
     QuarantineFile('C:\WINDOWS\System32\djlib.dll','');
     DeleteFile('C:\WINDOWS\System32\djlib.dll');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Пришлите карантин согласно правил по ссылке http://virusinfo.info/upload_virus.php?tid=35810.
    Отключите восстановление системы.
    Повторите логи по правилам.

  4. #3
    Junior Member Репутация
    Регистрация
    05.09.2008
    Сообщений
    20
    Вес репутации
    58
    вот новые логи. А почему после вашего скрипта у меня пропали все ярлыки на раб столе, поменялся цвет фона, изщезли все закладки и т.д. Да и этот банер исчез в эксплорере а в моззиле нет!

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteFile('C:\Documents and Settings\игорь\Application Data\Mozilla\Firefox\Profiles\n15inygr.default\extensions\firebit@firebit\components\firebit.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    А почему после вашего скрипта у меня пропали все ярлыки на раб столе, поменялся цвет фона, изщезли все закладки и т.д
    AVZ запущен из терминальной сессии (RDP-Tcp#2) .
    Уж не по этой ли причине-то? Скрипт сделайте в норм режиме, не терминальном.

  6. #5
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\\documents and settings\\игорь\\application data\\mozilla\\firefox\\profiles\\n15inygr.default \\extensions\\firebit@firebit\\components\\firebit .dll - not-a-virus:AdWare.Win32.Kitsune.b (DrWEB: Trojan.BitAcc.4)
      2. c:\\documents and settings\\игорь\\local settings\\temporary internet files\\content.ie5\\kxevglmn\\datafeeder[1].exe - Trojan-Dropper.Win32.Agent.abaa (DrWEB: BackDoor.Puma.3)
      3. c:\\system volume information\\_restore{fee241e0-2995-44d0-9e30-d981c48739f8}\\rp659\\a0094033.dll - not-a-virus:AdWare.Win32.Kitsune.b (DrWEB: Trojan.BitAcc.4)


  • Уважаемый(ая) krok1999, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Порно-информер
      От KisUser в разделе Помогите!
      Ответов: 11
      Последнее сообщение: 17.04.2011, 11:16
    2. ПОРНО ИНФОРМЕР
      От lavrov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.07.2010, 18:23
    3. Порно информер Срочно!!
      От Мурад в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 09.07.2009, 17:34
    4. порно-информер
      От Angelisk в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 16.01.2009, 21:56
    5. порно информер
      От pirog™ в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.10.2008, 18:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00209 seconds with 17 queries