Показано с 1 по 10 из 10.

Порно банер которо нельзя убрать (заявка № 61428)

  1. #1
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    35

    Exclamation Порно банер которо нельзя убрать

    AVZ невозможно запустить, даже переименование фала не помогает, тоже касаеться cureit. Но вот с помощю HijackThis лог могу выложыть

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Пофиксите с помощью HJT:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\DjKVM.dll
    Перезагрузите ПК. AVZ запускается?
    Последний раз редактировалось Никита Соловьев; 26.11.2009 в 22:49. Причина: Add

  4. #3
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    35
    Спасибо помогло вот добовляю
    Последний раз редактировалось siniypank; 26.11.2009 в 23:12.

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('F:\autorun.inf','');
     QuarantineFile('C:\WINDOWS\system32\sdra64.exe','');
     QuarantineFile('C:\WINDOWS\system32\DjKVM.dll','');
     QuarantineFile('C:\WINDOWS\system32\overlapp32.dll','');
     DeleteFile('C:\WINDOWS\system32\overlapp32.dll');
     DeleteFile('C:\WINDOWS\system32\DjKVM.dll');
     DeleteFile('C:\WINDOWS\system32\sdra64.exe');
     DeleteFile('F:\autorun.inf');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\ShellServiceObjectDelayLoad','WebCheck');
     BC_ImportDeletedList;
     ExecuteSysClean;
     ExecuteWizard('TSW', 2, 2, true);
     BC_Activate;
     CreateQurantineArchive('C:\quarantine.zip');
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится
    C:\quarantine.zip закачайте по ссылке прислать запрошенный карантин вверху темы
    Пробуйте сделать новые логи обычным AVZ

  6. #5
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    35
    вот

  7. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,126
    Вес репутации
    929
    Выложите логи заново. Один из них поврежден, другой Вы выложили повторно

  8. #7
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    35
    извените не вту папку залез

  9. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Пофиксите в HiJack
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\system32\DjKVM.dll
    Больше плохого не видно

    Установите SP3 (может потребоваться активация) + все новые заплатки
    Установите Internet Explorer 8
    Установите Adobe Acrobat 9.2 или удалите старый
    Обновите JavaRE
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  10. #9
    Junior Member Репутация
    Регистрация
    07.08.2008
    Сообщений
    58
    Вес репутации
    35
    Большое спасибо Вам всем. Щя все зделаем

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\system32\djkvm.dll - Trojan.Win32.Agent.dcou ( DrWEB: BackDoor.Siggen.3863, BitDefender: Trojan.Generic.2819874, NOD32: Win32/Agent.QJR trojan, AVAST4: Win32:Rootkit-gen [Rtk] )
      2. c:\windows\system32\overlapp32.dll - Trojan.Win32.Delf.rvn ( DrWEB: Trojan.KeyLogger.4260, AVAST4: Win32:Malware-gen )
      3. f:\autorun.inf - Trojan.Win32.AutoRun.ny ( BitDefender: Trojan.AutorunINF.Gen )


  • Уважаемый(ая) siniypank, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Помогите убрать банер.
      От michael178 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.04.2012, 12:41
    2. Помогите убрать банер-вымогатель
      От Makedonsky07 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 09.09.2011, 12:38
    3. убрать банер 3381
      От натали2506 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.06.2010, 21:37
    4. Как убрать банер
      От iv.0 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 29.05.2010, 20:04
    5. Помогите убрать банер с рабочего экрана
      От progrem в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.12.2009, 03:43

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00741 seconds with 16 queries