Показано с 1 по 11 из 11.

Баннер Digital Access (заявка № 64855)

  1. #1
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53

    Exclamation Баннер Digital Access

    Повелся на халявку типа флэш проигрыватель новый.Скачал стал ставить Нод32 прокричал типа трояни прервал установку на середине.Нодовский карантин почистил и стал жить дальше,чрез час баннер Баннер Digital Access вышли смс и т.д.Полез в Диспетчер програм и удалил все что было связано с флэш.Оставил как есть ,через 2 часа баннер пропал.Но инет заблокированым остался.Опера грузит страницы только с турбо,без него грузит белые страницы.Скачивать не дает обновлять программы тоже.Так же компьютер после баннера не выключается на стадии завершение работы.
    Имеются только Нод 32,AdAware,avz4,a-squared HiJackFree.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Отключите восстановление системы.
    2) Скачайте программу из вложения, запустите и дождитесь окончания работы. Компьютер перезагрузится.
    Если в каталог откуда запускался get3 у вас появится файл drv.sys - запакуйте его в архив и приложите к вашему следующему сообщению.
    3) Пофиксите в HijackThis:
    Код:
    F2 - REG:system.ini: UserInit=\\.\globalroot\systemroot\system32\userinit.exe,
    4) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true);
     DeleteService('GarenaPEngine');
     QuarantineFile('C:\DOCUME~1\AjaX\LOCALS~1\Temp\JWDFD1E.tmp','');
     DeleteFile('C:\DOCUME~1\AjaX\LOCALS~1\Temp\JWDFD1E.tmp');
    BC_ImportALL;
    ExecuteSysClean;
    ExecuteWizard('TSW', 2, 2, true);
    ExecuteWizard('SCU', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    5) Затем выполните второй скрипт в AVZ:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки с AVZ (если архив будет не пустой) закачайте по ссылке "прислать запрошенный карантин" вверху темы.
    6) Обновите базы AVZ.
    7) Сделайте новые логи по правилам:
    - virusinfo_syscure.zip
    - virusinfo_syscheck.zip
    - hijackthis.log
    Вложения Вложения
    • Тип файла: zip get3.zip (760 байт, 5 просмотров)
    GHETTO/STREET WORKOUT

  4. #3
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    сеня с флэшки запишу новые логи.Писал же качать и обновлять не могу.

  5. #4
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    1) отключил
    2)get3 запустил,появилось окно про мои права.Комп ушол на перезагрузку но как и раньше не выключился(встал на завершение работы).
    Вложения Вложения
    • Тип файла: rar drv.rar (28.0 Кб, 4 просмотров)

  6. #5
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    3)4)5) проделал (я се так машину спалю , не выключается и не перезагружается) выкладываю логи.Жду дальнейших инструкций.

  7. #6
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    После всего проведенного провел проверку на этот раз нашол и удалил. L8042mou.Sys C:\WINDOWS\system32\drivers Trojan.Winlock.569 Удален.
    Интернет разблокирован!Спасибо вам!Еслиб не ваши скрипты пришлось менять винду.Ещё раз огроменнное СПАСИБО!

  8. #7
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    1) Скопируйте на аналогичной чистой операционной системе файл L8042Mou.Sys и поместите его в директорию C:\WINDOWS\System32\Drivers на своей системе.
    2) Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('GarenaPEngine');
     DeleteFile('C:\DOCUME~1\AjaX\LOCALS~1\Temp\ELG1C9.tmp');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    3) Сделайте новый лог virusinfo_syscheck.zip + такой лог: http://virusinfo.info/showthread.php?t=53070
    GHETTO/STREET WORKOUT

  9. #8
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    Ещё раз спасиб. Но вирус удалил и теперь все работает как часы. В логах увидели какието подозрительные файлы?

  10. #9
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для pig
    Регистрация
    17.09.2004
    Адрес
    Апатиты, Мурманская область, Россия
    Сообщений
    10,629
    Вес репутации
    1315
    Так вы сделайте логи-то.

  11. #10
    Junior Member Репутация
    Регистрация
    23.12.2009
    Сообщений
    8
    Вес репутации
    53
    Выкладываю логи после скрипта.

  12. #11
    ВайБро Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Ingener
    Регистрация
    05.09.2009
    Адрес
    Воронеж
    Сообщений
    819
    Вес репутации
    351
    Чисто.

    Рекомендации:
    1) Установите SP3 и все последующие обновления (заплатки).
    2) Установите Internet Explorer 8.
    3) Ознакомьтесь с этой темой: http://virusinfo.info/showthread.php?t=30339
    GHETTO/STREET WORKOUT

  • Уважаемый(ая) Porox, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Digital Access
      От Devolikin в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 02.01.2010, 17:32
    2. Digital Access - Fix не работает
      От Satanail в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 20.12.2009, 21:37
    3. вирус digital access
      От user09 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 12.12.2009, 23:44
    4. Digital access
      От Artem1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.12.2009, 19:05
    5. Digital Access и его друзья!
      От Chuck Magento в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.12.2009, 15:32

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01350 seconds with 17 queries