Показано с 1 по 13 из 13.

баннер Get Access (заявка № 68878)

  1. #1
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53

    Question баннер Get Access

    знакомая словила упомянутый в сабже баннер. штатные МакКафи и Каспер 2009 не функционировали. После лечения кюритом из под лайвсиди баннер пропал, но АВЗ показывал замаскированные процессы и в упор не хотели подключаться впн-ки. Прошелся уже из под системы авптулзом - тот нашел еще около десятка файловых вируса. сделал логи. система работает почти стабильно (за исключением тырнета и некоторых приложений боковой панели). Снес МакКафу, обновил Каспера до 2010.
    экспериментировать с скриптами не стал.
    заранее спасибо за ответ.
    з.ы. прилагаю также архив карантина АВЗ
    з.ы.ы.
    Файл сохранён как 100126_201318_virus_4b5f22aec14eb.zip
    Размер файла 24795
    MD5 c97a25a52daa58e58e6d3fb4150c0791
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Выполнить:
    Код:
    begin
    ExecuteRepair(14);
    RebootWindows(true);
    end.
    Доложить о проблемах.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    ситуация такая же: впн-подключения перестали выдавать ошибки, просто висят на процессе запроса сервера. создавал новые - та же ситуация. хотя адрес по dhcp получает правильно.
    щас поставил на проверку mbam.
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  5. #4
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    вот лог мбам
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  6. #5
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    я конечно извиняюсь, но есть ли какие-нибудь подвижки по вопросу?

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    C:\Users\марина\AppData\Roaming\FieryAds - удалить.

    Добавлено через 1 минуту

    Выполнить скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('userinit');
     QuarantineFile('globalroot\systemroot\system32\usеrinit.exe','');
     DeleteFile('globalroot\systemroot\system32\usеrinit.exe');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Повторить станд. скрипт №2, прислать лог.
    Последний раз редактировалось PavelA; 27.01.2010 в 15:45. Причина: Добавлено
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    вот. интернет пока не проверяю. буду ждать ответа.
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Проверяй Интернет. То, что хотели удалить, удалилось.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #9
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    приложения, которые до этого не работали, работают в норме.
    а вот интернет...
    локальные ресурсы работают (там только IPшники используются), впн-ка не подключалась вообще, пока не вписали вместо имени сервера его IP. в итоге, в результате коллективного (+ саппорт провайдера) мозгового штурма пришли к решению, что у системы не работает служба DNS. Но при этом он до сервера стал "дозваниваться", а регистрацию, под разными предлогами не проходит. Подписка активна, создавал новые впнки уже с другими учетными данными - тоже не подключает: в основном пишет, что "параметры безопасности не верны", хотя там все в порядке.
    В списке служб она была выключена, также была включенной служба со странным названием а в Диспетчере устройств оказалось несколько новых сетевых устройств, с разными именами и значком неполадок.
    Устройства удалил, служба принадлежит некоему приложению Bonjour (архив с файлами выслал).
    После перезагрузки снова появились неопределенные устройства среди сетевых плат, только уже с одинаковыми названиями.
    лог по п.2 прилагается.

    Файл сохранён как 100127_221308_virus_4b60904484cb6.zip
    Размер файла 170220
    MD5 d9ecc50ef9629359c35b3fa840498425
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  11. #10
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    я так понимаю, что дело движется полной переустановке системы, ибо других доступных способов "починки" данной неисправности я не знаю. вот.

  12. #11
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    служба принадлежит некоему приложению Bonjour -- это Адобе развлекается. Данные собирает.

    Сделай лог при помощи GetSystemInfo с сайта Касперского.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  13. #12
    Junior Member Репутация
    Регистрация
    10.11.2009
    Адрес
    Смоленск
    Сообщений
    86
    Вес репутации
    53
    вот.
    Последний раз редактировалось Vinny_B; 18.02.2010 в 10:44.

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 2
    • Обработано файлов: 3
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Vinny_B, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 17.04.2010, 03:00
    2. Хелп плиз, Баннер ПО Access на весь экран
      От fireworker в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 22.01.2010, 22:39
    3. смс баннер Get Access
      От grain в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 16.01.2010, 14:10
    4. Словил баннер Get Access
      От MichaNICK в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 10.01.2010, 18:33
    5. Баннер Digital Access
      От Porox в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 25.12.2009, 18:30

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01013 seconds with 17 queries