Страница 2 из 2 Первая 12
Показано с 21 по 34 из 34.

Два! Порно банера подряд (заявка № 78651)

  1. #21
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    19
    Вес репутации
    55
    Сделал

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
    Код:
    KillAll::
    
    File::
    c:\windows\system32\ra.dll
    c:\windows\system32\owa.dll
    c:\windows\system32\bzyxm.dll
    c:\windows\system32\znlovc.dll
    c:\windows\system32\x.dll
    c:\windows\system32\ezn.dll
    c:\windows\system32\ja.dll
    c:\windows\system32\pciqol.dll
    c:\windows\system32\ekfzmyhmp.dll
    c:\windows\system32\qfqayh.dll
    c:\windows\system32\pqauaqlho.dll
    c:\windows\system32\xhfcalam.dll
    c:\documents and settings\All Users\config.bat
    c:\documents and settings\All Users\mover.bat
    c:\documents and settings\All Users\ret.bat
    c:\documents and settings\All Users\hide.bat
    c:\documents and settings\All Users\jopasruchkoy.exe
    
    Driver::
    
    Folder::
    
    Registry::
    
    FileLook::
    
    DirLook::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  4. #23
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Перед советом коллеги выполните скрипт:
    Код:
    begin
    SearchRootkit(true, true);
    QuarantineFile('c:\documents and settings\All Users\hide.bat','');
    QuarantineFile('c:\documents and settings\All Users\ret.bat','');
    QuarantineFile('c:\documents and settings\All Users\config.bat','');
    QuarantineFile('c:\windows\system32\ra.dll','');
    end.
    карантин пришлите на проверку.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  5. #24
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    PavelA, файлы будут в карантине ComboFix
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #25
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    thyrex, Я прошу это сделать для упрощения процедуры обработки Кибером. Он карантины не от AVZ не кушает.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #26
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Знаю. Я бы сам посмотрел и отправил
    Карантин ComboFix ведь все-равно ко мне пойдет, а не Киберу
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #27
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    19
    Вес репутации
    55
    Сделал

  9. #28
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2522
    Цитата Сообщение от thyrex Посмотреть сообщение
    Карантин ComboFix ведь все-равно ко мне пойдет, а не Киберу
    Почему? Вопрос к thyrex.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  10. #29
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ответ для Павла

    Потому что
    Цитата Сообщение от PavelA Посмотреть сообщение
    Он карантины не от AVZ не кушает.
    Ниид хелп
    Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

    Удалите ComboFix

    Установите Internet Explorer 8 (даже если им не пользуетесь)

    Проблем не осталось?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #30
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    19
    Вес репутации
    55
    Всё сделал . Проблем нет .Спасибо
    Папку C:\Qoobox\Quarantine с паролем virus запакованную в zip почтовые службы не принимают.
    Ибо
    Код:
    Quarantine.zip содержит исполняемый файл. В целях безопасности служба ***mail не допускает отправку файлов такого типа.
    Последний раз редактировалось Ниид хелп; 20.05.2010 в 00:28.

  12. #31
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выложите на файлообменник и ссылку отправьте на мой e-mail
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  13. #32
    Junior Member Репутация
    Регистрация
    29.05.2009
    Сообщений
    19
    Вес репутации
    55
    Цитата Сообщение от thyrex Посмотреть сообщение
    Выложите на файлообменник и ссылку отправьте на мой e-mail
    Сделано

  14. #33
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Получено. Спасибо
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #34
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 17
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\infi\nvcpl.chm:qrnluam:$data - Worm.Win32.NeKav.ck ( DrWEB: Trojan.Winlock.1686, BitDefender: Trojan.Generic.4027301, AVAST4: Win32:Malware-gen )
      2. c:\windows\system32\nvcpl.chm:qrnluam:$data - Worm.Win32.NeKav.ck ( DrWEB: Trojan.Winlock.1686, BitDefender: Trojan.Generic.4027301, AVAST4: Win32:Malware-gen )
      3. c:\windows\system32\ra.dll - Worm.Win32.NeKav.ck ( DrWEB: Trojan.Winlock.1686, BitDefender: Trojan.Generic.4027301, AVAST4: Win32:Malware-gen )
      4. \jopasruchkoy.exe - Packed.Win32.Krap.gx ( BitDefender: Gen:Variant.Zbot.10 )


  • Уважаемый(ая) Ниид хелп, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Последствия после порно банера
      От bentel в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.10.2011, 11:01
    2. последствия порно банера... Помогите!
      От Foolle в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.06.2010, 15:24
    3. Опять два Порно банера подряд
      От s1ned в разделе Помогите!
      Ответов: 28
      Последнее сообщение: 22.05.2010, 11:31
    4. Последствия порно-банера. (заявка №3147)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 11.02.2010, 09:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01480 seconds with 17 queries