Показано с 1 по 12 из 12.

лечение порнобаннера покорежило систему (заявка № 78850)

  1. #1
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53

    Question лечение порнобаннера покорежило систему

    После лечения порнобаннера при помощи drweb -овского диска смог запустить касперски вирус ремувал тул, он тоже нашел каких-то троянов. сейчас почти все нормально, за исключением отсутствия вкладки "восстановление системы", отключенного диспетчера задач и редактора реестра.
    Последний раз редактировалось stepikt; 19.05.2010 в 23:22. Причина: орфография

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Пофиксите в HijackThis:
    Код:
    O20 - AppInit_DLLs: C:\WINDOWS\Inf\asynceqn.inf:k0Q76B
    Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
    QuarantineFile('C:\WINDOWS\Inf\asynceqn.inf:k0Q76B','');
    DeleteFile('C:\WINDOWS\Inf\asynceqn.inf:k0Q76B');
    BC_ImportAll;
    ExecuteSysClean;
    Executerepair(6);
    Executerepair(11);
    Executerepair(17);
    RegKeyIntParamWrite('HKLM', 'SOFTWARE\Microsoft\Windows\CurrentVersion\policies\NonEnum', '{BDEADF00-C265-11D0-BCED-00A0C90AB50F}', 1);
    ExecuteWizard('TSW', 2, 2, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53

    повторные логи avz и hijack

    высылаю логи

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сообщение №3 посмотрите еще
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53

    лог комбофикса

    да-да, просто долго шла проверка, поэтому логи задержал.
    Последний раз редактировалось stepikt; 20.05.2010 в 06:28. Причина: орфо

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Радмином пользуетесь?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53

    И RA, и Actual Spy

    Пользуюсь, только Актуал спай всегда убивается при лечении :-)

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Радмин придется переустановить

    Эти файлы и их записи в реестре
    c:\documents and settings\Настя\Application Data\Microsoft\Internet Explorer\qiPSearchbar.dll
    c:\documents and settings\All Users\Главное меню\Программы\VKSaver
    c:\documents and settings\All Users\Главное меню\Программы\VKSaver\Readme.txt.lnk
    c:\documents and settings\All Users\Главное меню\Программы\VKSaver\Uninstall.lnk
    c:\documents and settings\All Users\Главное меню\Программы\VKSaver\VKSaver.lnk
    c:\documents and settings\stepanadm\Главное меню\Программы\VKSaver
    c:\documents and settings\stepanadm\Главное меню\Программы\VKSaver\Uninstall.lnk
    c:\documents and settings\stepanadm\Application Data\AGAVA TBP
    c:\documents and settings\stepanadm\Application Data\AGAVA TBP\filterdb.stg
    c:\documents and settings\stepanadm\Application Data\AGAVA TBP\learndb.stg
    c:\documents and settings\stepanadm\Application Data\AGAVA TBP\settings.stg
    c:\program files\AGAVA TBP
    c:\program files\AGAVA TBP\filterdb.stg
    c:\program files\AGAVA TBP\license.txt
    c:\program files\AGAVA TBP\omit.en
    c:\program files\AGAVA TBP\omit.ru
    c:\program files\AGAVA TBP\readme.txt
    c:\program files\AGAVA TBP\res.dll
    c:\program files\AGAVA TBP\spamprotexx.tbp
    c:\program files\AGAVA TBP\Uninstall.exe
    c:\program files\AGAVA TBP\Update.exe
    c:\program files\Mail.Ru\Agent\Mra\dll\newmrasearch.dll
    c:\program files\VKSaver
    c:\program files\VKSaver\uninstall.exe
    восстановите из карантина ComboFix http://virusinfo.info/showpost.php?p=514765&postcount=3

    Удалите ComboFix

    Проблема решена?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53
    Да, громадное спасибо!

  12. #11
    Junior Member Репутация
    Регистрация
    21.12.2009
    Сообщений
    20
    Вес репутации
    53
    В окне "Сетевое окружение" кроме My Web Sites on MSN ничего нет, ни Microsoft Windows network, ничего. Это последствия вируса?

  13. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\asmonitor\hprog.dll - not-a-virus:Monitor.Win32.ActualSpy.2801 ( DrWEB: Trojan.ActualSpy.201, BitDefender: Trojan.Actualspy.Q, AVAST4: Win32:Trojan-gen )
      2. c:\windows\system32\admdll.dll - not-a-virus:RemoteAdmin.Win32.RAdmin.20 ( DrWEB: Program.RemoteAdmin.21 )


  • Уважаемый(ая) stepikt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Лечение после порнобаннера (заявка №24046)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 3
      Последнее сообщение: 30.06.2010, 21:00
    2. Последствия порнобаннера
      От Laina в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 21.06.2010, 01:43
    3. Остатки порнобаннера.
      От AvtoPupkin в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 08.06.2010, 18:13
    4. последствия порнобаннера
      От zdobi в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 01.01.2010, 03:05

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01472 seconds with 19 queries