Показано с 1 по 8 из 8.

новый порно баннер (заявка № 79518)

  1. #1
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87

    Exclamation новый порно баннер

    у сотрудници на компе появилась эта гадость..... но в отличие от большинства других подобных зверей этот оказался очень даже хитрым...
    1 он запускается не сразу после старта системы, а после попытки запустить какое ни будь приложение (причем тоже не при первой попытке может и с 10 раза тока появится)
    2 он вырубает все консольные окна и фаил менаджеры кроме проводника
    3 деспетчер задач и редактор реестра заблокированны
    4 отключить востановление системы невозможно так как вкладка невидна
    5 он не точто недает запустить какой либо антивирусный совт он просто при попытке открыть папку с данным совтом вырубает систему
    6 все выше перечисленные симптомы проявляются и в безопастном режиме...
    баннер просит отправить смс с текстом 1830041717145 на номер 3381
    подбор кода отключения с вашего ресурса результатов не дал....
    прошу помощи в лечение
    авз, HJ, cureit, kav на данной машине не запустить... он просто вырубит систему тоже касается и полиморфного авз..... сканирование др.вебом с лайф сд результатов не дало.... единственное что могу запустить пока эо ледяной меч(с помощью него почистил автозагрузку и немного почистил реестр но не помогло)
    Очень прошу скажите как с ним бороться, ато совсем не хочется систему переставлять...
    логи приложить не могу из-за указанных выше причин но выкладываю скрин этой гадостиой гадости
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Совет простой: с ЛайвСД править AppInitDll
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    полазил по схожим веткам увидел что рекомендуют гмером полазить в этой ветке реестра
    Код:
    HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    гмера постигла участь других ав, но с помощью IceSword удолось попасть в редактор реестра
    в параматре
    Код:
    AppInit_DLLs
    было следующее
    Код:
    C:\WINDOWS\KB885835.log:Y508471i
    почистел но ничего не изменилось...

    Добавлено через 33 секунды

    Цитата Сообщение от PavelA Посмотреть сообщение
    Совет простой: с ЛайвСД править AppInitDll
    как править?
    Последний раз редактировалось fotorama; 27.05.2010 в 16:17. Причина: Добавлено
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Цитата Сообщение от fotorama Посмотреть сообщение
    как править?
    Зачищать параметр и не забыть выгрузить куст, если это делаешь из regedita.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    пораметр язачистил в винде или обязательно с лайф сиди?
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Обязательно с Лайва!!!
    Тут все расписано:
    http://virusinfo.info/showthread.php?t=78765
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.03.2007
    Адрес
    Златоглавая
    Сообщений
    739
    Вес репутации
    87
    спасибо с лайфа подчистил реестр и после еэтого удолось уже авзтом просканить и дочистить систему ....
    спасибо за помощь
    Незнание закона не освобождает от ответственности.
    Знание - запросто

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Логи прикрепите, поглядим может что осталось

  • Уважаемый(ая) fotorama, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. порно баннер
      От 123pavel в разделе Помогите!
      Ответов: 16
      Последнее сообщение: 14.07.2010, 15:14
    2. Порно баннер
      От Virusinfouser в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 05.05.2010, 10:06
    3. Порно баннер
      От alexnews83 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 29.04.2010, 22:54
    4. Порно Баннер
      От Virusinfouser в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.03.2010, 10:47
    5. Порно баннер
      От andron1971 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.01.2010, 11:05

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00026 seconds with 16 queries