Показано с 1 по 10 из 10.

Банер (заявка № 82636)

  1. #1
    Junior Member Репутация
    Регистрация
    07.07.2010
    Сообщений
    30
    Вес репутации
    51

    Thumbs up Банер

    Здравствуйте!Сегодня появился банер на рабочем столе,отключил его просто:нажал на кнопку включения/выключения компьютера на системном блоке.Проверил компьютер утилитой от доктор веб и касперского.Банер не находит,при перезагрузке он снова появляется.Помогите устранить заразу
    Последний раз редактировалось winner; 24.10.2010 в 20:16.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Здравствуйте.

    Закройте все программы
    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол
    - Системное восстановление

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Microsoft Shared\mssoft.exe
    F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\FI3nhDd.exe,\\?\globalroot\systemroot\system32\0CvgInG.exe,C:\WINDOWS\system32\95829f2f.exe,\\?\globalroot\systemroot\system32\gS2jxM7.exe,
    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(true);
     QuarantineFile('\\?\globalroot\systemroot\system32\gS2jxM7.exe','');
     QuarantineFile('C:\WINDOWS\system32\95829f2f.exe','');
     DeleteFile('C:\WINDOWS\system32\95829f2f.exe');
     DeleteFile('\\?\globalroot\systemroot\system32\gS2jxM7.exe');  
     DelAutorunByFileName('\\?\globalroot\systemroot\system32\gS2jxM7.exe');   
     DelAutorunByFileName('C:\WINDOWS\system32\95829f2f.exe');       
     BC_ImportAll;
     ExecuteSysClean;
     ExecuteRepair(16);
     BC_Activate;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - выполните такой скрипт

    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    Пришлите файл quarantine.zip из папки AVZ по ссылке Прислать запрошенный карантин над первым сообщением этой темы.

    Логи повторите.

  4. #3
    Junior Member Репутация
    Регистрация
    07.07.2010
    Сообщений
    30
    Вес репутации
    51
    Сделал.После перезагрузки банер не появился.
    Последний раз редактировалось winner; 24.10.2010 в 20:16.

  5. #4
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    В логах все умерли, из того, что попало в карантин было - \\?\globalroot\systemroot\system32\gS2jxM7.exe - Backdoor.Win32.Shiz.jn, больше плохого не вижу.

    Если не затруднит выполните процедуру, описанную в первом сообщении этой темы - http://virusinfo.info/showthread.php?t=3519

    Ещё - Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Microsoft Shared\mssoft.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\fi3nhdd.exe,\\?\globalroot\systemroot\system32\0cvging.exe,\\?\globalroot\systemroot\system32\gs2jxm7.exe,
    Повторите hijackthis.log

  6. #5
    Junior Member Репутация
    Регистрация
    07.07.2010
    Сообщений
    30
    Вес репутации
    51
    Выполнил.Большое спасибо за помощь =)

  7. #6
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    Не убегайте, выполните для уверенности -

    Пофиксите в hijackthis -

    Код:
    F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Microsoft Shared\mssoft.exe
    F2 - REG:system.ini: UserInit=c:\windows\system32\userinit.exe,\\?\globalroot\systemroot\system32\fi3nhdd.exe,\\?\globalroot\systemroot\system32\0cvging.exe,\\?\globalroot\systemroot\system32\gs2jxm7.exe,
    Повторите hijackthis.log

  8. #7
    Junior Member Репутация
    Регистрация
    07.07.2010
    Сообщений
    30
    Вес репутации
    51
    Что-то я натворил и у меня строки с F2 пропали.
    Последний раз редактировалось winner; 24.10.2010 в 20:16.

  9. #8
    Administrator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для olejah
    Регистрация
    08.03.2010
    Адрес
    Россия, Краснодар
    Сообщений
    11,760
    Вес репутации
    1296
    То что пропали - это очень замечательно, Вы всё правильно сделали. Это значит, что Вы здоровы.

  10. #9
    Junior Member Репутация
    Регистрация
    07.07.2010
    Сообщений
    30
    Вес репутации
    51
    Ну и чудно.Благодарю

  11. #10
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 6
    • В ходе лечения обнаружены вредоносные программы:
      1. \\?\globalroot\systemroot\system32\gs2jxm7.exe - Backdoor.Win32.Shiz.jn ( DrWEB: Trojan.Packed.20511 )


  • Уважаемый(ая) winner, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Банер
      От Сaнeк Бeлов в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 20.01.2012, 16:26
    2. банер
      От aWho в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 20.11.2010, 21:00
    3. Банер
      От Xenon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 07.03.2010, 19:59
    4. Банер sms
      От alex_koldun в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 06.02.2010, 23:25
    5. банер
      От ggR в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 10.11.2009, 09:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00855 seconds with 19 queries