Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный рисунок от ImageShack

Ответить
Настройки темы
Рекламный рисунок от ImageShack

Пользователь


Сообщения: 122
Благодарности: 6


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Stepbol
Дата: 03-03-2011
Вложения
Тип файла: rar hijackthis.rar
(3.1 Kb, 1 просмотров)
Просматривая различные форумы, заметил, что на некоторых, у пользователей, вместо подписи (юзербара) отображается изображение. Изображение Лягушка, вот еще на форуме см. пост #1 являющееся логотипом (имхо) сайта ImageShack. Думаю, что эти изображения являются рекламными. Сделанные логи прилагаю.
зы. Dr.Web CuerIt! Вирусы не определил.

Отправлено: 05:20, 02-03-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
QuarantineFile('F:\INSTALL\GMSIPCI.SYS','');
QuarantineFile('C:\WINDOWS\system32\h323log.txt','');
QuarantineFile('C:\WINDOWS\SET8.tmp','');
QuarantineFile('C:\WINDOWS\SET4.tmp','');
QuarantineFile('C:\WINDOWS\SET3.tmp','');
DeleteFile('C:\WINDOWS\SET3.tmp');
DeleteFile('C:\WINDOWS\SET4.tmp');
DeleteFile('C:\WINDOWS\SET8.tmp');
DeleteFile('C:\WINDOWS\system32\h323log.txt');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните такой скрипт:

AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный
скрипт -> Нажать кнопку "Запустить".


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин.Отправьте
c:\quarantine.zip при помощи этой
повторите лог RSIT

Отправлено: 14:05, 02-03-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 122
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end. »
После выполнения скрипта, выпало окно информации "Скрипт выполнен без ошибок". Я нажал ОК (перезагрузки не было)
Цитата maniy77:
Отправьте
c:\quarantine.zip при помощи этой »
Отправил. Была инфа, ждать сообщение на мыло.
Цитата maniy77:
повторите лог RSIT »
Сделал.

Последний раз редактировалось Stepbol, 02-03-2011 в 17:44.


Отправлено: 16:33, 02-03-2011 | #12


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата Stepbol:
Сделал. »
нет, вы сделали лог MBAM
проблема осталась?

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 16:36, 02-03-2011 | #13


Пользователь


Сообщения: 122
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата maniy77:
нет, вы сделали лог MBAM »
Прикрепил файл RSIT
Цитата maniy77:
проблема осталась? »
да, проблема осталась. Дальнейший поиск решения проблемы - на ваше усмотрение.

Последний раз редактировалось Stepbol, 03-03-2011 в 17:39.


Отправлено: 17:52, 02-03-2011 | #14


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Думается мне, что проблема не в заражении.

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 17:57, 02-03-2011 | #15


Пользователь


Сообщения: 122
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата Coutty:
Почитайте подробнее: »
читал здесь, правда не очень понял, но проблема у не русских вроде не решилась. Утро вечера будунее - если будут мысли, пишите, предлагайте. Я пока ничего убирать не стану, т.к. сильно не напрягает. Спасибо. До свидания.

Последний раз редактировалось Stepbol, 02-03-2011 в 18:36. Причина: добавил текст


Отправлено: 18:34, 02-03-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 08:38, 03-03-2011 | #17


Пользователь


Сообщения: 122
Благодарности: 6

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению »
Программа выполнила 50 шагов по сканированию системы, но лог-файл не создала, вместо этого выпало окно об ошибке, с просьбой отправить в майкрософт. Я сделал откат до скачивания ComboFix, но наверное поспешил. Что скажите?

Отправлено: 13:30, 03-03-2011 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Давайте тогда так

Скачайте сканер OTL by oldtimer или OTL.com и сохраните файл на вашем рабочем столе.

Запустите программу сделав двойной щелчок мыши.

Сделайте настройки программы согласно изображения ниже:



В окно с скопируйте следующую информацию:


Код: Выделить весь код
netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%SYSTEMDRIVE%\*.exe
%systemroot%\*. /mp /s
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%APPDATA%\*.
%APPDATA%\*.exe /s
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
beep.sys
explorer.exe
svchost.exe
userinit.exe
symmpi.sys
qmgr.dll
ws2_32.dll
proquota.exe
imm32.dll
kernel32.dll
ndis.sys
autochk.exe
spoolsv.exe
xmlprov.dll
ntmssvc.dll
mswsock.dll
ntfs.sys
tcpip.sys
termsrv.dll
sfcfiles.dll
st3shark.sys
srsvc.dll
adp3132.sys
mv61xx.sys
/md5stop
CREATERESTOREPOINT
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
%systemroot%\system32\drivers\*.sys /90
Нажмите на кнопку
После завершения проверки, будут созданы два файла - OTL.txt и Extras.txt. Эти файлы необходимо прикрепить к своему следующему посту

Отправлено: 16:13, 03-03-2011 | #19


Пользователь


Сообщения: 122
Благодарности: 6

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Extras.rar
(5.9 Kb, 1 просмотров)
Тип файла: rar OTL.rar
(18.0 Kb, 3 просмотров)

Цитата maniy77:
Эти файлы необходимо прикрепить к своему следующему посту »
Прикрепил

Отправлено: 18:07, 03-03-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный рисунок от ImageShack

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Domain Unregistered To view, register at: bit ly/imageshack-domain Stepbol Хочу все знать 16 31-03-2011 10:56
Загрузка - [решено] РЕКЛАМНЫЙ БАННЕР Chev_Chelios Лечение систем от вредоносных программ 4 17-07-2010 00:26
Рекламный вирус CMedia Bobic Лечение систем от вредоносных программ 1 03-10-2009 17:21
Рекламный модуль eifbest Лечение систем от вредоносных программ 1 08-07-2009 09:06
ImageShack® QuickLoad Image Uploader SAOPP Автоматическая установка приложений 0 07-01-2009 20:56




 
Переход