Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно-баннер поверх всех окон

Ответить
Настройки темы
Порно-баннер поверх всех окон

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(9.3 Kb, 56 просмотров)
Вы подключили баннер для доступа на наш сайт.
Срок действия банера 30 дней.
Если вы хотите прекратить действие банера раньше установленного срока,
то отправте SMS по уазанному номеру и введите полученый код удаления.
Как удалить банер
1. Выберете страну: Россия
2. Отправте SMS с тектом 733168 на номер 9800
3. Введите полученый код: ________ УДАЛИТЬ БАННЕР

Отправлено: 03:46, 17-11-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.



Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\syschk32.exe','');
 DeleteFile('C:\WINDOWS\system32\syschk32.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(19);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Эти адреса вам знакомы ?
Код: Выделить весь код
 193.27.209.209 
172.27.0.1,193.27.208.1


• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Перед удалением найденного имейте ввиду , что МБАМ может удалить креки. Всё что удаляет МБАМ можно восстановить.
Делаем новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 17-11-2009 в 17:22. Причина: убрал фикс

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 17-11-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Malwarebytes' Anti-Malware 1.41
Версия базы данных: 3185
Windows 5.1.2600 Service Pack 3

17.11.2009 14:56:02
mbam-log-2009-11-17 (14-55-59).txt

Тип проверки: Полная (C:\|D:\|E:\|F:\|)
Проверено объектов: 367199
Прошло времени: 1 hour(s), 1 minute(s), 27 second(s)

Заражено процессов в памяти: 0
Заражено модулей в памяти: 0
Заражено ключей реестра: 0
Заражено значений реестра: 0
Заражено параметров реестра: 0
Заражено папок: 0
Заражено файлов: 8

Заражено процессов в памяти:
(Вредоносные программы не обнаружены)

Заражено модулей в памяти:
(Вредоносные программы не обнаружены)

Заражено ключей реестра:
(Вредоносные программы не обнаружены)

Заражено значений реестра:
(Вредоносные программы не обнаружены)

Заражено параметров реестра:
(Вредоносные программы не обнаружены)

Заражено папок:
(Вредоносные программы не обнаружены)

Заражено файлов:
C:\Documents and Settings\X-aDm1n\Рабочий стол\avz4\Quarantine\2009-11-17\avz00001.dta (Trojan.FakeAlert) -> Not selected for removal.
C:\System Volume Information\_restore{DDD8D40C-DB0D-40E2-B44E-7F2A1977C396}\RP2\A0000003.exe (Trojan.FakeAlert) -> Quarantined and deleted successfully.
C:\WINDOWS\system32\el32.dll (Trojan.FakeAlert) -> Quarantined and deleted successfully.
D:\GAMES\COUNTER-STRIKE\OTHER\PATCHES\cs16patch_full_v28_(3382)\Steam.dll (Trojan.KillAV) -> Not selected for removal.
D:\SOFT\MULTIMEDIA\CONVERTERS\Xilisoft.OGG.MP3.Converter\keygen.exe (Trojan.Downloader) -> Not selected for removal.
D:\SOFT\SYSTEM\ARCHIVATORS\WinRaR\Keygen.exe (Trojan.Dropper) -> Not selected for removal.
D:\SOFT\SYSTEM\DISCS TOOLS\PerfectDisk\Raxco PerfectDisk 10.00 Build 119\keygen.exe (Trojan.Agent) -> Not selected for removal.
E:\Crysis.Special.Edition.RU.CLONEDVD-BLACKSCENE\Keygen.exe (Backdoor.Graybird) -> Not selected for removal.

Отправлено: 16:00, 17-11-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Что с проблемой ?
И новые логи АВЗ с Нijackthis сделайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 16:59, 17-11-2009 | #4


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Баннер пропал,большое спасибо!

Цитата iskander-k:
Эти адреса вам знакомы ?
Код:
193.27.209.209
172.27.0.1,193.27.208.1 »
Да, знакомы.Это локальные сервера.

Пробовал установить KIS 2010... В конце установки происходит откат и получаю ""Работа мастера установки прервана из-за возникновения неустранимой ошибки"

Также не выходить сделать SFC /SCANNOW , пишет "Защита файлов Windows не смогла запустить сканирование защищенных системных файл
ов.

Код ошибки: 0x000006ba [Сервер RPC недоступен.
]. "

Отправлено: 17:03, 17-11-2009 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(9.0 Kb, 2 просмотров)

Утром отослал полученный файл quarantine.zip на newvirus@kaspersky.com . Пока нет ответа...

Отправлено: 17:15, 17-11-2009 | #6


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата NukeReACTOR:
Да, знакомы.Это локальные сервера. »
Значит фиксить не надо. Фикс убрал.

Цитата NukeReACTOR:
Также не выходить сделать SFC /SCANNOW »
А вы как запускаете эту команду ?
Её надо запускать - RUN (Выполнить)-cmd-sfc/scannow

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 17-11-2009 в 17:36.


Отправлено: 17:22, 17-11-2009 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png sshot-17.png
(15.7 Kb, 15 просмотров)

Цитата iskander-k:
Её надо запускать - RUN (Выполнить)-cmd-sfc/scannow »
так и делаю, службы Удаленный вызов процедур (RPC) и Запуск серверных процессов DCOM работают, файлы sfc_os.dll и sfcfiles.dll в папке WINDOWS\system32 есть...

Отправлено: 17:45, 17-11-2009 | #8


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
 DeleteFile('C:\WINDOWS\system32\syschk32.exe');
DeleteFile('C:\Windows\Tasks\SystemCheck.job');
RebootWindows(true);
end.
Компьютер перезагрузится.

Такой отчет сделайте http://virusinfo.info/showthread.php?t=59446

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:04, 17-11-2009 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip GetSystemInfo_P5GC-MX_X-aDm1n_2009_11_17_17_20_20.zip
(106.1 Kb, 2 просмотров)

Скрипт в AVZ выполнил

Цитата thyrex:
Такой отчет сделайте http://virusinfo.info/showthread.php?t=59446 »
http://www.getsysteminfo.com/read.ph...debde4da8&ms=0

скопировал с рабочей машинки на больную, загрузившись с Windows PЕ
из system32:
user32.dll
sfc*.*
svchost.exe

из windows:
explorer.exe

sfc /scannow заработал
но KIS2010 далее делает откат в конце установки

Последний раз редактировалось NukeReACTOR, 17-11-2009 в 19:45.


Отправлено: 18:24, 17-11-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно-баннер поверх всех окон

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Win32 API - WinAPi приложение поверх всех окон XCodeR Программирование и базы данных 19 15-03-2012 18:55
C/C++ - Некоторые проблемы с установкой нашей программы поверх всех окон crashtuak Программирование и базы данных 3 31-12-2009 00:32
Интерфейс - [решено] Как сделать любую программу "поверх всех окон"? DesignerMix Microsoft Windows 7 3 24-10-2009 13:17
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
C/C++ - [C++Builder 2007] Две формы поверх всех окон и одна форма поверх другой crashtuak Программирование и базы данных 3 13-04-2009 16:33




 
Переход