|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порно баннер (смс) на раб столе |
|
порно баннер (смс) на раб столе
|
Новый участник Сообщения: 24 |
Профиль | Отправить PM | Цитировать
Всем большой привет. Ситуация:
- загрузилась система, выбило несколько ошибок (память не может быть "реад"), через 5-25с появился баннер с порнофотками и предложением отправить смс. Он всегда "сверху", когда он висит я не могу открыть никакой ЕХЕшник, диспетчер задачь есесно тоже. - загрузилась система, я по бырику вырубил нет - все чисто, НО: а) вставил флешку - появился баннер, отключил юсб - баннер пропал б) без флешки запускаю тотал или любое приложение с компа - появляется баннер и т. д. - в безопасном режиме баннер тоже висит. кстати, на баннере написано что он от www.tut-foto.com Будьте осторожны естественно проверялся куритом, авастом, нодом. Исходя из того что не нашел подобного в интернете, прошу помощи. За сегодня позвонило 3 друга и 2 подруги с такой же проблемой, буду помогать с горем пополам получил логи, в вордовском файле фотки ошибок (ниче другое не открывалось ): |
|
Отправлено: 17:01, 26-11-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe, O20 - AppInit_DLLs: C:\WINDOWS\system32\PVuHm.dll begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('G:\autorun.inf',''); QuarantineFile('C:\WINDOWS\system32\sdra64.exe',''); QuarantineFile('C:\WINDOWS\system32\PVuHm.dll',''); DeleteFile('C:\WINDOWS\system32\PVuHm.dll'); DeleteFile('C:\WINDOWS\system32\sdra64.exe'); DeleteFile('G:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(17); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Последний раз редактировалось Drongo, 26-11-2009 в 18:13. Причина: По просьбе... Отправлено: 17:16, 26-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать сделал, помогло.
Отправил карантин. хотя QuarantineFile('G:\autorun.inf' лишнее наверное было у меня флешка продезинфицирована FlashDesinfector-ом |
Отправлено: 18:54, 26-11-2009 | #3 |
скептик-оптимист Сообщения: 5709
|
Профиль | Отправить PM | Цитировать Цитата strey:
Можете ещё раз обработать FlashDesinfector-ом. |
|
------- Отправлено: 20:00, 26-11-2009 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать strey, Проверьте запуск диспетчера задач и редактора реестра. Если запускаются, то порядок. И конечно же
Цитата thyrex:
|
||
------- Отправлено: 20:09, 26-11-2009 | #5 |
Новый участник Сообщения: 24
|
Профиль | Отправить PM | Цитировать всем спасибо.
реестр и деспетчер пофиксил после лечения. сегодня почистил еще один комп с таким же. Ехе-шник тот же, а длл-ка другая. к сожалению не смог сохранить - лечил по памяти. мои новые логи: ПЫСЫ: а касперские должны ответить? |
Отправлено: 18:34, 27-11-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата:
Больше ничего плохого не видно Возможно, один из файлов относился к ворователям паролей к платежным системам(у Вас WebMoney) . Поэтому настоятельно рекомендуется сменить все пароли |
|
------- Отправлено: 11:48, 28-11-2009 | #7 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Порно баннер+win32.kido.ih+трояны ((((( | Nightslim | Лечение систем от вредоносных программ | 54 | 23-12-2009 22:21 | |
порно смс баннер на рабочем | Naiki | Лечение систем от вредоносных программ | 9 | 05-12-2009 19:18 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Порно баннер в IE другой | Rock | Лечение систем от вредоносных программ | 6 | 07-08-2009 04:16 | |
[решено] Порно баннер в IE | seman | Лечение систем от вредоносных программ | 6 | 31-07-2009 22:13 |
|