Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порно банер во всех браузерах(FireFox, IE, Opera)

Ответить
Настройки темы
порно банер во всех браузерах(FireFox, IE, Opera)

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.1 Kb, 3 просмотров)
помогите с вирусом. почему то файл virusinfo_syscure.zip не прикрепляется и весит он 0 кб
вот логи:

Отправлено: 16:48, 20-08-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Здравствуйте.

1. Отключите антивирус/фаервол, интернет;

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Сохраните реестр:


Для этого:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.
Как выполнить скрипт AVZ



Скопируйте и выполните, расположенный ниже, скрипт в AVZ.

Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe','');
 QuarantineFile('gacaq32.dll','');
 QuarantineFile('xagkf32.dll','');
 QuarantineFile('C:\WINDOWS\services.exe','');
 QuarantineFile('c:\windows\services.exe','');
 QuarantineFile('C:\lich.exe ',' ');
 DeleteFile('c:\windows\services.exe');
 DeleteFile('C:\WINDOWS\services.exe');
 DeleteFile('xagkf32.dll');
 DeleteFile('gacaq32.dll');
 DeleteFile('C:\Program Files\Microsoft Common\svchost.exe');
 DeleteFile('C:\lich.exe');
 DelBHO('{996D4E16-517F-474a-870F-F882C6133C47}');
 DelBHO('{7C7EFE99-C71F-48b8-8CC8-BA506CA76A33}');
 BC_ImportAll;
ExecuteSysClean;
BC_DeleteSvc('ZZZsvc_lich');
BC_Activate;
ExecuteRepair(13);
ExecuteRepair(9);
RebootWindows(true);
end.
После перезагрузки выполните скрипт


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.



Пофиксить в HijackThis.

Код: Выделить весь код
O2 - BHO: MS extension - {7C7EFE99-C71F-48b8-8CC8-BA506CA76A33} - xagkf32.dll (file missing)
O2 - BHO: MSN helper - {996D4E16-517F-474a-870F-F882C6133C47} - gacaq32.dll (file missing)
O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe
Пофиксить в HijackThis. строку О23
Код: Выделить весь код
O23 - Service: ZZZsvc_lich - Unknown owner - C:\lich.exe (file missing)
Для того чтобы пофиксить строку начинающуюся с O23 надо:
1. Запустить HijackThis.
2. Нажать кнопку Open The Misc Tools section
3. Нажать кнопку Delete an NT Service
4. В открывшемся диалоге ввести название службы
ZZZsvc_lich
5.Нажать кнопку OK
P.S. Перегрузиться не помешает


Обновите базы AVZ и сделайте новые логи.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 20-08-2009 в 19:53.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:30, 20-08-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(1.9 Kb, 2 просмотров)

вроде все убило.
Вот новые логи:

Отправлено: 14:04, 21-08-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
DeleteFile('F:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.
Компьютер перезагрузится.

У Вас были замечены остатки Pinch'a. Поэтому настоятельно рекомендую сменить все пароли (система, почта, кошельки и т.д.), используемые Вами при работе

Сделайте новые логи virusinfo_syscheck.zip и HiJack

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 14:12, 21-08-2009 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порно банер во всех браузерах(FireFox, IE, Opera)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [решено] Некорректное отображение сайтов на всех браузерах CJ F.A.N. Microsoft Windows 2000/XP 16 31-01-2012 16:01
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. uhuh Лечение систем от вредоносных программ 6 28-08-2009 13:18
Порно баннер по центру экрана, FireFox + IE Enzofam Лечение систем от вредоносных программ 1 04-08-2009 13:36
Безопасность - Порно-информер В Opera Mixa28 Лечение систем от вредоносных программ 0 28-02-2009 15:37
[решено] Плохо отбражается в браузерах Opera (xhtml, css) Artem-Samsung Вебмастеру 1 06-01-2008 00:54




 
Переход