![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Информер на рабочем столе |
|
|
[решено] Информер на рабочем столе
|
Новый участник Сообщения: 37 |
Доброго времени.
Информер на рабочем столе просит отправить смс 7520122 на номер 8353. В разблокираторах код подобрать не получилось. Dr.Web LiveCD ничего не нашел. Не уверен, что рекомендации получилось выполнить полностью. Логи выкладываю. |
|
Отправлено: 22:18, 21-06-2010 |
![]() Старожил Сообщения: 368
|
Профиль | Отправить PM | Цитировать Здравствуйте.
Выполните скрипт: Профиксьте в HJT F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\ICQ\icq.exe O3 - Toolbar: (no name) - {E0E899AB-F487-11D5-8D29-0050BA6940E3} - (no file) IP- фдреса ваши? 77.40.0.2,77.40.0.3? Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." сделайте логи RSIT |
------- Отправлено: 22:59, 21-06-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать 1. Отключите восстановление системы и антивирус.
2. Выполните скрипт в AVZ: begin SetAVZGuardStatus(True); DeleteFile(GetAVZDirectory+'log\virusinfo_cure.zip'); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); RegKeyIntParamWrite('HKEY_LOCAL_MACHINE', 'SYSTEM\CurrentControlSet\Control\Terminal Server','fAllowToGetHelp', 0); QuarantineFile('c:\program files\common files\icq\icq.exe',''); TerminateProcessByName('c:\program files\common files\icq\icq.exe'); DeleteFile('c:\program files\common files\icq\icq.exe'); BC_ImportDeletedList; ExecuteSysClean; ExecuteRepair(16); BC_Activate; RebootWindows(true); end. 3. Выполните скрипт в AVZ: quarantine.zip отправьте мне на aleksandra.sedakova[antispam]gmail.com 4. Повторите лог virusinfo_syscheck. |
Отправлено: 01:09, 22-06-2010 | #3 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Motherboard: Скрипт выполнил, информер пропал, F3 не нашел, 03 пофиксил. 77.40.0.2,77.40.0.3 адреса мои в настройках ADSL. Логи выкладываю. Выполнять рекомендации Александры или уже поздно?
|
Отправлено: 11:47, 22-06-2010 | #4 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата levantin:
|
||
------- Отправлено: 13:28, 22-06-2010 | #5 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Обновил KIS, запустил полную проверку, Каспер нашел
Trojan.Win32.Qhost.nji по адресу C:\WIN\SYS32\dr\etc\hosts - удалил, Trojan.Win32.FraudPack.aybg - C:\PF\CF\ICQ\icq.exe - начал лечение потом пезагрузился. После перезагрузки снова появился иэтотже информер. Выполнил скрипты 1 Александры. Информер пропал, но avz больше не запускается, выдает ошибку "Access violation at address 00497D2C(00497E41, 0048FCB0) in module 'avz.exe'. Read of address 000000030." Никакие переименования не помогают. |
Отправлено: 14:46, 22-06-2010 | #6 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать Выполнил скрипт 2 Александры после перезагрузки в безопасном режиме. Потом сделал лог virusinfo_syscheck - выкладываю, карантин по почте.
|
Отправлено: 15:12, 22-06-2010 | #7 |
Новый участник Сообщения: 47
|
Профиль | Отправить PM | Цитировать сделайте логи этой AVZ.
|
Отправлено: 15:12, 22-06-2010 | #8 |
Новый участник Сообщения: 37
|
Профиль | Отправить PM | Цитировать По рекомендации Analyzer cделал логи "его" avz. Внешних признаков заражения не наблюдается.
|
Отправлено: 17:31, 22-06-2010 | #9 |
Пользователь Сообщения: 57
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ:
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); end. |
Отправлено: 18:09, 22-06-2010 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Значки на рабочем столе | shisik | Общий по Linux | 7 | 05-08-2011 18:22 | |
Интерфейс - Проблемы на рабочем столе | inividym | Microsoft Windows 7 | 1 | 17-04-2010 13:19 | |
Надпись на рабочем столе | vshekun | Microsoft Windows 2000/XP | 8 | 19-05-2007 12:42 | |
Беспорядок на рабочем столе | Vosmerkin | Microsoft Windows NT/2000/2003 | 0 | 30-11-2006 13:01 | |
Иконки на рабочем столе | ART | Microsoft Windows 95/98/Me (архив) | 2 | 30-04-2003 14:40 |
|