Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 06.01.2010, 03:05   #1
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
Exclamation Полный пердюмонокль с розовым банером

Доброго времени суток и с прошедше-наступающими Вас праздниками!
Сегодня поймал розовый порно-банер на рабочий стол. Лезет он поверх всех окон. Все бы ничего, но эта зараза блокирует диспетчер задач и еще чего-то, соответственно сижу как слепой котенок.
Нашел в интернете Ваш сайт.
Скачал AVZ, сделал лог, вот ссылка http://webfile.ru/4210277
Спасите-помогите пожалуйста! Ибо словил я эту гадость на комп жены. А завтра у нее смена заканчивается утром и попробуй объясни ей, что ты не фанат порно-сайтов и поймал эту хрень совсем не там......
Хочется жить!
SOS
sidorov80 вне форума  
Старый 06.01.2010, 03:23   #2
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

sidorov80, посмотрите внимательно в папке LOG, нужен архив virusinfo_syscure.zip.
Iljeben вне форума  
Старый 06.01.2010, 03:53   #3
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

http://webfile.ru/4210346
тут zip уже.)))
это я по неопытности)))
sidorov80 вне форума  
Старый 06.01.2010, 14:31   #4
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sidorov80,

еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )
01pump вне форума  
Старый 06.01.2010, 20:56   #5
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Еще раз здравствуйте.
Сегодня купил лицензию NOD32, просканировал компьютер.
В отличие от касперского, который назвал вирусами все папки, содержащие слово NOD, но не увидевшим самогО вируса, NOD нашел вирус, удалил 4 из 6 зараженных файлов.
Сейчас сижу, сканирую повторно.
Лог обязательно пришлю.
Вопрос: удалил ли NOD этот банер окончательно или все-таки есть еще угроза?
Заранее спасибо.
sidorov80 вне форума  
Старый 06.01.2010, 20:59   #6
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sidorov80 Посмотреть сообщение
Вопрос: удалил ли NOD этот банер окончательно или все-таки есть еще угроза? Заранее спасибо.
МЫ не NOD32 и поэтому даже не догадываемся что там у вас удалено и что еще осталось
Будут логи будет и анализ содержимого вашего компа.
01pump вне форума  
Старый 06.01.2010, 21:15   #7
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Спасибо за заразный оптимизм (простите за каламбур)))))
Вот ссылка на лог http://exfile.ru/75473
sidorov80 вне форума  
Старый 06.01.2010, 21:39   #8
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от sidorov80 Посмотреть сообщение
Спасибо за заразный оптимизм (простите за каламбур)))))
Вот ссылка на лог http://exfile.ru/75473
Количество логов не устраивает. Еще нужен архивчик после стандартного скрипта в avz
01pump вне форума  
Ads
Старый 06.01.2010, 21:44   #9
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

http://webfile.ru/4210346
sidorov80 вне форума  
Старый 06.01.2010, 21:55   #10
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sidorov80,
Вот тут www.virustotal.com надо бы проверить файл C:\Users\ASUS\AppData\Local\Temp\mlrlld.dll
Если появится сообщение что такой файл проверялся то все равно выполнить повторную проверку.
Результат сообщить.
01pump вне форума  
Старый 06.01.2010, 23:10   #11
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

У меня комп не нашел такой файл. И по поиску, и по всякому....
Но по-моему его удалил NOD.
Что делать?

---------- Добавлено в 22:05 ---------- Предыдущее сообщение было написано в 22:04 ----------

Не по-моему, а точно. И именно этот файл.

---------- Добавлено в 22:06 ---------- Предыдущее сообщение было написано в 22:05 ----------

Могу сделать повторный лог AVZ. Он что-нибудь объяснит?

---------- Добавлено в 22:10 ---------- Предыдущее сообщение было написано в 22:06 ----------

Да, забыл написать самое главное!!!
Банер исчез и больше не появлялся....
sidorov80 вне форума  
Старый 06.01.2010, 23:14   #12
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sidorov80,
Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Users\ASUS\AppData\Local\Temp\mlrlld.dll');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip
01pump вне форума  
Старый 07.01.2010, 20:37   #13
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Добрый вечер.
С Рождеством Вас.
Сделал все по Вашей инструкции.
Вот ссылка на лог.
http://webfile.ru/4213708
Заранее спасибо.
sidorov80 вне форума  
Старый 07.01.2010, 20:40   #14
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

sidorov80,

На этом закончим.
01pump вне форума  
Старый 07.01.2010, 20:46   #15
Новичок
 
Регистрация: 06.01.2010
Сообщений: 8
Репутация: 0
По умолчанию

Добрый вечер.
С Рождеством Вас.
Сделал все по Вашей инструкции.
Вот ссылка на лог.
http://webfile.ru/4213708
Заранее спасибо.

---------- Добавлено в 19:46 ---------- Предыдущее сообщение было написано в 19:46 ----------

То есть у меня ВСЕ ХОРОШО????
sidorov80 вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Полный бред 7sky Windows 7 3 13.01.2011 18:28
полный привод 3 SERGEY66 Игры 0 05.12.2010 23:26
Полный пи...пец с клавиатурой... zeronee Windows XP 19 23.09.2010 15:16
Извиняюсь, но тут полный абзац Пельмешка Интернет и сети 1 10.07.2010 14:51
Помогите с банером! Max22 Безопасность 5 06.07.2010 11:47
Не могу справиться с банером poli.2011 Безопасность 46 04.07.2010 18:15
полный ппц saymn Интернет и сети 7 02.07.2010 22:37
Проблема с банером. Логи Dezmond Безопасность 19 16.06.2010 12:52
Помогите решить проблему с банером chukles Безопасность 8 24.01.2010 19:34
Это полный бред! gildenblat Игры 8 22.12.2008 16:40
Полный Привод 2 - HUMMER discort Игры 6 04.04.2008 16:35


Текущее время: 07:35. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.