Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.03.2011, 20:46   #1
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию Чертов червь

Меня уже второй раз заблочили в контакте.Из-за проклятого спама.
Кто то или что то знает мой пароль я его уже менял но это не помогло.
Я сделал скрипт Ай визи.
Может кто нить что нить найдет.
залил на гигапету так как эт хостинги не робили
вот ссылка на гигапету - http://gigapeta.com/dl/1456968add8a1d?done

2) Очень часто при загрузки после того как бегунок виндоус заканчивает движение и экран темнеет перед загрузкой рабочесго стола .
Появлетсья пустое окно с кнопками крести и внизу " ок "
А когда один раз вырубили свет и комп снова загуризилсья там были строчки
C:\Windous\Sistem32\inetsrv\iislog.dll
может знает кто что это может быть а то оно уже заманало появльтся
Madara вне форума  
Старый 23.03.2011, 20:53   #2
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Madara, нужен архив virusinfo_syscure.zip.
Iljeben вне форума  
Старый 23.03.2011, 22:01   #3
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию

вот ссылка - http://gigapeta.com/dl/1457098a640f19?done

Последний раз редактировалось Madara; 23.03.2011 в 22:10.
Madara вне форума  
Старый 23.03.2011, 22:06   #4
Новичок
 
Аватар для DAmir13
 
Регистрация: 13.06.2009
Сообщений: 566
Репутация: 22
Профиль ВКонтакте Профиль в Facebook
По умолчанию

Цитата:
Сообщение от Madara Посмотреть сообщение
пустой архив?)
DAmir13 вне форума  
Старый 23.03.2011, 22:11   #5
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию

Все заменил ссылку ( словно сам черт не хочет что червяка нашли )
Кстати и насчет вторйо проблемы тоже может кто хнает что бэто окно не появлялось
Madara вне форума  
Старый 23.03.2011, 22:11   #6
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Madara, Вы что выложили???
Нужно
Цитата:
Сообщение от Iljeben Посмотреть сообщение
нужен архив virusinfo_syscure.zip
А вы что выложили?
Гризлик вне форума  
Старый 24.03.2011, 00:43   #7
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию

вот ссылка - http://gigapeta.com/dl/1457098a640f19?done

---------- Добавлено в 23:43 ---------- Предыдущее сообщение было написано в 21:56 ----------

И заоодно пасмарите что насчет этого окна а то каждый раз захожу и оно через раз вылазиет.

Рельно когда лог будети проверять , пасмаите есть ли там винлоки или еще какая нить гадость которая способна скомуниздить мой парольчик.
А то я в контакте второй раз банан получил из-за того что я типа спамер...!((
Madara вне форума  
Старый 24.03.2011, 17:04   #8
Мастер
 
Аватар для Iljeben
 
Регистрация: 27.10.2008
Сообщений: 9,488
Записей в блоге: 4
Репутация: 702
По умолчанию

Такой лог пришлите:
Цитата:
1. Скачайте установочный файл mbam-setup.exe
Здесь: http://www.besttechie.net/mbam/mbam-setup.exe
Или ссылка здесь: http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Обновите базы программы!!!
4. Запустите полное сканирование. Ничего не удаляйте (много ложных срабатываний)!!!
5. По окончании сканирования будет сгенерирован лог.
6. Залейте его без переименования на файлообменник и ссылку выложите на форум.
Iljeben вне форума  
Ads
Старый 25.03.2011, 10:47   #9
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию

Я сделал несколько логов
1 - лог мгновенного сканирования . - http://gigapeta.com/dl/1459985ac7fa9f?done
2 - лог полного сканирования - http://gigapeta.com/dl/1460069a9a6d25?done
3 лог тоже я оставил вот - http://gigapeta.com/dl/1460072ab615af?done

пасмарите их .
Кстати сама програа говрила о каком то хот кейси и его антивирус удалил но он каждый раз воостанавливаетсья , может дело в нем ?..

2) я писал остранном окно появляюшиймся перед загрузкой рабочего стола не кто нечего не узнал об этом ?
Madara вне форума  
Старый 26.03.2011, 09:56   #10
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Madara, Удалите в MBAM
Код:
Заражённые файлы:
c:\documents and settings\Admin\local settings\Temp\fdriosndf.exe (PornTool.PCHDPlay) -> No action taken.
Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL','');
 DeleteFile('C:\System Volume Information\_restore{6AC90743-5416-476E-9EBF-B92D8CF26602}\RP165\A0055225.DLL');
 DeleteFile('C:\System Volume Information\_restore{6AC90743-5416-476E-9EBF-B92D8CF26602}\RP165\A0056257.DLL');
 DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 28.03.2011, 13:41   #11
Новичок
 
Аватар для Madara
 
Регистрация: 16.07.2009
Сообщений: 317
Репутация: 0
По умолчанию

вот лог - http://gigapeta.com/dl/1466262a4de237?done
Madara вне форума  
Старый 29.03.2011, 22:39   #12
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Madara, подождите, щас посмотрю
~Данил~ вне форума  
Старый 29.03.2011, 22:53   #13
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Madara, выполните скрипт в AVZ
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 SetServiceStart('FSFW', 4);
 SetServiceStart('fsbts', 4);
 QuarantineFile('C:\WINDOWS\system32\Drivers\fsbts.sys','');
 QuarantineFile('C:\WINDOWS\System32\drivers\fsdfw.sys','');
 DeleteFile('C:\WINDOWS\System32\drivers\fsdfw.sys');
 DeleteFile('C:\WINDOWS\system32\Drivers\fsbts.sys');
 DelBHO('{44627E97-789B-40d4-B5C2-58BD171129A1}');
 DelBHO('{2EAF5BB2-070F-11D3-9307-00C04FAE2D4F}');
 DelBHO('{2EAF5BB1-070F-11D3-9307-00C04FAE2D4F}');
 DeleteService('FSFW');
 DeleteService('fsbts');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('TSW',2,3,true);
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

+ вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Чертов trojan.win32.inject.aohy smartz Безопасность 3 23.03.2011 17:13
Помогите! как удалить червь Win32/Conficker.AE monro Безопасность 16 17.02.2011 23:17
Подозрение на сетевой червь Kido Exterrior Безопасность 88 19.03.2010 11:46
Подхватил вирус, по идеи - Email Червь, проверьте, пожалуйста, файлы логов! Zeus_Faber Безопасность 3 09.01.2010 04:33
ВАЖНО!!!Интернет-червь заразил свыше 10 млн компьютеров по всему миру Denesis Компьютерные новости 9 04.02.2009 21:47


Текущее время: 23:55. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.