Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Рекламный баннер (http://pchelpforum.ru/showthread.php?t=25747)

Stenley 13.04.2010 12:34

Рекламный баннер
 
Приветствую всех! Помогите плиз, не знаю что делать(( Вчера с одной из закачек видимо намотал себе рекламный баннер(( Теперь висит прямо по центру экрана поверх всех окон, при этом "убил" оба браузера (эксплорер и оперу). Баннер завязан на смс, написано якобы действие три дня, хочешь убрать раньше отправляй смс получищь код(( При этом в трее висит значок как будьто открыт диспетчер задач, хотя на экране его нет и не вызвать его и не закрыть не могу. Помогите убрать плиз буду очень благодарен:)

snifer67 13.04.2010 12:34

http://pchelpforum.ru/f26/t6442/

Stenley 13.04.2010 12:49

Спасибо) Вот сылка на лог http://exfile.ru/95103

winshelp 13.04.2010 12:56

Stenley, вы напишите на какой номер просит отправить SMS.
И текст самого SMS буквы и цифры.
Хотя в Хиджеке видно его, пусть коллега убирает - его тема!!!

Stenley 13.04.2010 12:59

Отправьте СМС с текстом 3375054 на номер 8353

---------- Добавлено в 13:59 ---------- Предыдущее сообщение было написано в 13:59 ----------

Поправка: текст 3378054 на номер 8353

winshelp 13.04.2010 13:02

Код разблокировки:
6789246356

Если разблокирует, сделайте логи в AVZ.

Stenley 13.04.2010 13:34

Спасибо большое, помогло. Лишь бы последствий не было. Сейчас лог сделаю)

---------- Добавлено в 14:34 ---------- Предыдущее сообщение было написано в 14:04 ----------

Ссылка на лог AVZ http://exfile.ru/95110

snifer67 13.04.2010 13:51

Обновите базы avz,
Сделайте новые логи.

Stenley 13.04.2010 14:52

http://exfile.ru/95126 новый лог

winshelp 13.04.2010 15:04

Проверьте на http://www.virustotal.com/ru/
Если напишут что эти файлы уже проверялись, жмите проверить еще раз!
После проверки выложите ссылки на отчеты на форуме.
Ссылки на отчеты копируете из адресной строки браузера!
Вот это проверьте:

C:\WINDOWS\System32\Drivers\afm6l5l2.SYS

Stenley 13.04.2010 15:11

А нет данного файла у меня... Может утилита её удалила уже?

winshelp 13.04.2010 15:13

Понял, подождите пару минут смотрю лог.
А вы, пока сделайте новый лог ХайДжека!

Stenley 13.04.2010 15:19

http://exfile.ru/95133 новый лог

winshelp 13.04.2010 15:35

Как выполнять скрипт и фиксить читаем здесь: http://pchelpforum.ru/f26/t24207/
Профиксите в HiJackThis:
Код:

R3 - URLSearchHook: (no name) - - (no file)
O4 - HKCU\..\Run: [Yupdate!] "C:\Program Files\Common Files\Yandex\Yupdate\yupdate.exe"
O20 - Winlogon Notify: reset5 - C:\WINDOWS\SYSTEM32\reset5.dll

Отключите компьютер от Интернет/локалки.
Закройте/выгрузите все антивирусы/фаерволы !!!
Закройте/выгрузите все программы кроме AVZ.

AVZ, файл, выполнить скрипт - в открывшееся окно внимательно!!! вставить текст:
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('D:\autorun.inf');
DelBHO('{FA9B9510-9FCB-4ca0-818C-5D0987B47C4D}');
DeleteFile('C:\WINDOWS\System32\cmdow.exe');
DeleteFile('C:\WINDOWS\System32\Drivers\afm6l5l2.SYS');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
BC_ImportALL;
ExecuteSysClean;
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
Выполните в avz стандартный скрипт №2 и архив virusinfo_syscheck.zip на файлообменник, ссылку на форум.

Stenley 13.04.2010 17:12

Спасибо больщое, а то я чуть систему из-за этого не снёс)


Текущее время: 12:12. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.