Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 12.04.2010, 16:50   #1 (ссылка)
Новичок
 
Регистрация: 27.05.2009
Сообщений: 8
Репутация: 0
По умолчанию Порно-баннер на рабочем столе

Здравствуйте. Помогите, пожалуйста, справиться с порно-баннером. Что характерно, при входе под другой учетной записью (под которой и проводилось сканирование) он не появляется. Вот логи

Скачать virusinfo_syscure.zip с exfile.ru
Roger вне форума  
Старый 12.04.2010, 16:52   #2 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Закройте/выгрузите все программы кроме Internet Explorer.
Отключите:
ПК от интернета/локальной сети.

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\rihd.pno','');
 DeleteFile('C:\WINDOWS\system32\rihd.pno');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(16);
RebootWindows(true);
end.
ПК перезагрузится.

Выполнить скрипт в AVZ.
Код:
var
  qfolder: string;
  qname: string;
begin
  qname := GetAVZDirectory + '..\Quarantine\quarantine.zip';
  qfolder := ExtractFilePath(qname);
  if (not DirectoryExists(qfolder)) then CreateDirectory(qfolder);
  CreateQurantineArchive(qname);
  ExecuteFile('explorer.exe', qfolder, 1, 0, false);
end.
Вы увидите папку с архивом. Это - карантин.
Карантин отправьте через форму http://support.kaspersky.ru/virlab/helpdesk.html . В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus"(без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.
Скачайте GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
- Запустите программу (пользователям Vista запускать от имени Администратора по правой кнопке мыши).
Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
  • Sections
  • IAT/EAT
  • Show all
Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
- Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.
Сделайте новые логи.
snifer67 вне форума  
Старый 12.04.2010, 18:09   #3 (ссылка)
Новичок
 
Регистрация: 27.05.2009
Сообщений: 8
Репутация: 0
По умолчанию

Выполнил скрипты. Баннер не исчез. Сделал сканирование GMER'ом

вот логи
Скачать gmer.log с exfile.ru
Roger вне форума  
Старый 12.04.2010, 18:34   #4 (ссылка)
Знаток
 
Аватар для winshelp
 
Регистрация: 20.10.2008
Сообщений: 2,863
Записей в блоге: 2
Репутация: 164
По умолчанию

Здравствуйте!
Запустите Gmer. Нажмите на кнопку «>>>» для отображения дополнительных функций программы. Выбрать вкладку CMD. В верхнее окно скопируйте текст ниже и запустите (Run)

Код:
9hsiou6k.exe -del service ivwsk
9hsiou6k.exe -del file "C:\WINDOWS\system32\qjpvrjex.dll"
9hsiou6k.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\ivwsk"
9hsiou6k.exe -del reg "HKLM\SYSTEM\ControlSet003\Services\ivwsk"
9hsiou6k.exe -reboot
После перезагрузки сделайте лог AVZ под админской учеткой !!!
winshelp вне форума  
Старый 12.04.2010, 19:10   #5 (ссылка)
Новичок
 
Регистрация: 27.05.2009
Сообщений: 8
Репутация: 0
По умолчанию

winshelp,
спасибо за ответ.
Скачать virusinfo_syscure.zip с exfile.ru
Roger вне форума  
Старый 12.04.2010, 23:12   #6 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

В логе чисто.
snifer67 вне форума  
Старый 13.04.2010, 10:50   #7 (ссылка)
Новичок
 
Регистрация: 27.05.2009
Сообщений: 8
Репутация: 0
По умолчанию

Доброе утро. Проблема не исчезла. Выполнил третий скрипт в avz в безопасном режиме под учеткой Ольга. Посмотрите, пожалуйста
Скачать virusinfo_syscure.zip с exfile.ru
Roger вне форума  
Старый 13.04.2010, 11:07   #8 (ссылка)
Стажёр
 
Аватар для snifer67
 
Регистрация: 11.04.2010
Сообщений: 977
Репутация: 96
По умолчанию

Выполните скрипт в avz
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFile('C:\Documents and Settings\All Users\systems.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Shell');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
ПК перезагрузится.
snifer67 вне форума  
Ads
Старый 13.04.2010, 12:55   #9 (ссылка)
Новичок
 
Регистрация: 27.05.2009
Сообщений: 8
Репутация: 0
По умолчанию

snifer67,

спасибо огромное, получилось.
Roger вне форума  
Старый 23.04.2010, 12:49   #10 (ссылка)
Новичок
 
Регистрация: 23.04.2010
Сообщений: 68
Репутация: 0
По умолчанию

Помогите,пожалуйста,порно баннер на рабочем столе...читаю тут у вас решение проблемы и ничего не понимаю..объясните,помогите!
Sikomor вне форума  
Старый 23.04.2010, 12:50   #11 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

http://pchelpforum.ru/f26/t6442/
help? вне форума  
Старый 23.04.2010, 12:51   #12 (ссылка)
Новичок
 
Регистрация: 23.04.2010
Сообщений: 68
Репутация: 0
По умолчанию

подскажите как и что делать..я скачал даже ссылку..
Sikomor вне форума  
Старый 23.04.2010, 12:52   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Sikomor Посмотреть сообщение
подскажите как и что делать..я скачал даже ссылку..
В инструкции всё расписано
01pump вне форума  
Старый 23.04.2010, 13:08   #14 (ссылка)
Новичок
 
Регистрация: 23.04.2010
Сообщений: 68
Репутация: 0
По умолчанию

Вашу инструкцию прочитал,сейчас кину на флешку..а на зараженном компьютере не запускается диспетчер задач..как тогда ставит AVZ?
Sikomor вне форума  
Старый 23.04.2010, 13:10   #15 (ссылка)
Заблокирован
Стажёр
 
Регистрация: 25.02.2010
Сообщений: 906
Репутация: 79
По умолчанию

АВЗ скачать,распаковать в папку на жестком диске,если обновляется-обновить.И сделать лог.
help? вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Порно баннер на рабочем столе, avz запустил с LiveCD EXPERTKZ Безопасность 5 05.07.2010 18:35
Баннер с порно-сайтом на рабочем столе. qrt Безопасность 3 16.06.2010 11:11
Порно баннер на рабочем столе goldmund Безопасность 15 11.06.2010 00:51
Порно баннер на рабочем столе gvedas Безопасность 4 24.04.2010 00:20
Порно баннер на рабочем столе появляется через два дня goldmund Безопасность 5 27.03.2010 14:30
Порно баннер на рабочем столе kenas Безопасность 22 23.03.2010 00:54
Порно баннер на рабочем столе boracyda Безопасность 6 13.03.2010 13:53
Порно баннер на рабочем столе alenushka Безопасность 2 13.03.2010 12:40
Порно баннер на рабочем столе... Quete Безопасность 25 11.03.2010 10:14
Порно баннер на рабочем столе Настя45 Безопасность 1 10.01.2010 13:18
На рабочем столе появился баннер с порно и просьбой отправить смс Shinobi Безопасность 4 03.01.2010 00:27
порно-БАННЕР на РАБОЧЕМ СТОЛЕ SYPRA Безопасность 20 17.11.2009 19:01


Текущее время: 18:11. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.