Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 09.06.2010, 16:11   #1 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию 4579312 на номер 5121

Появился откуда то снова банер. 2 картинки красный фон.
запустить авз не могу.
коды разблокировок с сайтов антивиров не подходят.
при одной из перегрузок компа банер сменился на розовый с номером 3381 и смс 1860171288380
сейчас снова тот первый, инфы никакой по ним в интернете нет(
помогите, если можно.
запустить ничего не могу. авз заходит, при попытке выдти в меню "запустить скрипт" просто висит окно авз как бы на заднем фоне и ничего не происходит.
Gerich вне форума  
Старый 09.06.2010, 16:12   #2 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,

Вот такие http://pchelpforum.ru/showpost.php?p=229780&postcount=3 логи сделайте.
01pump вне форума  
Старый 09.06.2010, 16:29   #3 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

после нажатия генерейт лога, окно программы ушло как бы на задний фон и именно она ни на что не реагирует. запускал с флешки.
Gerich вне форума  
Старый 09.06.2010, 16:30   #4 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,
С флешки на диск скопируйте прогу.
Попробуйте в безопасном режиме.
Или сделайте такой http://pchelpforum.ru/showpost.php?p=37758&postcount=1 лог в Hijackthis
01pump вне форума  
Старый 09.06.2010, 16:41   #5 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

сделал просто скан систем и сейф лог, вроде сработало
логи
Скачать hijackthis.log с exfile.ru
Gerich вне форума  
Старый 09.06.2010, 16:45   #6 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,

В Hijackthis пофиксите (вот так http://pchelpforum.ru/showpost.php?p=195075&postcount=1 ) следующие строки:
Код:
 
R3 - URLSearchHook: (no name) - - (no file)
F2 - REG:system.ini: Shell=Explorer.exe, C:\Program Files\Common Files\Office\office.exe
F2 - REG:system.ini: UserInit=D:\WINDOWS\system32\userinit.exe,\\?\globalroot\systemroot\system32\5qTTQAp.exe,
O4 - HKLM\..\Run: [explorer] D:\WINDOWS\TEMP\~TM1C.tmp
O4 - Startup: sisxvy32.exe
O4 - Startup: winwyo32.exe
Затем вот так http://pchelpforum.ru/showpost.php?p=232467&postcount=9 попробуйте удалить файл C:\Program Files\Common Files\Office\office.exe

Перезагрузитесь


После чего попробуйте выполнить скрипт в avz и прислать лог.
01pump вне форума  
Старый 09.06.2010, 16:49   #7 (ссылка)
Новичок
 
Аватар для effes82
 
Регистрация: 09.06.2010
Сообщений: 18
Репутация: 0
По умолчанию

900301939- для 1860171288380 на 3381
для другого не нашел
effes82 вне форума  
Старый 09.06.2010, 16:57   #8 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

название банера вроде как fghdfgh
нажал фикс, но ничего, что то сдвинулось в списке, а программа снова повисал таким образом, каким я уже описывал выше.
снова попробовал после перезагрузки, отсканил выделил только 1 пункт, жму фикс - всё гг. никакого эффекта, а программа висит.

Последний раз редактировалось Gerich; 09.06.2010 в 17:03.
Gerich вне форума  
Ads
Старый 09.06.2010, 17:00   #9 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,

Не надо время тратить на описание каждого вашего движения пальцем!!!!!!
Делайте дальше утилитой IceSword
01pump вне форума  
Старый 09.06.2010, 17:10   #10 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

тот же эффект как и со всеми другими программами.просто ушло окно на задний фон и ничего не происходит.
Gerich вне форума  
Старый 09.06.2010, 17:15   #11 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,
Теперь пробуем так:

Скачайте эту http://download.bleepingcomputer.com/sUBs/ComboFix.exe утилитку.

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.
временно выключите антивирус, firewall и другое защитное программное обеспечение

Код:
File::
C:\Program Files\Common Files\Office\office.exe


После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.



После выполнения перезагрузитесь и попробуйте запустить avz
01pump вне форума  
Старый 09.06.2010, 18:01   #12 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

сейчас попробую, но проблема в том, что фаерволл и нод я не могу отключить. так как диспечер не запускается, а зайти в них вирус видимо не даёт.
к слову на том РС есть вторая чистая система, если это нужно.
Gerich вне форума  
Старый 09.06.2010, 18:03   #13 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,

Сделайте без отключения программ (которые между прочим отключаются не через диспетчер задач а кликнув по каждой иконке в трее и выбрав "Отключить" или "Выйти")


Блин... Так загрузитесь с чистой винды и удалите указанный мной файл!!!!
01pump вне форума  
Старый 09.06.2010, 19:08   #14 (ссылка)
Новичок
 
Регистрация: 26.05.2010
Сообщений: 26
Репутация: 0
По умолчанию

сейчас удалю
дело в том, что клики ничего не дают... я в курсе как их отключать.

---------- Добавлено в 17:12 ---------- Предыдущее сообщение было написано в 17:07 ----------

банер исчез, сейчас делаю стандартный цикл логов авз.[COLOR="Silver"]
Gerich вне форума  
Старый 09.06.2010, 19:09   #15 (ссылка)
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Gerich,


Сделайте стандартный скрипт №2 и пришлите virusinfo_syscheck.zip
01pump вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
выскочил баннер 5121 текст 4579312 gidrom Безопасность 20 22.06.2010 17:12
Выскочил баннер номер 5121 NatZhen Безопасность 5 13.06.2010 19:43
еще 4579312 на номер 5121 marka Безопасность 8 11.06.2010 14:02
Убрать информер (смс 1023304 на номер 5121) akimycz Безопасность 4 05.06.2010 15:58
Рекламный информер СМС 1022202 на номер 5121 Antuan Безопасность 4 05.06.2010 13:39
просят отправить смс с текстом 1022202 на номер 5121 fedosbobr Безопасность 14 04.06.2010 17:11
Банер/информер brazzers.com 1023204 на номер 5121 andersen78 Безопасность 20 31.05.2010 20:30
Баннер pornhub.com SMS 1011416 на номер 5121 dikobrazzoff Безопасность 2 27.05.2010 00:23
SMS c текстом 1011404 на номер 5121 Escape Безопасность 7 26.05.2010 18:28
Текст 1011300 на номер 5121 ирина 71 Безопасность 2 22.05.2010 01:00
Информер просит отправить смс на номер 5121 Vox Безопасность 1 17.05.2010 11:13
отправте смс с текстом 1101074 на номер 5121 lsnr Безопасность 2 12.05.2010 23:44


Текущее время: 01:48. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.