Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   схватил новый банер (http://pchelpforum.ru/showthread.php?t=32427)

SNAVOK 18.07.2010 19:19

схватил новый банер
 
Появился ,Банер в ниж углу рабочего стола требует деинсталяцию через оплату по терминалу на счет 004287-623965 300 рублей. Блокирует выход к блакноту hosts. Окошко СМС не работает.

01pump 18.07.2010 19:23

SNAVOK,

Выполните это http://pchelpforum.ru/showpost.php?p=37758&postcount=1 и пришлите логи

SNAVOK 18.07.2010 21:59

http://exfile.ru/115499 файл из AVZ LOG папки

romul781 18.07.2010 22:07

SNAVOK, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:

begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 TerminateProcessByName('c:\documents and settings\all users\media\kasper_zaebal.exe');
 DeleteFile('c:\documents and settings\all users\media\kasper_zaebal.exe');
 DeleteFile('C:\Documents and Settings\All Users\Media\kasper_zaebal.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','AModule');
 DeleteFile('F:\autorun.inf');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 4);
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.

затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

SNAVOK 19.07.2010 23:20

Банер убит
 
Большое спасибо "Банер" убит
высылаю архив скрип №2
http://exfile.ru/115684

romul781 20.07.2010 01:08

SNAVOK, еще чуток подправим:
Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Цитата:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Interne t Settings\Zones\3\', '2201', 1);
ExecuteWizard('TSW', 2, 2, true);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

SNAVOK 20.07.2010 23:04

Продолжение борьбы
 
http://exfile.ru/115871 повторно высылаю результаты- после обработки Вашим скрипом, может чуток и подправили! Спаибо.

01pump 20.07.2010 23:08

SNAVOK,

У вас диск F это флешечка?

Еще такой скрипт выполните
Код:


begin
DeleteFile('F:\autorun.inf');
ExecuteSysClean;
RebootWindows(true);
end.

После перезагрузки снова выполните стандартный скрипт №2 и пришлите virusinfo_syscheck.zip

SNAVOK 21.07.2010 22:14

F-это флэшка, вчера она козлила значек был как папка, книжкой, доступа не давал. Сейчас прописал новый скрип, знак изменился на флэшку и все папки в ней открываются! Спасибо!

---------- Добавлено в 20:14 ---------- Предыдущее сообщение было написано в 20:11 ----------

http://exfile.ru/116045 стандартный скрип №2

01pump 21.07.2010 22:17

SNAVOK,

Обновите базы avz: Файл-Обновление баз. После чего выполните в avz стандартный скрипт №2 и пришлите virusinfo_syscheck.zip

ЗЫ ЧТо у вас с системным временем ?

SNAVOK 22.07.2010 19:22

чистка
 
http://exfile.ru/116215 обновил базы, выставил дату и время, были сбиты. Спасибо!


Текущее время: 17:24. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.