Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 23.06.2012, 17:55   #1 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию IE: "вы выиграли бонус..."

Дети поиграли в компьютер и заполучили проблемы - баннер, блокирующий Windows, а когда я его победил, оказалось, что в IE и в Maxthon2 висит банер с надписью "Получите 50 бесплатных смс и 15 минут общения во всех сетях". Пробовал по-разному его одолеть (сброс настроек IE, AVZ, uVS и еще несколько антивирусов), но ничего не выходит.
Вот логи AVZ
логи RSIT и RSIT

Помогите, пожалуйста.

Последний раз редактировалось lew; 23.06.2012 в 18:09.
lew вне форума  
Старый 23.06.2012, 18:04   #2 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

Выполните скрипт в AVZ:
Как выполнить скрипт http://pchelpforum.ru/f26/t24207/

Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\Documents and Settings\Лукьянец\Application Data\taskhost.exe','');
 QuarantineFile('C:\WINDOWS\system32\dagdlcm.dll','');
 DeleteFile('C:\WINDOWS\system32\dagdlcm.dll');
 DeleteFile('C:\Documents and Settings\Лукьянец\Application Data\taskhost.exe');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Taskhost');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

далее выполните скрипт в AVZ:

Код:
 begin
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 end.
Выполните в AVZ Стандартный скрипт 2 и добавить на форум новый архив virusinfo_syscheck.zip.

Файл quarantine.zip из папки AVZ пришлите в почту sendvirus2011@gmail.com
safety вне форума  
Старый 23.06.2012, 18:51   #3 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Вот новые логи AVZ
lew вне форума  
Старый 23.06.2012, 19:35   #4 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

сделайте образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 23.06.2012, 20:46   #5 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

образ автозапуска
Всё, пропал баннер. Ура
Спасибо!
lew вне форума  
Старый 23.06.2012, 22:16   #6 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.75 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

deltmp
delnfr
REGT 13
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование в Malwarebytes

Последний раз редактировалось safety; 24.06.2012 в 12:23.
safety вне форума  
Старый 24.06.2012, 09:24   #7 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

браузер запускается без проблем, но вот Malwarebytes пытался скачать и запустить несколько раз... не выходит. Пишет "База данных Malwarebytes не найдена или повреждена. Хотите скачать новую?". Если согласиться, то опять качается и снова тот же вопрос, пока не нажииаю "нет" и программа закрывется.
С чем это может быть связанно?




Последний раз редактировалось lew; 24.06.2012 в 09:30.
lew вне форума  
Старый 24.06.2012, 10:14   #8 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

деинсталлируйте эту версию,
скачайте отсюда
http://rghost.ru/users/santy/releases/utilitiesLiveCd
установите, и еще пробуйте сделать лог мбам.
safety вне форума  
Ads
Старый 24.06.2012, 10:52   #9 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

тот же результат
lew вне форума  
Старый 24.06.2012, 12:24   #10 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

ясно,
еще раз выполните скрипт из сообщения 6
(добавил одну команду),
перегрузится система, пробуйте еще раз установить и обновить малваребайт
если получится,
то сделайте лог мбам
safety вне форума  
Старый 24.06.2012, 15:35   #11 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

мбам так и не обновляется., тот же результат, что и в сооющении 7
lew вне форума  
Старый 24.06.2012, 19:55   #12 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

новый образ автозапуска
http://pchelpforum.ru/showpost.php?p=593305&postcount=3
safety вне форума  
Старый 24.06.2012, 20:32   #13 (ссылка)
Новичок
 
Регистрация: 23.06.2012
Сообщений: 7
Репутация: 0
По умолчанию

Образ автозапуска
lew вне форума  
Старый 24.06.2012, 21:02   #14 (ссылка)
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

обратите внимание, что антивирус ESET NOD32 2.7 больше не поддерживается, базы обновления не выпускаются с 29мая 2012
safety вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
вирус "вы выиграли бонус бесплатные 50 смс" блокировка яндекса Belka2017 Безопасность 5 15.06.2012 17:54
Популярный вирусок "Вы выиграли бонус...". Просьба - помочь в лечении. Den165Kz Безопасность 3 28.03.2012 21:43
Баннер "Вы выиграли бонус"/браузеры отображают html код вместо страниц sashass Безопасность 2 26.03.2012 23:52
вирус "вы выиграли бонус" блокировка страниц Rustamcheg Безопасность 15 25.03.2012 17:16
вирус "вы выиграли бонус" блокировка страниц стандартно не вылечился, логи leswart Безопасность 10 24.03.2012 21:48


Текущее время: 23:41. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.