Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 10.01.2010, 17:14   #16
Новичок
 
Регистрация: 29.12.2009
Сообщений: 4
Репутация: 0
По умолчанию 1

А мне то что делать, при нажатии на выполнить скрипт, окно с антивирусом ни на что не реагирует...
Quete вне форума  
Ads
Старый 10.01.2010, 17:25   #17
Специалист
 
Регистрация: 01.01.2009
Сообщений: 13,209
Репутация: 415
По умолчанию

Цитата:
Сообщение от Quete Посмотреть сообщение
А мне то что делать, при нажатии на выполнить скрипт, окно с антивирусом ни на что не реагирует...
Выполните всё в Безопасном режиме.
01pump вне форума  
Старый 08.03.2010, 08:28   #18
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Вдруг пропала сеть: не показывает среди доступных мою сеть.
Ребутнулся - вылез баннер, и процесс xodeccc заблокировал диспетчер задач.
Файл plugin.exe удалил в безопасном режиме.
Сеть не исправилась, но баннера теперь нет.

В AVZ сказано, сетевые процессы захиджачены
virusinfo_syscure.zip: http://exfile.ru/88023
Утилита HijackThis скачена.

Заранее спасибо.

UPD: Win7, Avira
serchio вне форума  
Старый 08.03.2010, 12:43   #19
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Не до конца убил Авиру во время сканирования. Вот правильный архив virusinfo_syscure.zip: http://exfile.ru/88036
Теперь Авиры нет, а стоят нортон и аутпост. Вроде вырубил на время скана.
serchio вне форума  
Старый 08.03.2010, 13:17   #20
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

serchio, можете обновить авз?
в логе чисто.
обновите и выложите новый лог.
romul781 вне форума  
Старый 08.03.2010, 16:26   #21
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Я думал, хиджак что-то перехватывает, это и есть вредитель.
Вот после обновлений:
http://exfile.ru/88050
Спасибо

---------- Добавлено в 13:17 ---------- Предыдущее сообщение было написано в 12:34 ----------

Почему-то AVZ пишет, что использует те же самые необновленные базы от августа.
Avz у меня на переносном диске, обновил всё.
Щас ещё раз попробую...

---------- Добавлено в 13:38 ---------- Предыдущее сообщение было написано в 13:17 ----------

http://exfile.ru/88061
и карантин ещё пополнился, только после обновлений.

---------- Добавлено в 14:10 ---------- Предыдущее сообщение было написано в 13:38 ----------

На всякий случай вот hijackthis.log на данный момент:
http://exfile.ru/88064[COLOR="Silver"]

Последний раз редактировалось serchio; 08.03.2010 в 16:52.
serchio вне форума  
Старый 08.03.2010, 21:12   #22
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

serchio, единственное что в логе непонятное так вот это:
Цитата:
C:\IEGD\IEGD_10_2\plugins\com.intel.iegd.drivers_1 0.2.2\Windows\IEGD_10_2_Windows.zip
перехваты есть всегда, но это не означает заражение.
вообщем если вам знаком этот файл, то вопросов у меня нет - в логах чисто.
romul781 вне форума  
Старый 08.03.2010, 22:26   #23
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Лично этот файл не знаком, но он появился давно - аж 26.10.09 с установкой интеловских графических дров.
Похоже, не очевидно, что инет пропал вместе с появлением баннера.
Инет вырубило во время просмотра кино: в это время работали азуреус и файрфокс.
Буду сеть настраивать тогда.

Как по-вашему, приходят ли такие баннеры одни?
Я удалил только сам исполняемый файл и ключ реестра, который его вызывает (Ccleaner подсказал).
serchio вне форума  
Старый 08.03.2010, 22:39   #24
Знаток
 
Регистрация: 01.03.2009
Сообщений: 3,546
Репутация: 260
По умолчанию

Цитата:
Сообщение от serchio Посмотреть сообщение
Я удалил только сам исполняемый файл и ключ реестра, который его вызывает (Ccleaner подсказал).
больше ничего с ним нет - только эти записи (сам файл и запись в реестре).

serchio, Запустите снова avz: Файл-Выполнить скрипт- в открывшееся окно внимательно вставьте текст:
Код:
begin
 ExecuteRepair(20 );
 RebootWindows(true);
end.
затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!! После перезагрузки отпишитесь о работе нета.
romul781 вне форума  
Ads
Старый 09.03.2010, 08:54   #25
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

Читал, что эти баннеры у кого-то ровно через 30 дней возвращаются, поэтому и вопрос, нет ли ещё какой dll-ки, которая через месяц его заново достаёт.

Тут слетели настройки роутера, который нужно настраивать на другом компе, настроят завтра вечером.
Скрипт выполнил.
Отпишусь, как только настроят роутер, т.к. инет у меня пропал раньше, чем слетел роутер.
Спасибо.
serchio вне форума  
Старый 11.03.2010, 10:14   #26
Новичок
 
Регистрация: 08.03.2010
Сообщений: 6
Репутация: 0
По умолчанию

После выключения и включения в сеть роутера инет появился.
Спасибо за поддержку.
Надеюсь, через 30 дней я тут не появлюсь
serchio вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Порно баннер на рабочем столе, avz запустил с LiveCD EXPERTKZ Безопасность 5 05.07.2010 18:35
Баннер с порно-сайтом на рабочем столе. qrt Безопасность 3 16.06.2010 11:11
Порно баннер на рабочем столе goldmund Безопасность 15 11.06.2010 00:51
Порно баннер на рабочем столе gvedas Безопасность 4 24.04.2010 00:20
Порно-баннер на рабочем столе Roger Безопасность 15 23.04.2010 13:14
Порно баннер на рабочем столе появляется через два дня goldmund Безопасность 5 27.03.2010 14:30
Порно баннер на рабочем столе kenas Безопасность 22 23.03.2010 00:54
Порно баннер на рабочем столе boracyda Безопасность 6 13.03.2010 13:53
Порно баннер на рабочем столе alenushka Безопасность 2 13.03.2010 12:40
Порно баннер на рабочем столе Настя45 Безопасность 1 10.01.2010 13:18
На рабочем столе появился баннер с порно и просьбой отправить смс Shinobi Безопасность 4 03.01.2010 00:27
порно-БАННЕР на РАБОЧЕМ СТОЛЕ SYPRA Безопасность 20 17.11.2009 19:01


Текущее время: 01:34. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.