|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порнобаннер.лечение |
|
порнобаннер.лечение
|
Пользователь Сообщения: 112 |
Профиль | Отправить PM | Цитировать
приятель "подцепил" баннер, который был удален с помощью онлайн формы dr web.
была проведена проверка системы "мобильными" антивирусными сканерами. только dr web cureit "сдетектил". epbguy.exe-trojan.siggen.39886 mcewild.exe-trojan.siggen.39886 qsqjsqq.exe-trojan.siggen.39886 составил логи. проверьте пожалуйста... |
|
Отправлено: 23:06, 28-12-2009 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\mcewild.exe',''); QuarantineFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\jgvc.dll',''); DeleteFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\jgvc.dll'); DeleteFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\mcewild.exe'); BC_ImportALL; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма Пофиксить в HijackThis следующие строчки O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE') O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE') O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM') O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user') Цитата:
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
|
Отправлено: 00:37, 29-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 112
|
Профиль | Отправить PM | Цитировать письмо отправил.
всё кроме combofix "сработало".combofix не запустился ни под каким соусом... делал всё как здесь -http://virusnet.info/forum/showthread.php?t=2773(переименовывал и перегружался тоже) логи прикрепляю. |
Последний раз редактировалось pavel111, 18-11-2010 в 19:42. Отправлено: 02:06, 29-12-2009 | #3 |
Ветеран Сообщения: 764
|
Профиль | Сайт | Отправить PM | Цитировать |
Отправлено: 14:56, 29-12-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
лечение восстановление файлов. | флэш | Лечение систем от вредоносных программ | 11 | 27-12-2009 14:48 | |
На рабочем столе повис порнобаннер. | inn8787 | Лечение систем от вредоносных программ | 1 | 10-12-2009 15:42 | |
лечение компьютера | Ninel | Лечение систем от вредоносных программ | 28 | 31-03-2009 13:57 | |
Лечение флэшек от вируса | mr.R | Лечение систем от вредоносных программ | 2 | 03-12-2008 13:05 | |
Антивирусное лечение | Roman Go | Хочу все знать | 8 | 24-10-2002 08:40 |
|