Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порнобаннер.лечение

Ответить
Настройки темы
порнобаннер.лечение

Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изменения
Автор: pavel111
Дата: 18-11-2010
Вложения
Тип файла: rar hijackthis.rar
(2.2 Kb, 6 просмотров)
приятель "подцепил" баннер, который был удален с помощью онлайн формы dr web.
была проведена проверка системы "мобильными" антивирусными сканерами.
только dr web cureit "сдетектил".
epbguy.exe-trojan.siggen.39886
mcewild.exe-trojan.siggen.39886
qsqjsqq.exe-trojan.siggen.39886

составил логи.
проверьте пожалуйста...

Отправлено: 23:06, 28-12-2009

 

Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 QuarantineFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\mcewild.exe','');
 QuarantineFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\jgvc.dll','');
 DeleteFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\jgvc.dll');
 DeleteFile('C:\DOCUME~1\)))~1\LOCALS~1\Temp\mcewild.exe');
 BC_ImportALL;
 ExecuteSysClean;
 BC_Activate;
 RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится.

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

Пофиксить в HijackThis следующие строчки
Код: Выделить весь код
O4 - HKUS\S-1-5-19\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [ZZZZ1_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,OnceFirstLogonInstall,0 (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: [ZZZZ2_FirstLogonSetting] %SystemRoot%\System32\rundll32.exe advpack.dll,LaunchINFSection C:\WINDOWS\INF\custom.inf,NewUserFirstLogonInstall,0 (User 'Default user')
Скачайте сканер OTL кликнув по этой ссылке и сохраните файл на вашем рабочем столе.
Цитата:
* Дважды кликните по скачанному файлу.
* Поставьте галочку в пункте "Scan All Users".
* В окно Custom Scan/Fixes вставьте следующий текст:
netsvcs
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
IdeChnDr.sys
viasraid.sys
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
CREATERESTOREPOINT
* Кликните по кнопке "Run Scan".
* Когда программа закончит работу, будут показаны два лога (OTListIt.txt и Extra.txt).
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:37, 29-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 112
Благодарности: 4

Профиль | Отправить PM | Цитировать


письмо отправил.
всё кроме combofix "сработало".combofix не запустился ни под каким соусом...
делал всё как здесь -http://virusnet.info/forum/showthread.php?t=2773(переименовывал и перегружался тоже)

логи прикрепляю.

Последний раз редактировалось pavel111, 18-11-2010 в 19:42.


Отправлено: 02:06, 29-12-2009 | #3


Аватара для akok

Ветеран


Консультант


Сообщения: 764
Благодарности: 202

Профиль | Сайт | Отправить PM | Цитировать


AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 ExecuteRepair(19);
 ExecuteStdScr(6);
 RebootWindows(false);
end.
После выполнения скрипта компьютер перезагрузится.

Очистите планировщик задач.

-------


Отправлено: 14:56, 29-12-2009 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порнобаннер.лечение

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
лечение восстановление файлов. флэш Лечение систем от вредоносных программ 11 27-12-2009 14:48
На рабочем столе повис порнобаннер. inn8787 Лечение систем от вредоносных программ 1 10-12-2009 15:42
лечение компьютера Ninel Лечение систем от вредоносных программ 28 31-03-2009 13:57
Лечение флэшек от вируса mr.R Лечение систем от вредоносных программ 2 03-12-2008 13:05
Антивирусное лечение Roman Go Хочу все знать 8 24-10-2002 08:40




 
Переход