Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус с порно баннером

Ответить
Настройки темы
Вирус с порно баннером

Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.6 Kb, 7 просмотров)
Словил какой-то вирус. Выскочил порно баннер, предложил смс отправить, заблокировав доступ ко всему софту, к сети (у меня дома ноут и комп, стоит вай фай роутер). Я перезагрузил компьютер в спешке - баннер пропал, но интернет не появился. Утилитой Др. Веба в сейф моде делал глубокое сканирование, нашла она 2 зараженных файла и удалила (после этого возобновил свою работу диспеччер задач). Проблема не ушла, баннера не наблюдатеся, а вот интернета по прежнему нету. Прикрепляю логи. Помогите, пожалуйста, исправить эту проблему.

Отправлено: 05:58, 06-01-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


посмотрите содержание файла hosts по адресу C:\WINDOWS\system32\drivers\etc

(открыть и прочитать можно блокнотом)

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 13:39, 06-01-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


# Copyright (c) 1993-2009 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost

Отправлено: 14:21, 06-01-2010 | #3


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


127.0.0.1 localhost

переписал вот так, не помогло...

Отправлено: 15:30, 06-01-2010 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp,
O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file)
O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file)
O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file)
Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp,','');
DeleteFile('C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp,');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(14);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:55, 06-01-2010 | #5


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


При выполнении скрипта возникает ошибка: Программа "Антивирусная утилита AVZ" не работает. Возникшая проблема привела к прекращению работы программы.

Отправлено: 16:16, 06-01-2010 | #6


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar hijackthis.rar
(2.5 Kb, 2 просмотров)

Скрипт выполнил, но с ошибкой... файл карантина отправил на почту. Вот логи:

Отправлено: 17:00, 06-01-2010 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата AlexFBB:
При выполнении скрипта возникает ошибка: »
Все дело в том, что у Вас Windows 7 да еще и 64-разрядная

Плохого в логах не нахожу. Что с проблемой?

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:41, 06-01-2010 | #8


Новый участник


Сообщения: 26
Благодарности: 0

Профиль | Отправить PM | Цитировать


Если бы я знал наверное вирус повредил какие-то настройки... вообще сеть есть, а интернета нету. Ну раз уж вирус больше тут не замешан, буду разбиратся сам... Спосибо.

Отправлено: 19:44, 06-01-2010 | #9


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Прокси-сервер сами настраивали?
Цитата:
ProxyServer = 10.112.6.250:8080
Если Ваш, тогда попробуйте http://virusinfo.info/showthread.php?t=10267

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 19:55, 06-01-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус с порно баннером

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Проблема с флеш-баннером XEN_STRANGER Вебмастеру 23 22-08-2009 15:36
Порно информер. vitalikroslakov Лечение систем от вредоносных программ 9 20-04-2009 18:11
Порно сплоит Dino_007 Лечение систем от вредоносных программ 1 19-09-2008 17:50
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27




 
Переход