Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] после удаления смс-баннера

Ответить
Настройки темы
[решено] после удаления смс-баннера

Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 07-03-2010
Имеется виста.
удалил баннер из C:/users
убрал его из автозагрузки путем фикса hijackthis.
помимо этого авз обнаружила троян.

Проверьте пожалуйста логи

Отправлено: 15:05, 20-02-2010

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Где ещё один лог АВЗ ?

Ничего плохого не вижу.

Цитата seman:
помимо этого авз обнаружила троян. »
какой троян ? В логе нет сведений об этом..

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 20-02-2010 в 16:12.


Отправлено: 15:57, 20-02-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
какой троян ? В логе нет сведений об этом.. »
Trojan.Kyjak
странно. при проверке выделен был красным цветом архив .MSI
C:\Windows\Installer\c006d.msi
C:\Program Files\Common Files\Windows Live\.cache\e412b2d81ca9127\fssclient_x86.msi

похоже во 2 логе. выкладываю

Последний раз редактировалось seman, 07-03-2010 в 14:45.


Отправлено: 16:44, 20-02-2010 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


а вот в этом логе он виден.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 QuarantineFile('C:\Program Files\Common Files\Windows Live\.cache\e412b2d81ca9127\fssclient_x86.msi','');
 QuarantineFile('C:\Windows\Installer\c006d.msi','');
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь.



• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 17:05, 20-02-2010 | #4


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. В строке "Подробное описание возникшей ситуации:", напишите пароль на архив "virus" (без кавычек), в строке "Электронный адрес:" укажите свой электронный адрес. Полученный ответ сообщите здесь. »
форма не позволяет прикрепить файл более 1.5мб, а файл карантина составляет около 3мб

Отправлено: 17:59, 20-02-2010 | #5


Ветеран


Сообщения: 625
Благодарности: 14

Профиль | Отправить PM | Цитировать


iskander-k,
пока отправил один из 2 файлов, который поменьше.
будем ждать ответа
спасибо за помощь

Отправлено: 10:33, 21-02-2010 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] после удаления смс-баннера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] логи после удаления баннера seman Лечение систем от вредоносных программ 4 12-02-2010 18:40
Проблемы после удаления вируса tereshenko Лечение систем от вредоносных программ 29 31-01-2010 23:12
[решено] после баннера... yarcev20071 Лечение систем от вредоносных программ 2 14-01-2010 12:51
Интерфейс - последствия после удаления вируса!((( art777 Лечение систем от вредоносных программ 13 30-04-2008 16:44
Установка 9х после удаления XP SERGIO Microsoft Windows 95/98/Me (архив) 26 19-02-2005 23:58




 
Переход