Технический форум
Вернуться   Технический форум > Компьютерный форум > Форум по вирусам и антивирусам > Безопасность


Закрытая тема
 
Опции темы Опции просмотра
Старый 20.09.2009, 17:00   #1 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию Поймала вирус баннер

Каждые 10 мин появляется реклама, за отключение требует смс.
http://exfile.ru/60546
NataliT вне форума  

Старый 20.09.2009, 17:00
Helpmaster
Member
 
Аватар для Helpmaster
 
Регистрация: 08.03.2016
Сообщений: 0



поймала вирус в скайпе
поймала вирус.помогите!

Старый 20.09.2009, 17:10   #2 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

NataliT,
на www.webfile.ru архив пожалуйста выложите
01pump вне форума  
Старый 20.09.2009, 17:47   #3 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

http://webfile.ru/3935793
NataliT вне форума  
Старый 20.09.2009, 17:55   #4 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
http://webfile.ru/3935793
У вас не только реклама присутствует но и сетевой червячок
Наберитесь терпения (придеться повозиться с компом) и все получится

Запустите снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставить текст:

Код:
 
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('c:\docume~1\016b~1\locals~1\temp\{4372123c-581f-47a3-a5e1-b568e4ba0f88}\mrs.exe');
 DeleteFile('C:\Documents and Settings\Зайчонок\Application Data\AdRiver\AdRiver.dll');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\nccstaek.jkf');
 DeleteFile('C:\DOCUME~1\016B~1\LOCALS~1\Temp\{4372123C-581F-47A3-A5E1-B568E4BA0F88}\MRS.exe');
 DeleteFile('C:\WINDOWS\system32\Ikhkndjj.dll');
 DeleteFile('C:\DOCUME~1\016B~1\APPLIC~1\FieryAds\FieryAds.dll');
 DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
 DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
ExecuteSysClean;
RebootWindows(true);
end.
Затем нажмите "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!

После перезагрузки скачайте утилитку http://www.gmer.net/gmer.zip
Запустить программу .После автоматической экспресс-проверки, отметить только диск С галочкой и нажать "Scan". После окончания проверки сохранить его лог (нажать на кнопку Save) и через файлообменник выложите сюда.
01pump вне форума  
Старый 21.09.2009, 02:32   #5 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
NataliT вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Старый 21.09.2009, 08:20   #6 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
вроде сделала http://webfile.ru/3937185
но мне кажется что че то я не то сделала
Совершенно верно... не то...
Вы запустили программу , но после эксперсс-сканирования не нажали кнопку Scan
Только после полного сканирования вам надо сохранять лог файл. Ориентируйтесь на то что должно появится сообщение rootkit (но только не прерывайте в этот момент сканирование!!!) И не забудьте закрыть все программы перед сканированием!!! чтобы выполнить его без ошибок и подвисаний.
01pump вне форума  
Старый 21.09.2009, 19:23   #7 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

все сделала, только появилось сообщение, что GMER нашел какую-то модификацию ситему, вызванную адеятельностью rootkit
файл http://webfile.ru/3939296
может стоит переделать еше раз?
NataliT вне форума  
Старый 21.09.2009, 19:39   #8 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

Цитата:
Сообщение от NataliT Посмотреть сообщение
все сделала, только появилось сообщение, что GMER нашел какую-то модификацию ситему, вызванную адеятельностью rootkit
файл http://webfile.ru/3939296
может стоит переделать еше раз?
Не надо переделывать! Все получилось, то что надо было

Чуть позже выложу план действий.
01pump вне форума  
Старый 21.09.2009, 19:46   #9 (permalink)
01pump
Member
 
Регистрация: 01.01.2009
Сообщений: 13,189
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 415
По умолчанию

NataliT,
Скачать это http://exfile.ru/60657 и сохранить в одной папке с gmer.exe !!!!! Запустить файл nat.bat Компьютер перезагрузится!!! После перезагрузки выполнить в avz стандартный скрипт №2 и прислать архив virusinfo_syscheck.zip
01pump вне форума  
Старый 21.09.2009, 20:29   #10 (permalink)
NataliT
Member
 
Регистрация: 20.09.2009
Сообщений: 12
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 0
По умолчанию

сделала, http://webfile.ru/3939499
NataliT вне форума  
Ads

Яндекс

Member
 
Регистрация: 31.10.2006
Сообщений: 40200
Записей в дневнике: 0
Сказал(а) спасибо: 0
Поблагодарили 0 раз(а) в 0 сообщениях
Репутация: 55070
Закрытая тема


Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Выкл.
HTML код Выкл.
Trackbacks are Вкл.
Pingbacks are Вкл.
Refbacks are Выкл.




Часовой пояс GMT +4, время: 00:10.

Powered by vBulletin® Version 6.2.5.
Copyright ©2000 - 2014, Jelsoft Enterprises Ltd.