Перейти к содержанию

Порно-баннер в браузере IE [LOG+]


Рекомендуемые сообщения

Добрый день уважаемы господа, подцепил порно банер, требует отправить смс.

Почитал тему http://forum.kasperskyclub.ru/index.php?showtopic=1698

и сделал все как там написанно. вылаживаю файлы сюда.

также следуя указаниям поста №2 вылаживаю файл и ссылку

http://www.getsysteminfo.com/read.php?file...b22b2dd4612f52b

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

GetSystemInfo_HOME_Яся_2009_07_30_16_39_30.zip

Ссылка на комментарий
Поделиться на другие сайты

Добро пожаловать на форум!

 

Выполните следующий скрипт В AVZ:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(true);
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
QuarantineFile('%USERPROFILE%\Application Data\msmedia.dll','');
QuarantineFile('E:\FXDrv32.sys','');
QuarantineFile('C:\Program Files\Common Files\LogiShrd\SrvLnch\SrvLnch.exe','');
QuarantineFile('Posidmtinpd.sys','');
DeleteService('Posidmtinpd');
DeleteFile('Posidmtinpd.sys');
DeleteFile('%USERPROFILE%\Application Data\msmedia.dll');	
DeleteFileMask('%Tmp%', '*.*', true);  
BC_ImportDeletedList;
ExecuteSysClean;								   
BC_Activate;
RebootWindows(true);
end.

Сделайте новый комплект логов.

Ссылка на комментарий
Поделиться на другие сайты

первый файл оброзовался после выполнения скрипта выше, остальное по списку

 

http://www.getsysteminfo.com/read.php?file...dd82a67683bd312

 

удалили файл из первой записи http://www.getsysteminfo.com/read.php?file...b22b2dd4612f52b видно

C:\Documents and Settings\Sofja\Local Settings\Temp\SIntfNT.dll

банер с IE исчез, но в Opera остался.

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

GetSystemInfo_HOME_Яся_2009_07_30_17_49_05.zip

Изменено пользователем dfg
Ссылка на комментарий
Поделиться на другие сайты

quarantine.zip уберите из темы - отправьте в вирлаб или хэлперу.

http://www.virustotal.com/analisis/af679b3...cd6b-1248626353

второй файлик чистый. Анализ по MD5 был

Изменено пользователем миднайт
Ссылка на комментарий
Поделиться на другие сайты

Pomka., в логах драйвер от Касперского.

dfg, при появлении в альтернативном браузере подобных баннеров можно сделать лог HjT, оставив включенным Оперу/Лису, а IE закрыть.

Ссылка на комментарий
Поделиться на другие сайты

Pomka, KAV2009 - 8.0.0.506

 

dfg, выполнить в Опера

Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript...

 

Если окно Папка пользовательских скриптов непустое:

1. Упаковать скрипты в указанной папке с паролем infected и отправить на newvirus@kaspersky.com

2. Очистить папку

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • John-80
      От John-80
      Добрый день.
      Во время работы, при переходе на некоторые страницы в браузере (яндекс браузер для организаций) происходит переадресация на страницу sweetgain.top
      Проверка машины антивирусом ничего не дает. Собран лог-файл... можете подсказать как удалить лишнее?
      avz_log.txt
×
×
  • Создать...