Перейти к содержанию

Подозрение... [LOG+]


Рекомендуемые сообщения

Здравствуйте!

 

 

Вчера соседка лазила в интернете и решила посмотреть видео, ей предложили установить какой-то декодер через 6 часов пропал интернет и появилась надпись на пол экрана которую нелбзя ни как убрать. Вирус ли это или же .....

post-8907-1254289497_thumb.jpg

post-8907-1254289516_thumb.jpg

Ссылка на сообщение
Поделиться на другие сайты
А без логов нельзя?

 

Для того чтобы вылечить больного и назаначить лекарство нужно сначала поставить диагноз и без предварительного осмотра

системы это никак не получиться. Выполнить правила оформления запроса или нет - это ваше личное право. Сообщение #2

Ссылка на сообщение
Поделиться на другие сайты

1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('e:\docume~1\iri$$ka\locals~1\temp\don2eb.tmp','');
TerminateProcessByName('e:\docume~1\iri$$ka\locals~1\temp\don2eb.tmp');
DeleteFile('e:\docume~1\iri$$ka\locals~1\temp\don2eb.tmp');
BC_ImportDeletedList;
ExecuteSysClean;
ExecuteRepair(11);
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес newvirus@kaspersky.com В теле письма укажите пароль на архив virus. После того как получите ответ запостите нам.

 

Прислать карантин (файл quarantine.zip из папки AVZ) на адрес dbc22864ba2b.gif В теле письма укажите ссылку на тему.

 

2.Пофиксить в HijackThis следующие строчки

	F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\DOCUME~1\Iri$$ka\LOCALS~1\Temp\don2 EB.tmp
O2 - BHO: (no name) - Software - (no file)

 

Повторите логи.

Ссылка на сообщение
Поделиться на другие сайты

В архиве карантин нет файлов

 

F2 - REG:system.ini: UserInit=E:\WINDOWS\system32\userinit.exe,E:\DOCUME~1\Iri$$ka\LOCALS~1\Temp\don2 EB.tmp

Этой строки нет

 

После того как сделал логи(ещё не отправляя Вм) эта назойливая реклама пропала!

Изменено пользователем D@gon
Ссылка на сообщение
Поделиться на другие сайты
thyrex,ТроПа, как вы опредили, что вирус именно это?

 

И что вайл TMP, делает в процессах?

Ну а что может делать "легитимная" программа которая запускается из локально-временной папки пользователя? ПРи этом имея не стандартное для програм разширение...

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...