Перейти к содержанию

Вирус предлагает купить товар футболки и т.д


mcDemonsdb

Рекомендуемые сообщения

я уже был там!я не знаю как прикрепить логи!

справа внизу сообщения

post-7445-1259336151_thumb.jpg

Изменено пользователем MacLaud343
Ссылка на комментарий
Поделиться на другие сайты

вроде оно

 

я отключал еще восстановления системы на всех дисках!это я правильно делал?

 

а дальше что?

 

люди добрые помогите!

virusinfo_syscure.zip

hijackthis.log

virusinfo_syscheck.zip

Изменено пользователем mcDemonsdb
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
QuarantineFile('C:\DOCUME~1\ПОЛЬЗО~1\APPLIC~1\FieryAds\FieryAds.dll','');
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Пользователь\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\Пользователь\Application Data\CMedia\CMedia.dll');
DeleteFile('C:\DOCUME~1\ПОЛЬЗО~1\APPLIC~1\FieryAds\FieryAds.dll');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('TSW',2,2,true);
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

блин вот это я туплю!))))целый день за компом просидел все мозги затерял)))))

 

This message was created automatically by mail delivery software.

 

A message that you sent could not be delivered to one or more of its

recipients. This is a permanent error. The following address(es) failed:

 

newvirus@kaspersky.com

SMTP error from remote mailer after MAIL FROM:<mcdemonsdb@bk.ru> SIZE=23867761:

host mx2.kaspersky-labs.com [195.27.181.3]: 552 5.3.4 Message size exceeds fixed limit

 

------ This is a copy of the message, including all the headers. ------

------ The body of the message is 23560128 characters long; only the first

------ 1024 or so are included here.

 

Return-path: <mcdemonsdb@bk.ru>

Received: from mail by f70.mail.ru with local

id 1NE6AK-0005nf-00

for newvirus@kaspersky.com; Fri, 27 Nov 2009 22:07:36 +0300

Received: from [95.134.126.71] by win.mail.ru with HTTP;

Fri, 27 Nov 2009 22:07:36 +0300

From: dima kashishyn <mcdemonsdb@bk.ru>

To: newvirus@kaspersky.com

Mime-Version: 1.0

X-Mailer: mPOP Web-Mail 2.19

X-Originating-IP: [95.134.126.71]

Date: Fri, 27 Nov 2009 22:07:36 +0300

X-Mru-Data: 602:1:1:196:196:0

Reply-To: dima kashishyn <mcdemonsdb@bk.ru>

Content-Type: multipart/mixed;

boundary="----BDqZpnnu-RQfUI2IMmO5y7Res:1259348856"

Message-Id: <E1NE6AK-0005nf-00.mcdemonsdb-bk-ru@f70.mail.ru>

 

 

------BDqZpnnu-RQfUI2IMmO5y7Res:1259348856

Content-Type: text/plain; charset=koi8-r

Content-Transfer-Encoding: 8bit

 

 

 

 

 

------BDqZpnnu-RQfUI2IMmO5y7Res:1259348856

Content-Type: application/zip; name="quarantine.zip"

Content-Disposition: attachment; filename="quarantine.zip"

Content-Transfer-Encoding: base64

 

UEsDBBQACQAIAKm8eztpQJINhU4LAABuCwAXAAAAMjAwOS0xMS0yOC9hdnowMDAwNC5kdGEh4y0h

1b8mkx2gCxNvgR/Y1etWgZig8XJzYUtC3OPHPzCu/JWcg9AWAxJriEut9D6BiN9nsS8r2inUfwJC

l0UnauwSg7nx/8iZBi0SVarwmD/vAfDeNKR8+Uds69CMbbifP0hE6o1WOpZSkqtQa6CMO4vHVrFZ

NTAChIZX/g0lvN70jhQjFbhsPFT5N2MnPcelKbVd62Ws4EFMIRZZFg+31iTJBTdfXo0pLDrZiKck

bhfCJR3IBWR7RYD27HgUYIHOhFBlgeQbNjbLE0mnp83tSmXEh3IzQljpMjcvAWeKtXxeOcISshqd

rfIGxV0qob3fz2nYutf7IHDMHteYwkrY3CRWn1+/er0udSD5cubjqaBFmAhPPLPE8Iz28RoxvLE/

OWhNZbCEt/ebJH1uXqRSYJy78u1ozzoKP0CgkaYCmJ8q0k2SJl5cC+SmLWhOeQTFyfVL+GkAsGM0

XxVhq5S7gjKhyIrgucdjK6z1OWaG8glZrwPJonKFe+dpbxLVxCQ5/Mt+doQ5MJV9k8cr2KFV0Je/

K8QytY/95zccghx4W2VzeUmdi0pdnBOfVdDb3WiVE4EXNwFRN8zR03CAQXZwfKyqXepXqRMJv22t

qw99qY+Ly/z1CMM1flgglCcSrO77aWPSJu7KdsdURPdq70MVeSCGuUW6B3kvLLwzd88w0XFBBF9q

b1Q6U3Kgc4v+VGEJ+U/FN/XFT+6PxtPwG0pZ3ONZRqP4HFISF1NBThzLjWZ6yyDm3x//DDoJft7a

nEnhR0SRROymbcMeCf/Fuyy9z7byMGabN2+dekddeykDoJ//eX8HHPNthjOCYv1tE8jxelEOuoVp

ZSxgvLiExEYtJSkkTMlW0CH11p5qySTB9/wTrgYnD6YmzP1Ppaoxub1AaQODjK7ihTLh8cCkZVqx

NN4zk+8vx34FZBz8e3+p8m9NDRkB8eGcoEHhSRfUWYZy0rMZPShsCbr3Y1IGY6+61cENyFLw08EZ

kNpGju9upun5Qingo6lF/0s0ITJGGqbL50G3oEkv40+G/HC4RrEji97dntKmclOhNHL6MMi7iNo1

6zuoa9QVSQ1o6n5drfRmaMr2yveMpADSgzGFRhLClEpBiKidIxdqM8DSurILh9Ovl+M8pJ0kat91

h7IUdUr+F1YeLW+3s+P9pUd700n2LUyEwtoLSSuzgMeobRNaO7JaasFHMuWpCJpU09hDuxuP95BE

nzw/lQNBQ4vCBMZBSJCYfXngrNmxpoekIlbyjfBkE8K3hw7BOi1z+INyierruI8drIxYM6FhqahQ

L+x7xIL7c8vpHV410EDrWilYqJTXgU12CG0+ZbDl0nfQKwY1EgItVPnxixkQ16uN17PaOs/856ug

bypsjWZWzllop+9GJjhUb0bIY3E8r6OQ+LjeBhqGsVuh85atmkc1JgaN1xm09KN6QoppvlLpr711

dTQA8jebJ8N7dgFfFOdNE9HvDo+JVWy4aOH7pF3L1008+JOyj/dx2oEUZMa4X2NoulOKRgP3ynvM

7FeKrXM32zPD5gVwR04Yo7mI0SwE9G9TLfuYmJKExnR91jrFlobvAXqv6CkWlLVSp6fMYmtRGO2l

XCl2c5v8U5Q99Ml4OghE+w1B6sq9s+2uQS5WnYOEDPJAtGGgfCoRmYVr+kg/6ZvTToLlSwauaj33

TxjjJ9355fBL9Se2eYZtrIhK1WbDN7j69qpGtUklIBmKPvMNYNUPfYG6dhbQgP3dcNzEuiSgr5l/

GdevZfbo13kbuFfCTXBxpi4NB33bP3gZSbOOSImkGicgI0aXMAzuu6m9YVx4dcl7wleruje2U4Aw

L+zxVuxTbxvqnQUuSMZs4WfUrLX60EqeGH/nX212IFppyFjExzX1M0bnzRn7ysnN6icPi3NE+aLF

rO9C5e0Vam45gvxSSSj5g2g1MhsH6/yZr51/zLwudXiiFOualkmGu/u4ccYBoKUmJeRDNXna81Nk

MquGBmuHU/x4OsDNIjNRW3hvvCXAP0s/b1qPLRi2Ozw977j/w65TrRl3xFKY8i/n40Q1MD4sryhK

eADrs7dGsqwacobqcsK8UHohK2s+1XcAv7bvPSfb2hQm/ItQb7H+oXp9nDzG0oEjDaNTc7X80/ZX

Pf+N5gAZ7p2h9lim0nUqWcs0TCczhUF4QtZTLFDCFFFiURto6X6SsnDVE6OU+r7mUV1DtYeLr9o8

hoCxfNLY2Ennios9KIITZL8+x1Nd9y02Wog4vopo0/JiymKi1L8fzQ0e334mDkuT1F13jMFnuc8D

q6FowDhVj/1oM7JHXNJQXKRR9EmA5to/5/dk1P+FGfM0cnkaIHWN6o4UQa2J42z3vJvGrXzXaQZu

DPX0rBtGlWH1DmkzemTBjT5hoj26stHvQPKPRvuoM1vqi/iau/2aTsYa8GA6DfyuciMwATTDH/SQ

YgbwuDvgocBfQDfbtkwsAdT/GSvQTBY6xAT7i01/yp7MqtDWxLA/bfeos2jhlY1d3fnWjl4EnY7M

zQ9UTxC2d0Z0KP2LR7eskAJgNdfpxEo6pTQQ5wfHCjf2aNGJN7+iCG4Y15mI8/RjLyzqBR7osO2x

Y50dJLcChhbb/ZXR1lBMJIxMvNV6cWVEqXj1rnTlzGzD8c6HfuzNhBu2113nFxFhH/V29gmzCu/l

QbtSg8RFPx5YlBzA2XTtnf8zagsd0p1pgkKH4YqvzYE7Qdy/swOHkHyfvEEtzTmwDwwG9egK8lTy

ugzaSrWVa0wjVbAgqzOk1K6iSYKBbnUhIEGdAvswH00ZUg5VjeJCU+vMVAW91mrfrLWu50LOMVqn

LSbejmSt1N02sMd9dFj3kPUt/NTDmzkQAqRn9bsh80TI8Nn+gG+oNMDx7PTbYKibttTq6RAHm8En

BPMsdKf+m7l9EJGz2ix1UaDlKmHkQC3QbzNptGCBOx0kAXe+7SqZjGEJU0Ej6+9wJa7cJKQVmMov

3yyoOmOn4VfZ6OBSXR2LRM3cG5moReSw99abQDEVRaN8Emih7GsHBTDXYhdv4LOgJKGsVmm42S10

H6Jf9eZ9dMHevsltlXhARh+zJTnEMZ05IFxisOHratD5mZB/lMmq3QN1kU2Bl9VypLtfEe6yXXLY

qWQDmXysuY3h5SgO3a6nQNNa7IpNkj5hgNVncY58unXsEza9cIypoazQv7ExaIvv/uPGBV69F4VY

OgS9l8tjliVujLRyteffEOwvEQaslwyKfd2SlezMWXTeDs00T3vfoEapsTAdsUDpQm/kEEBbG5jc

IOLBAVjKUMa9/SAJfpLVZK1+y/0FKkqGXI3cD9lFfSWSSE2eobTHM5iOGTziBUGPaaHL31wGKt4V

pPH7SURApX/SCemUbqFinWsxs5tJuCYKaO6oLUlK0F8zlwUdFPN+XvIYYULUh9mT0ZBEzwfWGWvb

pEk07R0xMv6c6eomH1+i6hki3ZoRJnLUDCDbJoRvg4uTPyXeGIcmhl3Czc6pN8xJl00mIbEGZeUK

fi2aDHKJIdfF4tzRm3OK1MluyZxE2KQWTI4bW0g9C3LoEi7n5L02qjGKFesb9ys+47gma4XM/maa

SwfAqpFUEJl/hHhRr/crG6ZpYcbhq8HG2NgHsOQaN1AFhuZimTZtFXhgtANEOkL41CqPXFXeK/BK

94Okjln79bXZAnAwDnp5n4wSwrLHZbqgN9UCRrSJSkkRrcN7uRjg79iTylx/o2bzPgkx6WHDU/JR

9Zcm+oeHExgz8xODkS7yHdXoMXZ9IpC4I1pzdiL+juls9NADM/l9mi+LuBYO5ltR+cGCfXcAEjNp

zuTK9w4mhIFZHKsHIEvDg7WCXIcJFqQ51dxYBlD1t6v5+S4pBaICE8Wvx8BRmV1LDMSvOGITErgO

NpUBEvq3U5NIlrfPrZBx2hWJo3etDQ3RKDISWcboMd/cojomG2tf3V0lyf11mCUPPu23r88zXDU6

pwbOjNfDvyr+M1rdolcM5AJPPZcAYwJ+tu+rWrjc3dMdGhr0S5trOya9q0R+ISt9tbFaJfvWH6Zg

ERInx5bJz4mOkBGJuPP8NK+Wv1Bbx8I345GWtcTVt1yDw3AUaLY3U39O9EdnGzGKxSuVMZ5yE5zz

01ZzucfnpZZZVNiVtHwSBUAAD196cfWEIE6Z45UvGz/dBWWJBIM59av119tazlaeGzfEpCdzM516

/mtzioUQCPh39EzqxjRDCk+TGqmvD1Mzrf+LjryIERI/51XJLdrXLduAJlh4EzBETf3VaN236rAt

tWabUv/LzlpOG179V8XPj4fmIgM/9X1Ji8txXwWqcQYwbyhxKjV8l0ObxlnvP+/0ZLMb3UyRJPfu

0g6E8RIJqVJhyytlA5aVDrgaW9PXOofBrG7tjWqgMVAoUrjUsv/TTSNTAzvxPPeTNx4dhQR1hvhf

60LkUN40MFmdC7/+rYC2tu62KHVZFYsLGSG0puC1etYa7yKf6W9CLFrsiKzRuUTdKMw99XVljngd

Jy5TnVBI8bP7qZ+8antqWbS2N57Hn4XNnENDCag7/K3FYRvLXWYjKG3ECYnkV8VyyN8Od0HjkyWp

LrwE2lysEhEBGGJAxLKGbwrNO1lWimJVmFkL/nvYlmIl5hEvZMD3ZzEQTs+j301E5elxX52ViY5Q

vs6v3m4optWNZ+FVYCSrujKFnosA0JcddDYQ/szHJHdtSNcuPpyE9UP/L08KgAkgDLqVnOU6VZMc

Rl7Q1KgLm/9W5/8OwUgi1SIFeMQW1FnmIjgTjcAQRSNDYAP5G57qZlkjQ0hb8jZ3fGOzoyHHmfZ1

7WIAnYiAnll5eBTPR/yRI5ZzNQyRD/DBxz4PW39ot6ZlzD/UQqeg46elqWjtINibPNiT91CtRXEm

MJqiXQ4h3WXQWzPh8LPRj3z8g5G8SrKmAuFj4BNaDb40eKJ8VkBR9VtJZDF2OVADTK9wt5XSSdGL

EuHou5JbV3QyFUfH/oVize4cbDV1lczIz52J54zx9AzP+EsP/fkfcl8VahPZdtkK2iGVaPVAaCS7

zMTkC36M+MJcdZJxPD0q4rsaLofK4quwtX4PrKCfcqhK5LCsQBEr4TbjM7DYz4azp2VLxZo1CLke

XIj7HD2eltS7BWsIbsCffL4CDIiPosT4wW3bXBaXUy2xhftxsWRjUhrxPzSIcKRt1zC+q0R6D/+m

9aRj+dkBJ9Ep7QNr/vzFdDOa8Qotsk4j8/eDJAbH4HNYdlGiFDqFf3ynR0iyHTdOu8mSud3Ui+eu

pdJS0KEGS9ecFNrO1pa4GPIrWWJvYMiUnLIWJec0KQuSopmbEjQJJzmn71jxRPUGHgOxCKSkXybs

/y7OMsYgO8LrNqV3NmZjIjRWlGyVBbYD14Hy4odNf2U1rpvhWXUMnbhx/5lEAU5nv4M1MNOJCdZv

H3dQc7UC6MpBDvcRSycHjLH1FZfhipm7j5m3GIV1pV1BiBtP3nOxdN8bxKXRJJfxu6ghTFMOzFav

MDAk+o4o/kuf5RfgVO+dGfAvTBQJf6LjTJjWShonlHLfM3sVU+pywh6Q9QkDV3N78e0tZ8rGr6N4

HuXiVPtTYLOqfMB1qvtkpvIISoEUxq3ifj8c48honbyL63/VkGzPx+7Jsf1BxtDkZ8oQ/z2ZCPTd

kTLCRuP8mPatOlG6h5YiBd1YCEafx5lRyat2G7QWxZQLYbsOF0EXwUK9cwUhxim0XxDMfNBfDqW6

ZILq3+oThdmv+DLfl5JQaAxNrtkzXrodPrr1xtcI4EWbsrJvahjWCBHQRQecUTck5Ew/YtUViqJF

hgragXftVtLQ58Xn4Mv3CxAeqIfOjd+E58XlnAJ477mHee+2AnryZp7fw6BK/F0dsofOMcjH2S3E

NhjHqL8HtMVfwyXlESZ8EWazYeXVEcrzhiJFWTFbu8CHBbn3eXo7VuZm/Maivlvz/fTs5Vju3xPE

hlZkTgA/uBjtIMhswY9hcCtlPCAcPTYPDaJuJx971PghBGKgFmoc5W+T/DyFoDZqI9SasnzRKtwo

wyYJ9DXKlmW0iPzAXGHaZt/Wgyj8Cz0JQX4hM51IrvL40pI0knw+9wwImX+ftJyUiKLM2veLRWj9

atOzdUtZW7mO4ZuM7y3DcjJ8GJGp1OfRnWtURwy/zPSTmfeuKHPvwfn9pGy7tQmqjaacuPjigZ8W

iN5ZLaTWBEVw/PhMeo5j2lU89DVjHZdJ4Xk9MDdDAwnEAtjqAH79pri7em8b/9vm6ct8kB1o+vms

7R7Ioufe4sQo1bp8Cc2fmU1RuFmgPrVphcGap82Og0FDqEqIdVhJLWtI9OlP71FZGLmWKa7Ym0t1

QBs5qpicAiHupyKGoG5TsnjwIDieqhXXrM4fornHga8UqN3XlEcPU1e5RIOWuV69QlYKnUPc/fMp

p6hk9PCkeREXO/fdeHwQb69Z8fFjtZwwqqXC/KTxAdVkuIpta5MQBqZDQ0TFCYHkLSoIBpLsnRHn

SyAsyIWUCuMns5bTvavAuZ890TPQojdHLBNp1KEPLoGHmQSYg/is7xZul0AGev1e6ckph0RQQa/b

LyPIuqaA+ME4LGDfZJUGLWtCDc8C8B28l1Php3YYPGG0zusG0eZSuhRQkld1IphFSB9huGLMVNqL

L7kjker23x2A/zAUA3iq+vx+jK7jOGc69s9KMeqg0o54GHJRWvZURuEVHaRMoAK3BjfJbK1o5cnY

rui8UEBU3brV2frpJzk6LfQ3642dW/5DISPLykim3v3qsABHYR8lLEN3DC3BmgC2v/dv+XWDe1fh

Dm0U97L/MeJOpwhywkgLboSwUe8a2nU424wLsGpJIjmn1y8fCqh831USolx9zXY8Fx/9Jtif69VB

01FF66w173nj5N0x6RQY1HcB1Vn5ETwYiRDV0ackYfd664m+tqhgpuijhCROd9uzwJGAlpvOoed1

L7fUaUl0sPk6gyJYTuKJw2I/8cLu5dmI11cIv44S9vxXr+N4M3+f3HBGlulsga16cxRJb/gHaS/v

WY6rIMb3Ocegt1SriKiiT4VEjNtLX6uO5cI0Ye7yjiK9tX/wEBKDW5Kl4zGFlxIYoO9Gb4z+wCH3

L0X4PfGrcyCFbJRQO3Wf54rjEUgVHTh2FoBEriAUviYzqgZ1ClFpc/r1SYOKNtDOwhMqRstCo35W

Y8xk8Od7zepTKFYdzyJEsFlWWHjZCr0SWLXoNfeIxG7nkoquo83K474Hm0YhoFHXXfxBraNbiQVr

pNm32p4eDEdZOxbaaBntV+GzxB5cYuyaUsRdwKUwqGcFYBDikFs2AjpbQfSF838efT4/Hhng4z2J

wtGNXDfM8w00uKoS8Oi29UufpNnDbAIlyEHnRIc+99KaT8aLdw2wpWHNi8hgBr+Onpj2DO5D3jGt

uw9UI9L3A4ocLbyIQ07uIoR/G3cIgpsglQRngztLORwmjsnyZ7mLZWkbBgstxoNbY2twiJF5UHZy

po+G2jj426io+e8igRjo+V8dTMmvKyoztDUjbrx2+vcG6zswFEFwuT4gvtWgRN/wW35u0vXJBPHT

jSzfuh/JRVPBCueYUeDLwoomcf/FHPmRUwJBq+Xj0WYzxCX3Pk5WKexkldcLEmj/VeDDrkMhwZPE

AIO34rTYxAstY8hztU4fgS0RNiCLx3RRlE2TtHLi7iIiYpzGPFtO5gTdGXc55z7JcVXVsPVc7rBm

hkaxHXnSikHUKZ292Kofdahl8n

И что это значит

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • JIABP
      От JIABP
      Хвастаться, конечно, не хорошо, но ведь после покупки ноута/машины/новой мышки или какой другой техники, так хочется поделится этим.
       
      Формат: Название девайса, ссылка на описание, зачем покупали, почему именно этот девайс. Ну и небольшое личное описание.
       
      З.Ы. Я пока ничего не покупал, но в скоро времени покажу пару стиляжных девайсов для ПК, если же конечно куплю = )
    • wumbo12
      От wumbo12
      Доброго дня! Если приобрести у оф диллера , поскольку есть ключи Total Security 1 device = 3 year , она будет работать в составе Plus автоматически актуальную версию?
    • jiil
      От jiil
      Обнаружил на пк вирус или майнер, подозрения начались после общего замедления работы системы, забитый под 100% ЦП, после попыток использовать антивирус, он не запускался, при попытке скачать новый антивирус браузер вылетает, после попыток зайти в проводник в скрытые папки (Program Data) проводник тоже вылетает, смог воспользоваться AVbr с изменение имени исполняемого файла получил следующий лог
       

    • kmscom
      От kmscom
      В данной теме представлен обзор с подробным описанием подарочного сувенира, который получен из магазина клуба по бонусной программе, за форумное бета-тестирование, из Магазина «kaspersky<merch»  и т. п.
      Пожалуйста, не обсуждайте в этой теме другие сувениры.
      .
      Описание магазина kaspersky>merch 
       стильная футболка, которая сразу покажет всем, за какую команду вы играете.   Материал: Ложная сетка «Премиум Плюс», 100% полиэстер. Плотность: 135 г/м2.   Рекомендации по уходу:       • Стирка при температуре не более 30 °C.       • Не использовать отбеливатель.       • Не сушить в стиральной/сушильной машине.       • Глажка с изнаночной стороны изделия при температуре не выше 110 °C   Фото магазина  
      Мои фотографии
       
      Необычная расцветка. 
       
       
    • sater123
      От sater123
      Добрый день. Зашифровались файлы размером более 8 мегабайт (их почта datastore@cyberfear.com). Помогите пожалуйста.
      Зашифрованные файлы не могу прикрепить, так как их размер более 5Мб.
      FRST.txt Addition.txt
×
×
  • Создать...