• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Баннер в браузере

  • Автор темы Автор темы Sony
  • Дата начала Дата начала

Sony

~~~~~~
Почётный участник
Регистрация
16 Мар 2011
Сообщения
944
Реакции
9
Баллы
0
Баннер в браузере

знакомый подцепил банер в браузере через секунд 20 он исчезает, при нажатии любой кнопки высвечивается сообщение: ??????? ????????? ????? ???????? ( ????. 79026819243 )
отмечные пункты 3 и 4
где какой лог я незнаю:tehnari_ru_942:
логи авз :
 

Вложения

Выполните скрипт в AVZ:

Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\kwebbjc.dll','');
 DeleteFile('C:\WINDOWS\system32\kwebbjc.dll');
 DeleteFile('D:\System Volume Information\_restore{F5BCFE5B-25FA-464F-8161-A932599CA003}\RP18\A0002998.exe');
 DeleteFile('D:\System Volume Information\_restore{F5BCFE5B-25FA-464F-8161-A932599CA003}\RP23\A0015664.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
end.
Компьютер перезагрузится.
далее,
добавьте образ автозапуска
http://www.tehnari.ru/f150/t81269/
 
уточняю скрипт в AVZ

Код:
begin
SetAVZPMStatus(True);
SearchRootkit(true, true);
 QuarantineFile('C:\WINDOWS\system32\kwebbjc.dll','');
 DeleteFile('D:\System Volume Information\_restore{F5BCFE5B-25FA-464F-8161-A932599CA003}\RP18\A0002998.exe');
 DeleteFile('D:\System Volume Information\_restore{F5BCFE5B-25FA-464F-8161-A932599CA003}\RP23\A0015664.exe');
 DeleteFile('C:\WINDOWS\system32\kwebbjc.dll');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
 
вот образ автозапуска, и ещё вапрос этот банер не перепрыгнет в мой комп если я его делаю через teamviewer
 

Вложения

скорее, лягушка перепрыгнет по vpn каналу с одного компа на другой :) -------- образ сейчас гляну
 
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
Код:
;uVS v3.77.8 script [http://dsrt.dyndns.org]
;Target OS: NTv5.1

OFFSGNSAVE
delref HTTP://WEBALTA.RU/SEARCH
delall %SystemDrive%\DOCUMENTS AND SETTINGS\ADMIN\LOCAL SETTINGS\APPLICATION DATA\YANDEX\UPDATER\PRAETORIAN.EXE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполнить быстрое сканирование в мбам
http://www.tehnari.ru/f150/t81927/
 
скорее, лягушка перепрыгнет по vpn каналу с одного компа на другой :) -------- образ сейчас гляну

мне повезло меня это не касается, не знаю как но пока что не чё не перешло ни единого вируса изменений в журнале нет:tehnari_ru_509:
на счёт проблем сейчас посмотрим, сейчас выполнил скрипт, баннер и после первого исчез, а сейчас я так понимаю остатки удалились, в общем всё хорошо с компом)))
 
Назад
Сверху