izhevsk.ru Главная /  Windows /  Злющий баннер.
тема закрыта

Имя:
Пароль:
 зарегистрироваться | Войти через
напоминатель пароля
Злющий баннер.
НОВАЯ ТЕМА правила | поиск | картинки | | | о форуме |
  Новости | Авто | Недвижимость | Работа | Бизнес | Стройка | Объявления | Совместная покупка | | |
  следующая тема | предыдущая тема
Автор Тема:   Злющий баннер.   версия для печати
artem-izh
Рейтинг: 2/-2
-- написано 23-1-2013 19:40 artem-izh

Как-то раз уже попадал ко мне ноут с таким синеньким баннером. Традиционно виндовс заблокирована за распространение порнухи и УК грозят. Но нигде в реестре его нет, в msconfige тоже. Хотя всё что есть в нём, то есть и реестре. В пользовательских директориях типа AppDATA тоже чисто. Кэши браузеров и т.п. вычистил. Известна точная дата заражения. Искал по дате - нету! В безопасном режиме не запускается баннер. Запустил портабельный тюнэап. Глянул автозагрузку - чисто! Пока есть денёк на поиски. Думаю, всем будет опыт этот интересен. Винду переставить никогда не поздно.
Показать текст сообщения полностью
Ra-18
Рейтинг: 8/-2
-- написано 23-1-2013 23:10 Ra-18

раз в безопасном нормально грузится. запускай autoruns от Русиновича в безопасном с проверкой подписей. и высматриваешь зловреда, обращая пристальное внимание на не подписанные. почитай чем отличается запуск безопасного от обычного. поймешь кем он может прикинутся. как то так, я бы действовал
artem-izh
Рейтинг: 2/-2
-- написано 23-1-2013 23:11 artem-izh

Вооо! Название-то
quote:
Originally posted by Ra-18:

autoruns от Русиновича



я и позабыл. В голове крутилось autoruner, но такой проги не нашел. Благодарю за наводку. Хотя сдаётся мне зловред кого-то подменил или дописался в конец файла. Ну посмотрю вобщем.
Morituruz
Рейтинг: 100/-91
-- написано 24-1-2013 09:19 Morituruz

Воспользоваться Kaspersky Virus Removal Tool или CureIt гордость не позволяет?
artem-izh
Рейтинг: 2/-2
-- написано 24-1-2013 13:45 artem-izh

Не видят. Курейт вобще никогда на моей практике не видел баннеры.Резидент вебовский заразу не пускает, если установлен. А курейт уже готовое заражение не видит. В прошлый раз, даже скрин выкладывал. Бодро рапортующий об отсутствии вирусов курейт и баннер, на заднем плане висящий. Тогды я его вместо юзеринита прописал в реестре. Что бы стартанул. Ибо тогдашний баннер и в безопасном стартовал.
artem-izh
Рейтинг: 2/-2
-- написано 25-1-2013 11:45 artem-izh

Ёшкина мышь... Зловред лежал в корне диска Д! Стандартный xxx_video.exe! Но! Самое-то интересное... Autoruns'ом посмотрел и его там не было. Вобще не было никаких намёков в автозагрузке. Всё дефолтное виндовое во всех ветках реестра. Никаких подозрительных dll'ок. А я уже успел заменить userinit.exe, explorer.exe и taskmrg.exe на всякий случай. Заменил. Баннер перестал стартовать, но получил черный экран с курсором и даже Ctrl+Shift+Esc не пашет. В любом безопасном тоже самое. Все советы из инета на тему черного экрана не помогли. Хотел уже винду переставлять. Загрузил System Rescue CD для копирования файлов и увидел в корне диска Д среди множества авишек эту гадость. Удалил. Сейчас попытаюсь Erd'шником прогнать проверку системных файлов и chkdsk /R в догонку. Авось исправит.
tigle
Рейтинг: 59/-40
-- написано 25-1-2013 12:27 tigle

Восстановление системы никак не поможет?
artem-izh
Рейтинг: 2/-2
-- написано 25-1-2013 13:07 artem-izh

Неа, ибо было отключено))
ZX-ruban
Рейтинг: 213/-63
-- написано 25-1-2013 16:22 ZX-ruban

Самый простой способ укрепить дружбу с девушкой - подарить ей компьютер без антивирусника. Без вашей помощи теперь она никуда!

Слямзил тут http://ziza.qip.ru/links/1359094078-podborka.html

Ra-18
Рейтинг: 8/-2
-- написано 25-1-2013 21:56 Ra-18

заменило shell похоже

click for enlarge 1710 X 930 272.3 Kb picture

HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Userinit
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon\Shell

Правильные значения:
userinit = C:\Windows\System32\userinit.exe,
Shell = Explorer.exe

история редактирования

artem-izh
Рейтинг: 2/-2
-- написано 25-1-2013 23:16 artem-izh

Эти ветки я всегда в первую очередь проверяю. Они чисты. В авторансе не было эксплорера и юзеринита. В разделе имэйдж фалй экзекушн тоже не было никаких помен.

200x150 320x240 400x300 800x600    без переносов   
быстрый ответ   

подпись
следующая тема | предыдущая тема

Главная /  Windows /  Злющий баннер. форумы izhevsk.ru

 
 
 
 
 
© ООО "Марк" 2020
 
Интернет-провайдер КК МАРК-ИТТ