|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус во флешпроигрывателе браузера |
|
вирус во флешпроигрывателе браузера
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать вот столкнулся с таким вирусом который висит в нижнем правом углу браузера опера и мазила и рекламирует порно, а при открытии страниц в которых должна быть реклама во флеше (подвижные картинки) вместо них повторяется изображение рекламы порно. кто сталкивался с подобным? как лечить? аваст и др.веб и malwarebytes немогут найти и вылечить.....
|
|
Отправлено: 07:49, 10-10-2009 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Arvell, выполните, пожалуйста, несложные правила.
|
------- Отправлено: 10:09, 10-10-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать ах да извиняюсь, вот они с безопасного режима.
|
Отправлено: 14:21, 10-10-2009 | #3 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); QuarantineFile('C:\WINDOWS\Installer\451c3.msi',''); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll'); DelBHO('3041d03e-fd4b-44e0-b742-2d9b88305f98'); DelBHO('201f27d4-3704-41d6-89c1-aa35e39143ed'); DelBHO('88888888-8888-8888-8888-888888888888'); DelCLSID('82C885EE-6B87-4D51-9EF4-0CFE9FADA900'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Проверьте на http://www.virustotal.com/ru/ файл C:\WINDOWS\Installer\451c3.msi • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing) O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file) O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing) O20 - AppInit_DLLs: После этого обновите АВЗ и сделайте новые логи и присоедините в следующем сообщении. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
------- Отправлено: 15:39, 10-10-2009 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать кстати подсказку нашол в списке скачанных файлов мазилы, вирус сел mediamodule.js файлом с videotraxex.info
а файлы я так и доставал, тока похоже не всё удалил с временных файлов, щас повторю, может теперь поможет. |
|
Отправлено: 15:51, 10-10-2009 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - Доступ браузера в интернет | Smirniy | Microsoft Windows 2000/XP | 1 | 18-08-2009 17:35 | |
Кэш браузера | Bazalt | Вебмастеру | 11 | 05-10-2005 01:56 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
Перемещение браузера | Vady | Вебмастеру | 1 | 26-12-2004 14:52 | |
Landscape печать из браузера | Giorgievich | Вебмастеру | 4 | 16-04-2004 13:52 |
|