Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удалил рекламный банер, остались проблемы

Ответить
Настройки темы
[решено] Удалил рекламный банер, остались проблемы
khs khs вне форума

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: khs
Дата: 04-12-2009
Вложения
Тип файла: zip errors.zip
(582 байт, 3 просмотров)
Тип файла: zip hijackthis.zip
(3.4 Kb, 2 просмотров)
Был рекламный банер по центру экрана поверх рабочего стола. Запускался файлом das*.tmp из Профиль\Local Settings\Temp
Удалил его, загрузившись с live cd. Проблемы исчезли.
На след. день перестал работать интернет (браузер не грузит страницу), сеть при этом работает.
Проверил антивирусом avg, из существенного нашел только руткит - какой-то скрытый драйвер.
CureIT начинает проверку, доходит до какого то момента (меньше 30%) и говорит, что все проверил, вирусов нет.
Логи во вложении + ошибки в системном журнале

Отправлено: 06:01, 04-12-2009

 

Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


  1. Отключите интернет, защитное ПО.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll
O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file)
O10 - Broken Internet access because of LSP provider 'c:\documents and settings\y\cookies\userlib.dll' missing
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\Y\Cookies\userlib.dll','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askPopStp1.dll','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar1.dll','');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DelBHO('{88888888-8888-8888-8888-888888888888}');
 DelBHO('{CCC7A320-B3CA-4199-B1A6-9F516DD69829}');
 DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
 DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar1.dll');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askPopStp1.dll');
 DeleteFile('C:\Documents and Settings\Y\Cookies\userlib.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(11);
 ExecuteRepair(14);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Сделайте новый комплект логов с обновленными базами AVZ.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Последний раз редактировалось Drongo, 04-12-2009 в 09:47. Причина: Всё ок. )))


Отправлено: 08:03, 04-12-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


khs, В дополнение к лечению okshef'a, если проблемы с интернетом останутся.

Со своей операционной системы запустите WinsockXPFix. А дальше следуйте рекомендациям по иструкции. Должно помочь.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 09:47, 04-12-2009 | #3



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удалил рекламный банер, остались проблемы

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] При работе с Internet Explorer выскакивет рекламный банер сылкой на сайт. sztksales Лечение систем от вредоносных программ 8 12-01-2010 14:21
[решено] Неизвесный рекламный модуль popt2t Лечение систем от вредоносных программ 3 13-10-2009 09:09
[решено] Рекламный банер в браузере с просьбой отправить СМС dic2009 Лечение систем от вредоносных программ 6 18-07-2009 04:44
Удалил вирусы...остались ли? fikus Лечение систем от вредоносных программ 7 13-10-2008 14:41
UPS есть, а проблемы при перепадах напряжения остались. kjuby Непонятные проблемы с Железом 30 11-08-2006 19:56




 
Переход