|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Удалил рекламный банер, остались проблемы |
|
[решено] Удалил рекламный банер, остались проблемы
|
Новый участник Сообщения: 22 |
Профиль | Отправить PM | Цитировать
Был рекламный банер по центру экрана поверх рабочего стола. Запускался файлом das*.tmp из Профиль\Local Settings\Temp
Удалил его, загрузившись с live cd. Проблемы исчезли. На след. день перестал работать интернет (браузер не грузит страницу), сеть при этом работает. Проверил антивирусом avg, из существенного нашел только руткит - какой-то скрытый драйвер. CureIT начинает проверку, доходит до какого то момента (меньше 30%) и говорит, что все проверил, вирусов нет. Логи во вложении + ошибки в системном журнале |
|
Отправлено: 06:01, 04-12-2009 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis R3 - URLSearchHook: (no name) - - (no file) F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file) O3 - Toolbar: Foxit Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar1.dll O3 - Toolbar: (no name) - {CCC7A320-B3CA-4199-B1A6-9F516DD69829} - (no file) O10 - Broken Internet access because of LSP provider 'c:\documents and settings\y\cookies\userlib.dll' missing begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\Y\Cookies\userlib.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askPopStp1.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar1.dll',''); DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}'); DelBHO('{88888888-8888-8888-8888-888888888888}'); DelBHO('{CCC7A320-B3CA-4199-B1A6-9F516DD69829}'); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar1.dll'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askPopStp1.dll'); DeleteFile('C:\Documents and Settings\Y\Cookies\userlib.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(11); ExecuteRepair(14); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Сделайте новый комплект логов с обновленными базами AVZ. |
------- Последний раз редактировалось Drongo, 04-12-2009 в 09:47. Причина: Всё ок. ))) Отправлено: 08:03, 04-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать khs, В дополнение к лечению okshef'a, если проблемы с интернетом останутся.
Со своей операционной системы запустите WinsockXPFix. А дальше следуйте рекомендациям по иструкции. Должно помочь. |
------- Отправлено: 09:47, 04-12-2009 | #3 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] При работе с Internet Explorer выскакивет рекламный банер сылкой на сайт. | sztksales | Лечение систем от вредоносных программ | 8 | 12-01-2010 14:21 | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
[решено] Рекламный банер в браузере с просьбой отправить СМС | dic2009 | Лечение систем от вредоносных программ | 6 | 18-07-2009 04:44 | |
Удалил вирусы...остались ли? | fikus | Лечение систем от вредоносных программ | 7 | 13-10-2008 14:41 | |
UPS есть, а проблемы при перепадах напряжения остались. | kjuby | Непонятные проблемы с Железом | 30 | 11-08-2006 19:56 |
|