|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Вирус с порно баннером |
|
|
Вирус с порно баннером
|
Новый участник Сообщения: 26 |
Профиль | Отправить PM | Цитировать
Словил какой-то вирус. Выскочил порно баннер, предложил смс отправить, заблокировав доступ ко всему софту, к сети (у меня дома ноут и комп, стоит вай фай роутер). Я перезагрузил компьютер в спешке - баннер пропал, но интернет не появился. Утилитой Др. Веба в сейф моде делал глубокое сканирование, нашла она 2 зараженных файла и удалила (после этого возобновил свою работу диспеччер задач). Проблема не ушла, баннера не наблюдатеся, а вот интернета по прежнему нету. Прикрепляю логи. Помогите, пожалуйста, исправить эту проблему.
|
|
Отправлено: 05:58, 06-01-2010 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать посмотрите содержание файла hosts по адресу C:\WINDOWS\system32\drivers\etc
(открыть и прочитать можно блокнотом) |
------- Отправлено: 13:39, 06-01-2010 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать # Copyright (c) 1993-2009 Microsoft Corp.
# # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. # 127.0.0.1 localhost # ::1 localhost |
Отправлено: 14:21, 06-01-2010 | #3 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать 127.0.0.1 localhost
переписал вот так, не помогло... |
Отправлено: 15:30, 06-01-2010 | #4 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Пофиксите в HiJack
F2 - REG:system.ini: UserInit=C:\Windows\system32\userinit.exe,C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp, O9 - Extra button: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file) O9 - Extra 'Tools' menuitem: MultiShop v2.0 - {39AA6D29-4236-4F25-A36A-3410EF5283D9} - (no file) O9 - Extra button: (no name) - {8DAE90AD-4583-4977-9DD4-4360F7A45C74} - (no file) begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp,',''); DeleteFile('C:\Users\Alexandr\AppData\Local\Temp\kui26C3.tmp,'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(14); RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь Сделайте новые логи |
|
------- Отправлено: 15:55, 06-01-2010 | #5 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать При выполнении скрипта возникает ошибка: Программа "Антивирусная утилита AVZ" не работает. Возникшая проблема привела к прекращению работы программы.
|
Отправлено: 16:16, 06-01-2010 | #6 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Скрипт выполнил, но с ошибкой... файл карантина отправил на почту. Вот логи:
|
Отправлено: 17:00, 06-01-2010 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата AlexFBB:
Плохого в логах не нахожу. Что с проблемой? |
|
------- Отправлено: 19:41, 06-01-2010 | #8 |
Новый участник Сообщения: 26
|
Профиль | Отправить PM | Цитировать Если бы я знал наверное вирус повредил какие-то настройки... вообще сеть есть, а интернета нету. Ну раз уж вирус больше тут не замешан, буду разбиратся сам... Спосибо.
|
Отправлено: 19:44, 06-01-2010 | #9 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Прокси-сервер сами настраивали?
Цитата:
|
|
------- Отправлено: 19:55, 06-01-2010 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Проблема с флеш-баннером | XEN_STRANGER | Вебмастеру | 23 | 22-08-2009 15:36 | |
Порно информер. | vitalikroslakov | Лечение систем от вредоносных программ | 9 | 20-04-2009 18:11 | |
Порно сплоит | Dino_007 | Лечение систем от вредоносных программ | 1 | 19-09-2008 17:50 | |
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 |
|