|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно-баннер и что-то пытается загрузиться. |
|
|
Порно-баннер и что-то пытается загрузиться.
|
Новый участник Сообщения: 34 |
Второй день на всех страницах вылазит порно-баннер (как в Опере, так и в IE).
NOD32 нашел вчера 4 гада, 3 из них удалил, для одного написал "удаление невозможно". Сегодня он больше ни одного не находит. MBAM удалил 1 гада. Больше тоже не находит. А баннер и ныне там. Сегодня еще при открытии почти всех страниц что-то пытается загрузиться: Как избавиться от этого? P.S. Вчера во время сканирования NODом комп перегрелся и отрубился посреди сканирования. Теперь во время загрузки на рабочем столе на мгновение вылазят 2 черных окна одно на другом, там появляется по 1 строчке, и окна сразу исчезают. Прочитать не успеваю, PrtSc нажать тоже. ![]() Я теперь не знаю, то ли это сбой в системе/программах какой-то из-за того, что комп вырубился, то ли это вирусняк себя так проявляет. Помогите, плиz! |
|
Отправлено: 10:27, 24-11-2012 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.
+ приложите лог работы MBAM. |
------- Отправлено: 10:57, 24-11-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Готово! Всё в первом посте.
|
Отправлено: 11:59, 24-11-2012 | #3 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Интернет через роутер?
|
------- Отправлено: 14:02, 24-11-2012 | #4 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата:
|
||
Отправлено: 14:04, 24-11-2012 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Сбрасываем настройки роутера кнопкой Reset на нем (подробнее читайте в инструкции по роутеру), затем заново забиваете в него настройки данные провайдером и ставите сложный пароль на него. Пароли qwerty qazwsxedc - не являются сложными.
Далее:
+ к предыдущему Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh',''); QuarantineFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh',''); DeleteFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh'); DeleteFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','3295281'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','3586015'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(13); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O1 - Hosts: 46.251.249.137 www.odnoklassniki.ru vk.com m.odnoklassniki.ru my.mail.ru odnoklassniki.ru m.vk.com wap.odnoklassniki.ru O1 - Hosts: 46.251.249.136 mc.yandex.ru admulti.com counter.rambler.ru www.google-analytics.com counter.spylog.com O4 - HKLM\..\Run: [3295281] cmd.exe /c copy C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f O4 - HKLM\..\Run: [3586015] cmd.exe /c copy C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f |
------- Отправлено: 14:08, 24-11-2012 | #6 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать Цитата:
Роутер мной не покупался, а "арендуется" у провайдера. Никаких инструкций и его настроек мне не давалось: пришел чувак со своим нетбуком, всё установил, ушел. На мои вопросы по поводу настроек и прочего сказал, что оборудование принадлежит им, всё настроено, как надо, мне ничего больше знать не надо. Да и на этой фигне ни одной кнопки, кроме on/off нет. ![]() P.S. Не особо разбираюсь в оборудовании.. Роутер - это одно и то же, что модем? В договоре говорится, что это оптический модем ONT. |
|
Отправлено: 14:39, 24-11-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Ок, не нужно - это я лишнего сказал, думал regist уже просматривал логи.
Начинайте с этого Цитата alex_sev:
|
|
------- Отправлено: 14:52, 24-11-2012 | #8 |
Новый участник Сообщения: 34
|
Профиль | Отправить PM | Цитировать
Так, поехали.
1. После выполнения первого вашего скрипта в AVZ после перезагрузки больше не вылазило 2-х черных окон. 2. quarantine.zip улетел. 3. Цитата:
![]() 4. Логи (вроде все): 5. По-моему эта Ж прекратила вылазить в браузере. Если мне больше ничего нигде фиксить/сканить не надо и на этом можно закончить помощь, то порыскаю полчаса в Инете, если эта бешеная баба снова не начнёт вылазить, приду развешу благодарностей и отмечу решенной. ![]() Только у меня на диске С файлы появились "COMMANDS" и "DISKREPORT". Их удалять? |
|||||||||||||
Отправлено: 15:58, 24-11-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата W.T.:
Цитата W.T.:
Цитата W.T.:
|
|||
------- Отправлено: 16:20, 24-11-2012 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разное - [решено] что то пытается загрузиться | krec | Microsoft Windows 7 | 3 | 29-07-2012 13:47 | |
порно смс баннер на рабочем | Naiki | Лечение систем от вредоносных программ | 9 | 05-12-2009 19:18 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Порно баннер в IE другой | Rock | Лечение систем от вредоносных программ | 6 | 07-08-2009 04:16 | |
[решено] Порно баннер в IE | seman | Лечение систем от вредоносных программ | 6 | 31-07-2009 22:13 |
|