|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В браузере выскакивает порнографическое окно |
|
|
[решено] В браузере выскакивает порнографическое окно
|
Старожил Сообщения: 493 |
Профиль | Отправить PM | Цитировать
Доброго времени суток!
Ситуация такова: товарищ принёс компьютер, жалуется на то, что при подключении к интернету через некоторое время в браузере (у него Опера по умолчанию) появляется порнографическое окно с предложением ввести какойто тод, всё остальное пространство браузера затемняется... Я просканировал каспером комп загрузившись с сидюка...каспер нашел только вирусы в карантине доктора веба... може чёто с надстройками браузера? помогите пожалуйста заранее благодарен!!! логи AVZ и HiJackThis прилагаю... p.s.: к сожалению нет возможности проверить ... т.к. нет возможности подключить этот комп к интернету...(( |
|
Отправлено: 12:32, 16-04-2009 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать SANIOK_AV, Здравствуйте. Проблема в других браузерах появляется?
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file) R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4D91-8333-CF10577473F7} - C:\Documents and Settings\BOBA\Google\googletoolbar1.dll Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Documents and Settings\BOBA\Google\googletoolbar1.dll',''); QuarantineFile('Srtcirteiu2m.sys',''); DeleteFile('Srtcirteiu2m.sys'); DeleteFile('C:\Documents and Settings\BOBA\Google\googletoolbar1.dll'); DeleteService('Srtcirteiu2m'); DeleteFileMask('%Tmp%', '*.*', true); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221); RebootWindows(true); end. Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis Если проблема появляется только в опере, запустите оперу, далее Ctrl+F12-Дополнительно-Содержимое-Настроить JavaScript - папка пользовательских скриптов - папка указана? Содержимое папки можете проверить на VT, а также запаковать с паролем virus и отправить в вирлаб на newvirus@kaspersky.com, само поле пользовательских скриптов можете очистить и папку удалить. Альтернатива - удалить и установить оперу или лучше перейти на Firefox c плагином NoScript |
------- Отправлено: 13:35, 16-04-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Pili, там по логам C:\WINDOWS\vcdplayx.exe подозрительный мне кажется...
Цитата Pili:
|
|
Отправлено: 13:49, 16-04-2009 | #3 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
|
|||
Отправлено: 14:16, 16-04-2009 | #4 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
|
------- Отправлено: 14:27, 16-04-2009 | #5 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
|||||
Отправлено: 14:32, 16-04-2009 | #6 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата:
Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI) Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ |
|||||
------- Отправлено: 14:54, 16-04-2009 | #7 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
остальные - Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
||||||
Последний раз редактировалось SANIOK_AV, 16-04-2009 в 15:21. Отправлено: 15:08, 16-04-2009 | #8 |
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата Pili:
Цитата SANIOK_AV:
|
||||
------- Отправлено: 15:31, 16-04-2009 | #9 |
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
Отправлено: 16:08, 16-04-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Ошибка - [решено] Каждый час выскакивает окно: С:\windows\system32\cmd.exe | dimone.zl | Microsoft Windows 2000/XP | 2 | 13-09-2009 08:35 | |
Выскакивает окно на рабочем столе | uklonist1 | Хочу все знать | 2 | 25-04-2009 14:58 | |
Выскакивает не понятное окно?! | bev-78 | Лечение систем от вредоносных программ | 2 | 12-12-2008 15:06 | |
Ошибка - При загрузке компа, выскакивает окно с ошибкой | starl | Microsoft Windows 2000/XP | 2 | 24-10-2008 12:54 | |
В браузере IE6 не работает окно поиска Aport | Boikov | Хочу все знать | 4 | 24-01-2005 20:57 |
|