Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] порно баннер (смс вымогатель) в Opera и IE

Ответить
Настройки темы
[решено] порно баннер (смс вымогатель) в Opera и IE

Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Stabilo1838
Дата: 26-10-2011
Проверил Cureit последним в безопасном режиме (полная проверка). Нашел 3 вируса, некоторые из них переместил, некоторые удалил. Проблем с IE вроде не наблюдаю а в Opera остался баннер.
Логи прилагаю
совет о Opera из http://kondrv.ru/pornobanner.html статьи не помог т.к. не видно путь к вирусу.

-------
http://89205090007.ru/


Отправлено: 20:18, 27-01-2011

 

Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


Лечение при SMS-Locker.rar - почитайте, что касается оперы. А логи - само собой, посмотрят специалисты

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:29, 27-01-2011 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Удаление баннера из Оперы:

1.Завершаем процесс opera.exe Для этого запускаем

Диспетчер задач (Ctrl+Alt+Del), находим в процессах opera.exe,

Правый клик –> завершить процесс.(или просто закрываем Opera, если даётся)

2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим opera.exe,

снимаем галку с "искать только строку целиком" и ищем такие строки

"C:\Program Files\Opera\opera.exe" -preferences

"C:\Program Files\Opera\opera.exe" -requestPending -osint -url "%1" или что либо подобное

Ищем по ВСЕМУ реестру!!!\\

3. Всё что здесь выделено жирным шрифтом - удаляем

4. При запуске Opera указать, что начинать надо с экспресс-панели.

5. Всё !!!

Есть пункты реестра с ключом вида "C:\Program Files\Opera\opera.exe" "%1", интересно "%1" надо удалять?

-------
http://89205090007.ru/


Последний раз редактировалось Stabilo1838, 27-01-2011 в 21:23.

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:13, 27-01-2011 | #3


Модератор


Moderator


Сообщения: 16844
Благодарности: 3247

Профиль | Сайт | Отправить PM | Цитировать


+1 за труды!

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 21:27, 27-01-2011 | #4


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


okshef, не я статью писал, я ее копировал в форум, т к не все зарегистрированы на virus.net
Пока логи не проанализировали, запустил тот же Cureit От 27.01.2011, он не лечит, а перемещает 2 Trojan.http.block33 из C/windows в карантин, я так понял. Имя файла 9lkla4ppak.exe и 9lkla4ppak.exe.exe Причем "как файл" я их не вижу

-------
http://89205090007.ru/


Отправлено: 21:39, 27-01-2011 | #5


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Доброго дня, по логам AVZ заражения не вижу

*давайте обновим Обновите Internet Explorer до IE8 даже, если им не пользуетесь
*сменим важные пароли
*затем сделаем лог RSIT
Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска.

а также

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:47, 28-01-2011 | #6


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


а также проверьте вот этот файл на http://www.virustotal.com/
ссылку на проверку сюда

Код: Выделить весь код
C:\Program Files\Call Of Duty 4 Modern Warfare\main\sound\battlechatter\us\3\US_3_landmark_near_trashcans_02.wav
давно играете в Call Of Duty 4?

все подобные вирусы используют схожий механизм: установку надстройки. поэтому надо внимательно просмотреть список всех установленных надстроек и удалить те из них, которые выпущены неизвестным производителем.
сразу же нужно посмотреть в браузере настройки прокси сервера и если указано использовать прокси 127.0.0.1, то надстройки может и не быть. в этом случае надо искать в процессах прокси

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:17, 28-01-2011 | #7


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


сам зловред
Цитата maniy77:
давно играете в Call Of Duty 4? »
я вообще не играю, ноутбук знакомого... Файл в пуске создан 7 ноября 2010 года
Цитата maniy77:
давайте обновим Обновите Internet Explorer до IE8 даже, если им не пользуетесь »
не обновлял
Цитата maniy77:
*сменим важные пароли »
нет таких
Цитата maniy77:
*затем сделаем лог RSIT »
Цитата maniy77:
Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту »
прилагаю, Anti-Milaware с базами 38 дней давности нашел 3 зровреда при быстром сканировании, сейчас обновлюсь и сделаю полное
Подключи ноут к и-нету, обновлю IE и Walwarebytes

Цитата maniy77:
а также проверьте вот этот файл на http://www.virustotal.com/
ссылку на проверку сюда »
проверка
Цитата maniy77:
все подобные вирусы используют схожий механизм: установку надстройки. поэтому надо внимательно просмотреть список всех установленных надстроек и удалить те из них, которые выпущены неизвестным производителем.
сразу же нужно посмотреть в браузере настройки прокси сервера и если указано использовать прокси 127.0.0.1, то надстройки может и не быть. в этом случае надо искать в процессах прокс »
как это все сделать для Opera?

Что сделал: обновил IE и базы Anti-Milaware но ничего не проверял.
РЕШЕНИЕМ оказалось (барабанная дробь) просто смена стартовой страницы (по умолчанию стояла mail.ru)

-------
http://89205090007.ru/


Последний раз редактировалось Stabilo1838, 03-01-2012 в 22:09.


Отправлено: 10:51, 28-01-2011 | #8


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


по логам чисто..

Цитата Stabilo1838:
как это все сделать для Opera? »
Выполнить в Опера
Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript...

Если окно Папка пользовательских скриптов непустое:
1. Если Вы сами не указывали эту папку для своих скриптов, очистите содержимое папки
2. Если Вы сами указывали эту папку для своих скриптов, поищите в ней незнакомый Вам скрипт и удалите его

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:05, 28-01-2011 | #9


Аватара для Stabilo1838

Ветеран


Сообщения: 1145
Благодарности: 124

Профиль | Отправить PM | Цитировать


Цитата maniy77:
Если окно Папка пользовательских скриптов непустое: »
у меня пустое

-------
http://89205090007.ru/


Отправлено: 15:55, 28-01-2011 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] порно баннер (смс вымогатель) в Opera и IE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) ispolin Лечение систем от вредоносных программ 6 17-05-2011 20:57
[решено] Помогите! Баннер-вымогатель и много других странностей toraburu Лечение систем от вредоносных программ 11 16-05-2010 13:44
[решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353 sztksales Лечение систем от вредоносных программ 6 03-03-2010 17:31
порно смс баннер на рабочем Naiki Лечение систем от вредоносных программ 9 05-12-2009 19:18
порно баннер (смс) на раб столе strey Лечение систем от вредоносных программ 6 28-11-2009 11:48




 
Переход