|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] порно баннер (смс вымогатель) в Opera и IE |
|
|
[решено] порно баннер (смс вымогатель) в Opera и IE
|
Ветеран Сообщения: 1145 |
Профиль | Отправить PM | Цитировать
Проверил Cureit последним в безопасном режиме (полная проверка). Нашел 3 вируса, некоторые из них переместил, некоторые удалил. Проблем с IE вроде не наблюдаю а в Opera остался баннер.
Логи прилагаю совет о Opera из http://kondrv.ru/pornobanner.html статьи не помог т.к. не видно путь к вирусу. |
|
------- Отправлено: 20:18, 27-01-2011 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать Лечение при SMS-Locker.rar - почитайте, что касается оперы. А логи - само собой, посмотрят специалисты
|
------- Отправлено: 20:29, 27-01-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать Удаление баннера из Оперы:
1.Завершаем процесс opera.exe Для этого запускаем Диспетчер задач (Ctrl+Alt+Del), находим в процессах opera.exe, Правый клик –> завершить процесс.(или просто закрываем Opera, если даётся) 2. Пуск - Виполнить - Regedit - Ctrl+F. Вводим opera.exe, снимаем галку с "искать только строку целиком" и ищем такие строки "C:\Program Files\Opera\opera.exe" -preferences "C:\Program Files\Opera\opera.exe" -requestPending -osint -url "%1" или что либо подобное Ищем по ВСЕМУ реестру!!!\\ 3. Всё что здесь выделено жирным шрифтом - удаляем 4. При запуске Opera указать, что начинать надо с экспресс-панели. 5. Всё !!! Есть пункты реестра с ключом вида "C:\Program Files\Opera\opera.exe" "%1", интересно "%1" надо удалять? |
------- Последний раз редактировалось Stabilo1838, 27-01-2011 в 21:23. Отправлено: 21:13, 27-01-2011 | #3 |
Модератор Сообщения: 16844
|
Профиль | Сайт | Отправить PM | Цитировать +1 за труды!
|
------- Отправлено: 21:27, 27-01-2011 | #4 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать okshef, не я статью писал, я ее копировал в форум, т к не все зарегистрированы на virus.net
Пока логи не проанализировали, запустил тот же Cureit От 27.01.2011, он не лечит, а перемещает 2 Trojan.http.block33 из C/windows в карантин, я так понял. Имя файла 9lkla4ppak.exe и 9lkla4ppak.exe.exe Причем "как файл" я их не вижу |
|
------- Отправлено: 21:39, 27-01-2011 | #5 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Доброго дня, по логам AVZ заражения не вижу
*давайте обновим Обновите Internet Explorer до IE8 даже, если им не пользуетесь *сменим важные пароли *затем сделаем лог RSIT
а также Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. |
Отправлено: 09:47, 28-01-2011 | #6 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать а также проверьте вот этот файл на http://www.virustotal.com/
ссылку на проверку сюда C:\Program Files\Call Of Duty 4 Modern Warfare\main\sound\battlechatter\us\3\US_3_landmark_near_trashcans_02.wav все подобные вирусы используют схожий механизм: установку надстройки. поэтому надо внимательно просмотреть список всех установленных надстроек и удалить те из них, которые выпущены неизвестным производителем. сразу же нужно посмотреть в браузере настройки прокси сервера и если указано использовать прокси 127.0.0.1, то надстройки может и не быть. в этом случае надо искать в процессах прокси |
------- Отправлено: 10:17, 28-01-2011 | #7 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать сам зловред
Цитата maniy77:
Цитата maniy77:
Цитата maniy77:
Цитата maniy77:
Подключи ноут к и-нету, обновлю IE и Walwarebytes Цитата maniy77:
Цитата maniy77:
Что сделал: обновил IE и базы Anti-Milaware но ничего не проверял. РЕШЕНИЕМ оказалось (барабанная дробь) просто смена стартовой страницы (по умолчанию стояла mail.ru) |
|||||||
------- Последний раз редактировалось Stabilo1838, 03-01-2012 в 22:09. Отправлено: 10:51, 28-01-2011 | #8 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать по логам чисто..
Цитата Stabilo1838:
Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript... Если окно Папка пользовательских скриптов непустое: 1. Если Вы сами не указывали эту папку для своих скриптов, очистите содержимое папки 2. Если Вы сами указывали эту папку для своих скриптов, поищите в ней незнакомый Вам скрипт и удалите его |
|
------- Отправлено: 13:05, 28-01-2011 | #9 |
Ветеран Сообщения: 1145
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
------- Отправлено: 15:55, 28-01-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Разблокировка WinLock (SMS-вымогатель,смс-вымогатель,порнобаннер) | ispolin | Лечение систем от вредоносных программ | 6 | 17-05-2011 20:57 | |
[решено] Помогите! Баннер-вымогатель и много других странностей | toraburu | Лечение систем от вредоносных программ | 11 | 16-05-2010 13:44 | |
[решено] СМС порно вымогатель (банер) SMS с текстом 6139003 на номер 8353 | sztksales | Лечение систем от вредоносных программ | 6 | 03-03-2010 17:31 | |
порно смс баннер на рабочем | Naiki | Лечение систем от вредоносных программ | 9 | 05-12-2009 19:18 | |
порно баннер (смс) на раб столе | strey | Лечение систем от вредоносных программ | 6 | 28-11-2009 11:48 |
|