Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появился плагин в Opera и IE

Ответить
Настройки темы
Появился плагин в Opera и IE

Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Zuxel
Дата: 16-07-2009
Вы попытались получить доступ к адресу sex-bot.biz/plugin/showbanners.php..., который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу. Вот что пишет при открытии в любых браузерах любой странички... как бороться? кстати немогу загрузить третий лог файл на сайт.

Отправлено: 18:47, 01-07-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('vjtbwqgb.sys','');
 DeleteFile('vjtbwqgb.sys');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделать новые логи

В Опера сделать
Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript...

Внизу найти окно Папка пользовательских скриптов
Если оно непустое, можно поискать в этой папке неизвестный Вам скрипт или просто очистить папку

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:11, 17-07-2009 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


После того как в ручную нашел и очистил папочку оперы со скриптами, то в опере тоже исчезло)))
Вот новые логи надеюсь уже сейчас чистые.

-------
Брошенный камень в воду всегда попадает в центр круга...


Последний раз редактировалось Zuxel, 16-09-2010 в 10:59.


Отправлено: 14:22, 19-07-2009 | #22


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Ничего плохого в логах

Создайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно – Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать

Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner
– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected
– нажмите No, если вы хотите оставить ваши сохраненные пароли
– если вы используете Opera, нажмите Opera – Select All – Empty Selected
– нажмите No, если вы хотите оставить ваши сохраненные пароли

Цитата:
8. Поиск потенциальных уязвимостей
>> Службы: разрешена потенциально опасная служба TermService (Службы терминалов)
>> Службы: разрешена потенциально опасная служба SSDPSRV (Служба обнаружения SSDP)
>> Службы: разрешена потенциально опасная служба Schedule (Планировщик заданий)
>> Службы: разрешена потенциально опасная служба mnmsrvc (NetMeeting Remote Desktop Sharing)
>> Службы: разрешена потенциально опасная служба RDSessMgr (Диспетчер сеанса справки для удаленного рабочего стола)
> Службы: обратите внимание - набор применяемых на ПК служб зависит от области применения ПК (домашний, ПК в ЛВС компании ...)!
>> Безопасность: разрешен автозапуск программ с CDROM
>> Безопасность: разрешен административный доступ к локальным дискам (C$, D$ ...)
>> Безопасность: к ПК разрешен доступ анонимного пользователя
Проверка завершена
9. Мастер поиска и устранения проблем
>> Разрешен автозапуск с HDD
>> Разрешен автозапуск с сетевых дисков
>> Разрешен автозапуск со сменных носителей
Советую отключить то, что не требуется (можно скриптом, если скажете, что не требуется)

Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Firefox c плагином NoScript и AdBlock Plus
Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы
По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем

Обновите JavaRE

Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь
И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI)
Советую прочитать
Безопасный Интернет. Универсальная защита для Windows ME - Vista,
Базовая концепция системы безопасности ОС Windows семейства NT
Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ
Чистого Вам Интернета!

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 20:06, 19-07-2009 | #23


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Советую отключить то, что не требуется (можно скриптом, если скажете, что не требуется) »
я не совсем компетентен в этих вопросах, я могу рассказать чем эта машина занимается...
вобщем этот компьютер напрямую подключен к интеренету, через него не подключаются другие устройства и компьютеры, несколько раз в месяц (1-2) с него скачивают нужную информацию по локальной сети. удаленно к этому компьютеру тоже никто не подключается.


Цитата thyrex:
Обновите JavaRE »
выполнил

Цитата thyrex:
оздайте новую контрольную точку восстановления и очистите предыдущие:
- Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно – Восстановление системы нажмите Очистить
- Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
Очистите временные файлы через Пуск – Программы – Стандартные – Служебные – Очистка диска или с помощью ATF Cleaner
– скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
– если вы используете Firefox, нажмите Firefox – Select All – Empty Selected
– нажмите No, если вы хотите оставить ваши сохраненные пароли
– если вы используете Opera, нажмите Opera – Select All – Empty Selected
– нажмите No, если вы хотите оставить ваши сохраненные пароли »
выполнил

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 09:28, 20-07-2009 | #24


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проверьте пожалуйста, что то не так с моим компьютером...

-------
Брошенный камень в воду всегда попадает в центр круга...


Последний раз редактировалось Zuxel, 16-09-2010 в 10:59.


Отправлено: 20:38, 16-10-2009 | #25


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


c:\windows\felix.exe - это кот, лазающий по рабочему столу?

Логи сделаны старой версией. Уже есть версия 4.32

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 21:30, 16-10-2009 | #26


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


нет felix это программа для удобного доступа в интернет (она от провайдера предоставляется "видное.нЭт")
а для тех кто на бронепоезде етсь ссылка для скачивания нового "авз"

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 22:21, 16-10-2009 | #27


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата Zuxel:
а для тех кто на бронепоезде етсь ссылка для скачивания нового "авз" »
Для тех кто на бронепоезде - по ссылке в требовании есть ссылка на закачку свежего АВЗ.
Выложите логи в соответствии с этими инструкциями.

И читать правила надо в начале раздела Вам нужна помощь? Нам нужны ваши логи! ...

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:20, 16-10-2009 | #28



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появился плагин в Opera и IE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Компьютер Dell Inspiron One 19 появился в продаже OSZone News Новости железа 0 24-10-2009 13:30
появился плагин в IE Варежка Лечение систем от вредоносных программ 13 02-07-2009 10:04
Появился домен - призрак. snake-as Microsoft Windows NT/2000/2003 7 16-01-2009 17:32
В устройствах появился Диск 3.5 В Kibor_G Непонятные проблемы с Железом 6 11-01-2009 22:59




 
Переход