|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » порно банер во всех браузерах(FireFox, IE, Opera) |
|
порно банер во всех браузерах(FireFox, IE, Opera)
|
Новый участник Сообщения: 2 |
Профиль | Отправить PM | Цитировать
помогите с вирусом. почему то файл virusinfo_syscure.zip не прикрепляется и весит он 0 кб
вот логи: |
|
Отправлено: 16:48, 20-08-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Здравствуйте.
1. Отключите антивирус/фаервол, интернет; 2. Очистите и создайте новую контрольную точку восстановления : 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Сохраните реестр: Для этого: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. Как выполнить скрипт AVZ Скопируйте и выполните, расположенный ниже, скрипт в AVZ. Перед выполнением скрипта в АВЗ отключите все программы защиты(антивирус, файрволл). Включите брандмауэр Windows 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\Program Files\Microsoft Common\svchost.exe',''); QuarantineFile('gacaq32.dll',''); QuarantineFile('xagkf32.dll',''); QuarantineFile('C:\WINDOWS\services.exe',''); QuarantineFile('c:\windows\services.exe',''); QuarantineFile('C:\lich.exe ',' '); DeleteFile('c:\windows\services.exe'); DeleteFile('C:\WINDOWS\services.exe'); DeleteFile('xagkf32.dll'); DeleteFile('gacaq32.dll'); DeleteFile('C:\Program Files\Microsoft Common\svchost.exe'); DeleteFile('C:\lich.exe'); DelBHO('{996D4E16-517F-474a-870F-F882C6133C47}'); DelBHO('{7C7EFE99-C71F-48b8-8CC8-BA506CA76A33}'); BC_ImportAll; ExecuteSysClean; BC_DeleteSvc('ZZZsvc_lich'); BC_Activate; ExecuteRepair(13); ExecuteRepair(9); RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Пофиксить в HijackThis. O2 - BHO: MS extension - {7C7EFE99-C71F-48b8-8CC8-BA506CA76A33} - xagkf32.dll (file missing) O2 - BHO: MSN helper - {996D4E16-517F-474a-870F-F882C6133C47} - gacaq32.dll (file missing) O4 - HKLM\..\Run: [services] C:\WINDOWS\services.exe Для того чтобы пофиксить строку начинающуюся с O23 надо: 1. Запустить HijackThis. 2. Нажать кнопку Open The Misc Tools section 3. Нажать кнопку Delete an NT Service 4. В открывшемся диалоге ввести название службы ZZZsvc_lich 5.Нажать кнопку OK P.S. Перегрузиться не помешает Обновите базы AVZ и сделайте новые логи. |
------- Последний раз редактировалось iskander-k, 20-08-2009 в 19:53. Отправлено: 17:30, 20-08-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 2
|
Профиль | Отправить PM | Цитировать вроде все убило.
Вот новые логи: |
Отправлено: 14:04, 21-08-2009 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Выполните скрипт в AVZ
Компьютер перезагрузится. У Вас были замечены остатки Pinch'a. Поэтому настоятельно рекомендую сменить все пароли (система, почта, кошельки и т.д.), используемые Вами при работе Сделайте новые логи virusinfo_syscheck.zip и HiJack |
------- Отправлено: 14:12, 21-08-2009 | #4 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [решено] Некорректное отображение сайтов на всех браузерах | CJ F.A.N. | Microsoft Windows 2000/XP | 16 | 31-01-2012 16:01 | |
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. | uhuh | Лечение систем от вредоносных программ | 6 | 28-08-2009 13:18 | |
Порно баннер по центру экрана, FireFox + IE | Enzofam | Лечение систем от вредоносных программ | 1 | 04-08-2009 13:36 | |
Безопасность - Порно-информер В Opera | Mixa28 | Лечение систем от вредоносных программ | 0 | 28-02-2009 15:37 | |
[решено] Плохо отбражается в браузерах Opera (xhtml, css) | Artem-Samsung | Вебмастеру | 1 | 06-01-2008 00:54 |
|