|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный баннер замучал |
|
Рекламный баннер замучал
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать
Здравствуйте.
У меня такая проблем. После очередного посещения интернет после перезагрузки пк начал появляться рекламный баннер почти на весь экран, поверх всех окон . На баннере есть кнопка закрыть после нажатия на кнопку начинается 30 секундный отсчет после чего он закрывается, примерно через пять минут повторяется все опять. Читал статьи на вашем форуме следовал инструкциям но все впустую. Помогите. |
|
Отправлено: 00:24, 04-11-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать Цитата artcdi:
Цитата artcdi:
|
||
------- Отправлено: 21:24, 05-11-2009 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата artcdi:
|
|
------- Отправлено: 23:27, 05-11-2009 | #12 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать virustotal
Ответ с newvirus@kaspersky.com explorer.exe_, F5BA1FED.exe_, F5BA1FED.exe_1, F5BA1FED.exe_2 No malicious code were found in these files. syschk32.exe_ - Trojan.Win32.Inject.alcg This file is already detected. Please update your antivirus bases. Please quote all when answering. The answer is relevant to the latest bases from update sources. > > Please quote all when answering. ----------------- Regards, Davidow Dmitriy Virus Analyst, Kaspersky Lab. 10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com |
Отправлено: 13:01, 06-11-2009 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Больше ничего плохого не нахожу
|
------- Отправлено: 13:27, 06-11-2009 | #14 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Спасибо большое. Вы мне очень помогли.
|
Отправлено: 21:59, 06-11-2009 | #15 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Здравствуйте. Як вам обращался с подобной проблемой вы мне помогли все работало нормально. А сейчас подобная проблема повторилась. После загрузки системы выпрыгивает баннер с сообщением отправить смс на номер ....... он не сдвигается блокирует диспетчер задач. Получилось его убрать таким способом (при возникновении этой проблемы я пытался установить утилиту spybotsd162.exe но подтвердить ее установку не смог так как окно подтверждения оказалось под баннером после чего я попросил АВАСТ выполнить проверку во время загрузки системы и когда АВАСТ начинает выполнять перезагрузку баннер закрывается а система остается запущенной после чего с помощью АВЗ удается разблокировать диспетчер. Я сделал логи. Буду очень благодарен если вы дадите мне совет как надежнее защитить ПК от вредоносного ПО Я ипользую АВАСТ прф. каждый день обновляю базу. а как надоели меня эти порно сайты которые постоянно сами загружаются. ПОМОГИТЕ!
|
Отправлено: 10:59, 02-01-2010 | #16 |
Старожил Сообщения: 430
|
Профиль | Отправить PM | Цитировать Здравствуйте, AVZ - меню - файл - выполнить скрипт, скопируйте текст ниже и нажмите выполнить:
begin SearchRootkit(true, true); SetAVZGuardStatus(True); ClearQuarantine; QuarantineFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll',''); QuarantineFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp',''); DeleteFile('C:\Documents and Settings\Администратор\Cookies\userlib.dll'); DeleteFile('C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(6); ExecuteRepair(14); RebootWindows(true); end. В папке где находится программа AVZ, будет создан архив quarantine.zip, вышлите архив quarantine.zip на mailto:newvirus@kaspersky.com. Сообщите результаты ответа здесь. Пофиксить в HiJackThis следующие строки: F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp Повторите логи. |
Последний раз редактировалось iskander-k, 02-01-2010 в 15:00. Отправлено: 12:22, 02-01-2010 | #17 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать + к предыдущим рекомендациям
Пофиксите в HiJack F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Restrictions present O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present Сделайте новые логи |
------- Последний раз редактировалось iskander-k, 02-01-2010 в 13:44. Причина: дублирование Отправлено: 12:23, 02-01-2010 | #18 |
Старожил Сообщения: 430
|
Профиль | Отправить PM | Цитировать Пока редактировал свое сообщение, здесь уже все добавили
После выше указанных операций, проверте компютер с помощю Malwarebytes' Anti-Malware: Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
Отправлено: 12:50, 02-01-2010 | #19 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Malwarebytes' Anti-Malware 1.37
Malwarebytes' Anti-Malware 1.37 Версия базы данных: 2182 Windows 5.1.2600 Service Pack 2 03.11.2009 18:55:27 mbam-log-2009-11-03 (18-55-27).txt |
Последний раз редактировалось iskander-k, 02-01-2010 в 16:41. Отправлено: 16:06, 02-01-2010 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
Рекламный вирус CMedia | Bobic | Лечение систем от вредоносных программ | 1 | 03-10-2009 17:21 | |
Первый рекламный ролик Windows 7 | OSZone News | Новости и события Microsoft | 1 | 16-09-2009 21:16 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 | |
ЗАМУЧАЛ WARNING в DIRECTORY SERVICE | mao | Microsoft Windows NT/2000/2003 | 0 | 15-06-2006 14:29 |
|