|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Гадость от порно-баннера |
|
[решено] Гадость от порно-баннера
|
Новый участник Сообщения: 3 |
Профиль | Отправить PM | Цитировать Всем желаю здравствовать!
Есть проблема, помогите. Предупреждаю: я не "кулхацкер", а обычный юзер. Несколько дней назад из инета пролезла на мой домашний комп вредная программка, показывающая сразу после загрузки ОС большое окно по центру экрана. В этом неубирающемся окне говорится о том, что "по соглашению" я обязан проплатить какую-то порнуху, и настоятельно рекомендуется послать СМС-ку на номер - и тогда, дескать, окно уберется. А если нет, то будет гадость. Я, ессесьно, отправлять ничего не стал, а начал копаться. Нашел два одноименных процесса в памяти - "dasD", по этому имени нашел 2 файла во временной папке на диске "С" моей WinXP: "dasD.bin" и "dasD.tmp" - они не удалялись. В безопасном режиме - то же самое: и с окошком, и с неудающимся удалением. Дальше, наверно, я сглупил: установил другую виндовскую ось (точнее начал устанавливать другую WinXP, но, по дурости, видимо, прервал и установил Win2000) на другой раздел и оттуда удалил вышеназванные файлы. После этого обнаружил, что та, "первая" винда не грузится (синий экран с ошибками). Отформатировал диск "С". Зашел под Win2000 и увидел 5 новых папок с именами типа "sdfs8f9s8d789d7fds8" (не точно, разумеется) в том разделе - "D", а не "C", - где у меня хранятся файлы данных, в т.ч. папка "Мои документы" - и эта папка не открывается, а три из пяти новых папок не удаляются: "нет доступа". В папках с абракадабренными именами есть файлы netdotfx.msi (или dotnetfx.msi - не помню, пишу с работы), удалить которые также не удается, - может, это от прерванной установки WinXP?. И теперь хочу спросить: 1) можно ли как-то снять эти запреты на открытие, копирование и удаление? 2) не осталась ли зараза где-нибудь в глубине папки с файлами данных? Заранее благодарю за помощь. |
|
Отправлено: 10:09, 03-12-2009 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать ros1111, Здравствуйте, случай излечиваемый, но нужна ваша помощь -> выполните рекомендации и прикрепите к следующему сообщению полученные логи.
|
------- Отправлено: 12:59, 03-12-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать 2 Drongo
Наверно, вы невнимательно читали. Я написал, что отформатировал диск С, на котором была зараженная винда. Сейчас актуальна лишь разблокировка доступа к папкам. Или речь о том, что на новой WinXP, которую я установил на отформатированный диск С, нужно провести проверку? Так вроде она "чистая"... Не может же вирус "напасть" на нее из другого раздела при попытке открыть/удалить папку? |
Отправлено: 17:10, 03-12-2009 | #3 |
Будем жить, Маэстро... Сообщения: 6694
|
Профиль | Сайт | Отправить PM | Цитировать ros1111, прошу прощения, видимо я понял это в контексте, что вирус заблокировал доступ к папкам и файлам, и за определённую мзду нужно разблокировать.
Цитата ros1111:
|
|
------- Отправлено: 17:39, 03-12-2009 | #4 |
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать Drongo, всё сделал, права вернул, файлы не пострадали.
|
|
Отправлено: 09:24, 04-12-2009 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] после баннера... | yarcev20071 | Лечение систем от вредоносных программ | 2 | 14-01-2010 12:51 | |
Помогите избавиться от баннера! | Zhuravleva | Лечение систем от вредоносных программ | 1 | 11-08-2009 14:09 | |
Какая гадость временами утягивает IO.SYS | yurfed | Microsoft Windows 95/98/Me (архив) | 2 | 04-08-2006 11:38 | |
Есть такая маленькая гадость! | Meister | Microsoft Windows 2000/XP | 12 | 02-03-2003 16:06 |
|