Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Ответить
Настройки темы
[решено] Блокер баннер

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р.
Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1.
Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему.
Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась.
Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач.
При вводе в строке выполнить taskmgr выходит калькулятор.
Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия?
Временные папки и все папки temp, а также весь кэш оперы отчистил.
ОС 7 x64

Отправлено: 09:40, 07-02-2011

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
как к сообщению прикрепить логи? »
Справа от окна для сообщения есть кнопка " Прикрепить файл" при нажатии откроется еще окно с перечислением видов файлов которые вы можете прикрепить и кнопки " Обзор" для поиска файла который вы желаете прикрепить.

•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Как использовать ComboFix
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:46, 08-02-2011 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Так логи Combofix выложу вечером, так как ноут дома...
Вот логи avz

Последний раз редактировалось setwolk, 18-07-2011 в 20:51.


Отправлено: 12:48, 08-02-2011 | #12


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


А насчет IE не кто не подскажет?

Отправлено: 12:49, 08-02-2011 | #13


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


iskander-k,
Вот собственно лог сделанный combofix

Последний раз редактировалось setwolk, 18-07-2011 в 20:51.


Отправлено: 20:44, 08-02-2011 | #14


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


А почему лог обрезан ? не переживайте секретных ваших данных там не может быть.
И лог АВЗ тоже не тот - нужны зип-папки из папки LOG. Внимательно читайте правила.
И что с проблемой ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:17, 08-02-2011 | #15


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Да как таковых проблем уже нету, я просто посчитал нужным провериться до конца, может остались какие то остатки зловреда...
Не знаю, вот такой лог был в папке C:\ComboFix.txt
А avz как сделать лог? Я запускаю сканирование, после этого захожу файл\сохранить протокол, правильно?
Ну и вот сюда выложил...может сервис на форуме подглючивает? Может выложить лог на стороний файлообменик?

Отправлено: 07:12, 09-02-2011 | #16


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата setwolk:
А avz как сделать лог? »
http://forum.oszone.net/post-717373-2.html пункт первый можете порпустить

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 12:07, 09-02-2011 | #17


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


maniy77,
Спасибо, приду домой сделаю.
Только у меня нету IE и вапще уже который раз спрашиваю, как его можно удалить навсегда?

Отправлено: 15:15, 09-02-2011 | #18


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


IE входит в комплект операционных систем семейства Windows, зачем удалять? На сегодняшний день последней стабильной версией браузера является Internet Explorer 8. Если не нравится, пользуйтесь другим браузером

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 15:24, 09-02-2011 | #19


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


maniy77,
Затем, потому что эта дыра через которую сочиться вирусня!
Насчет стабильности уж точно сказать не могу, так как у меня в домене 1500 пользователей и многие сидят на IE и геморра каждый день хватает...
Ошибка сценария и прочее херня...
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:42, 09-02-2011 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Очередной блокер banditos Лечение систем от вредоносных программ 5 07-09-2010 22:56
SMS-баннер! JetAPI Лечение систем от вредоносных программ 3 30-06-2010 15:30
и снова баннер 3pic.com Tha_Game Лечение систем от вредоносных программ 2 06-05-2010 14:25
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Заценим баннер BigMac О сайте и форуме 60 30-01-2003 13:55




 
Переход