|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер |
|
[решено] Блокер баннер
|
Ветеран Сообщения: 718 |
Профиль | Отправить PM | Цитировать Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р. Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1. Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему. Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась. Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач. При вводе в строке выполнить taskmgr выходит калькулятор. Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия? Временные папки и все папки temp, а также весь кэш оперы отчистил. ОС 7 x64 |
|
Отправлено: 09:40, 07-02-2011 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
•Скачайте ComboFix или здесь или здесь и сохраните на рабочий стол. 1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Как использовать ComboFix Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe. |
|
------- Отправлено: 08:46, 08-02-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Так логи Combofix выложу вечером, так как ноут дома...
Вот логи avz |
Последний раз редактировалось setwolk, 18-07-2011 в 20:51. Отправлено: 12:48, 08-02-2011 | #12 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать А насчет IE не кто не подскажет?
|
Отправлено: 12:49, 08-02-2011 | #13 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать iskander-k,
Вот собственно лог сделанный combofix |
Последний раз редактировалось setwolk, 18-07-2011 в 20:51. Отправлено: 20:44, 08-02-2011 | #14 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать А почему лог обрезан ? не переживайте секретных ваших данных там не может быть.
И лог АВЗ тоже не тот - нужны зип-папки из папки LOG. Внимательно читайте правила. И что с проблемой ? |
------- Отправлено: 21:17, 08-02-2011 | #15 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Да как таковых проблем уже нету, я просто посчитал нужным провериться до конца, может остались какие то остатки зловреда...
Не знаю, вот такой лог был в папке C:\ComboFix.txt А avz как сделать лог? Я запускаю сканирование, после этого захожу файл\сохранить протокол, правильно? Ну и вот сюда выложил...может сервис на форуме подглючивает? Может выложить лог на стороний файлообменик? |
Отправлено: 07:12, 09-02-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
|
|
------- Отправлено: 12:07, 09-02-2011 | #17 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать maniy77,
Спасибо, приду домой сделаю. Только у меня нету IE и вапще уже который раз спрашиваю, как его можно удалить навсегда? |
Отправлено: 15:15, 09-02-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать IE входит в комплект операционных систем семейства Windows, зачем удалять? На сегодняшний день последней стабильной версией браузера является Internet Explorer 8. Если не нравится, пользуйтесь другим браузером
|
------- Отправлено: 15:24, 09-02-2011 | #19 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать maniy77,
Затем, потому что эта дыра через которую сочиться вирусня! Насчет стабильности уж точно сказать не могу, так как у меня в домене 1500 пользователей и многие сидят на IE и геморра каждый день хватает... Ошибка сценария и прочее херня... |
Отправлено: 17:42, 09-02-2011 | #20 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Очередной блокер | banditos | Лечение систем от вредоносных программ | 5 | 07-09-2010 22:56 | |
SMS-баннер! | JetAPI | Лечение систем от вредоносных программ | 3 | 30-06-2010 15:30 | |
и снова баннер 3pic.com | Tha_Game | Лечение систем от вредоносных программ | 2 | 06-05-2010 14:25 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Заценим баннер | BigMac | О сайте и форуме | 60 | 30-01-2003 13:55 |
|