|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер |
|
[решено] Блокер баннер
|
Ветеран Сообщения: 718 |
Профиль | Отправить PM | Цитировать Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р. Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1. Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему. Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась. Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач. При вводе в строке выполнить taskmgr выходит калькулятор. Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия? Временные папки и все папки temp, а также весь кэш оперы отчистил. ОС 7 x64 |
|
Отправлено: 09:40, 07-02-2011 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать У меня обнаружилась проблема с фаром, есть установщик и два рег.файла которые добавляются в реестр.
Ну там увиличеный шрифт и кое что еще, линуксовый админ мне делал давно очень и все работало пока не было вирусни и после установки combofix |
Последний раз редактировалось setwolk, 18-07-2011 в 20:51. Отправлено: 17:47, 09-02-2011 | #21 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать вот скрин
|
Последний раз редактировалось setwolk, 18-07-2011 в 20:51. Отправлено: 17:50, 09-02-2011 | #22 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Да почему не добавляется? Справа вижу что влодил файл как сделать чтоб он добавился сюда?
|
Отправлено: 17:51, 09-02-2011 | #23 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось setwolk, 18-07-2011 в 20:51. Отправлено: 17:53, 09-02-2011 | #24 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать Вот логи avz и rsit
|
Последний раз редактировалось setwolk, 19-06-2012 в 10:46. Отправлено: 18:21, 09-02-2011 | #25 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
|
|
------- Отправлено: 18:47, 09-02-2011 | #26 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать А что насчет логов скажете?
iskander-k, Ваша ссылка начинается со слов Внимание!, эта рекомендация будет работать только в Windows XP, а у меня 7 x64 Ultimate И опять же у меня проблемы не в командной строке, а именно в far |
Отправлено: 07:13, 10-02-2011 | #27 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
Цитата:
|
||
------- Последний раз редактировалось iskander-k, 10-02-2011 в 09:30. Отправлено: 08:38, 10-02-2011 | #28 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Обновите Internet Explorer до IE8 , даже если им не пользуетесь. Если не будете следовать моим рекомендациям, и не обновите IE, лечение бессмысленно!
PerfectDisk' дефрагментатор - используете? если нет, то проверьте на http://www.virustotal.com файл ссылку на результат запостите здесь Отключите: Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(true); DeleteFile('C:\autorun.inf'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Проработайте утилитой kk.exe реестр: Пуск - Выполнить - cmd ввести kk.exe -z -a -j -l report.txt -v нажмите Enter файл отчета сохранится в папке с утилитой Далее, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM.[/url] |
Последний раз редактировалось SolarSpark, 10-02-2011 в 12:08. Отправлено: 12:01, 10-02-2011 | #29 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать iskander-k,
Ок приду домой сделаю maniy77, Да, использую PerfectDisk. И что делать если использую? У меня что кидокиллер? Но ведь я им тоже сканил ничего не нашел...странно Что дает данный скрипт? maniy77, И еще вопрос, а ничего что IE у меня как компонент windows забанен? maniy77, И ваша ссылка ведет на сайт майкрософта, но там нету моей OC 7 x64 |
Отправлено: 13:16, 10-02-2011 | #30 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Очередной блокер | banditos | Лечение систем от вредоносных программ | 5 | 07-09-2010 22:56 | |
SMS-баннер! | JetAPI | Лечение систем от вредоносных программ | 3 | 30-06-2010 15:30 | |
и снова баннер 3pic.com | Tha_Game | Лечение систем от вредоносных программ | 2 | 06-05-2010 14:25 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Заценим баннер | BigMac | О сайте и форуме | 60 | 30-01-2003 13:55 |
|