Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно-баннер и что-то пытается загрузиться.

Ответить
Настройки темы
Порно-баннер и что-то пытается загрузиться.

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: iskander-k
Дата: 24-11-2012
Вложения
Тип файла: txt log.txt
(23.2 Kb, 2 просмотров)
Тип файла: txt info.txt
(10.1 Kb, 0 просмотров)
Тип файла: txt mbam-log-2012-11-24 (15-39-55).txt
(2.2 Kb, 1 просмотров)
Второй день на всех страницах вылазит порно-баннер (как в Опере, так и в IE).
NOD32 нашел вчера 4 гада, 3 из них удалил, для одного написал "удаление невозможно". Сегодня он больше ни одного не находит.
MBAM удалил 1 гада. Больше тоже не находит.

А баннер и ныне там. Сегодня еще при открытии почти всех страниц что-то пытается загрузиться:


Как избавиться от этого?

P.S. Вчера во время сканирования NODом комп перегрелся и отрубился посреди сканирования. Теперь во время загрузки на рабочем столе на мгновение вылазят 2 черных окна одно на другом, там появляется по 1 строчке, и окна сразу исчезают. Прочитать не успеваю, PrtSc нажать тоже.
Я теперь не знаю, то ли это сбой в системе/программах какой-то из-за того, что комп вырубился, то ли это вирусняк себя так проявляет.
Помогите, плиz!

Отправлено: 10:27, 24-11-2012

 


Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Готово! Всё в первом посте.

Отправлено: 11:59, 24-11-2012 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Интернет через роутер?

-------
Лечение через PM не провожу.


Отправлено: 14:02, 24-11-2012 | #4


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Интернет через роутер?
Да.

Отправлено: 14:04, 24-11-2012 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Сбрасываем настройки роутера кнопкой Reset на нем (подробнее читайте в инструкции по роутеру), затем заново забиваете в него настройки данные провайдером и ставите сложный пароль на него. Пароли qwerty qazwsxedc - не являются сложными.

Далее:
  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

+

к предыдущему

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh','');
 QuarantineFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh','');
 DeleteFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh');
 DeleteFile('C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','3295281');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','3586015');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
 end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код: Выделить весь код
O1 - Hosts: 46.251.249.137 www.odnoklassniki.ru vk.com m.odnoklassniki.ru my.mail.ru odnoklassniki.ru m.vk.com wap.odnoklassniki.ru
O1 - Hosts: 46.251.249.136 mc.yandex.ru admulti.com counter.rambler.ru www.google-analytics.com counter.spylog.com
O4 - HKLM\..\Run: [3295281] cmd.exe /c copy C:\DOCUME~1\W.T\LOCALS~1\Temp\3295015FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f
O4 - HKLM\..\Run: [3586015] cmd.exe /c copy C:\DOCUME~1\W.T\LOCALS~1\Temp\3585968FdOh C:\WINDOWS\system32\drivers\etc\hosts /Y && attrib +H C:\WINDOWS\system32\drivers\etc\hosts /f
Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt

-------
Лечение через PM не провожу.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 24-11-2012 | #6


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Сбрасываем настройки роутера кнопкой Reset на нем (подробнее читайте в инструкции по роутеру), затем заново забиваете в него настройки данные провайдером и ставите сложный пароль на него.
Боюсь, я не могу это сделать.
Роутер мной не покупался, а "арендуется" у провайдера. Никаких инструкций и его настроек мне не давалось: пришел чувак со своим нетбуком, всё установил, ушел. На мои вопросы по поводу настроек и прочего сказал, что оборудование принадлежит им, всё настроено, как надо, мне ничего больше знать не надо.
Да и на этой фигне ни одной кнопки, кроме on/off нет.

P.S. Не особо разбираюсь в оборудовании.. Роутер - это одно и то же, что модем? В договоре говорится, что это оптический модем ONT.

Отправлено: 14:39, 24-11-2012 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Ок, не нужно - это я лишнего сказал, думал regist уже просматривал логи.

Начинайте с этого
Цитата alex_sev:
Подготовьте лог OTL by OldTimer »

-------
Лечение через PM не провожу.


Отправлено: 14:52, 24-11-2012 | #8


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(22.4 Kb, 1 просмотров)
Тип файла: txt info.txt
(10.1 Kb, 0 просмотров)
Тип файла: rar OTL & Extras.rar
(29.7 Kb, 1 просмотров)

Так, поехали.

1. После выполнения первого вашего скрипта в AVZ после перезагрузки больше не вылазило 2-х черных окон.
2. quarantine.zip улетел.
3.
Цитата:
"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
У меня все строчки отсутствовали. Это нормально?

4. Логи (вроде все):
5. По-моему эта Ж прекратила вылазить в браузере.
Если мне больше ничего нигде фиксить/сканить не надо и на этом можно закончить помощь, то порыскаю полчаса в Инете, если эта бешеная баба снова не начнёт вылазить, приду развешу благодарностей и отмечу решенной.
Только у меня на диске С файлы появились "COMMANDS" и "DISKREPORT". Их удалять?

Отправлено: 15:58, 24-11-2012 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Цитата W.T.:
Это нормально? »
Нормально
Цитата W.T.:
Их удалять? »
Удаляйте - это от OTL.

Цитата W.T.:
приду развешу благодарностей и отмечу решенной »
Давайте перед этим на уязвимости проверимся:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом руководстве.

-------
Лечение через PM не провожу.


Отправлено: 16:20, 24-11-2012 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Порно-баннер и что-то пытается загрузиться.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Разное - [решено] что то пытается загрузиться krec Microsoft Windows 7 3 29-07-2012 13:47
порно смс баннер на рабочем Naiki Лечение систем от вредоносных программ 9 05-12-2009 19:18
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Порно баннер в IE другой Rock Лечение систем от вредоносных программ 6 07-08-2009 04:16
[решено] Порно баннер в IE seman Лечение систем от вредоносных программ 6 31-07-2009 22:13




 
Переход