Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Помогите, Firefox Вечно грузит одноклассники,(а точнее баннеры) AdBlock'a нету!!! (http://forum.oszone.net/showthread.php?t=144984)

DreDo 13-07-2009 15:58 1166467

Помогите, Firefox Вечно грузит одноклассники,(а точнее баннеры) AdBlock'a нету!!!
 
Firefox Вечно грузит одноклассники,(а точнее баннеры) и жрёт траффик AdBlock'a нету!!!

p.s. В ОПЕРЕ и ИНТЕРНЕТ Эксплорере всё ок
pss В опере он тоже грузит но до орпед момента, а ФФ ВЕЧНО

samara1532 13-07-2009 16:16 1166482

Цитата:

Цитата DreDo
и жрёт траффик AdBlock'a нету!!! »

так обзаведитесь им .

Drongo 13-07-2009 16:41 1166508

DreDo, Выполните рекомендации и прикрепите к следующему сообщению полученные логи.

DreDo 13-07-2009 17:12 1166532

Цитата:

Цитата Drongo
DreDo, Выполните рекомендации и прикрепите к следующему сообщению полученные логи. »

а без этого не обойтись? и кстати установка адблока не помогла,samara1532,

DreDo 13-07-2009 17:37 1166561

Логи

samara1532 13-07-2009 17:43 1166563

Цитата:

Цитата DreDo
и кстати установка адблока не помогла,samara1532, »

а тупо кликнуть по баннеру правой кнопкой мыши и добавить адрес в фильтры адблока ?

DreDo 13-07-2009 17:53 1166575

так я это делал: нифига.
p.s. исходный код баннера сверху
Код:

<div id="hook_Block_HeaderTopBanner"><div id="hook_TopBanner_TopBanner" class="topadv"><div id="topBannerDataId" class="hookData">{"enabled":true,"sz":"m_do18","url":"wg34.odnoklassniki.ru"}</div></div></div>
pss в прикреплённом файле скрин.

DreDo 13-07-2009 18:09 1166588

Сенсация как только что выяснилось и в инет эксплорере и в опере баннеры не грузятся, но вот недвигающиеся статусы (строчка с текстом над фото активного пользователя) и вечная загрузка только в ФФ :o :o :o :o :o
ps Шокирующие данные :) Оказывается в логе Каспера по Анти-Баннеру по ходу тот самый IP этого баннера.
pss Но при добавлении в белый список ничего не происходит :( :( :( :(

Drongo 13-07-2009 18:20 1166599

DreDo, У вас компьютер заражён вирусами, сейчас перенесу тему в лечение. А пока выполните рекомендации перед скриптами

Предварительные рекомендации перед лечением:
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\msv1_0.dll','');
 QuarantineFile('C:\System Volume Information\_restore{7248DC88-7B02-43B6-AD6D-EDA75E67D62B}\RP34\A0004623.DLL','');
 QuarantineFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL','');
 DeleteFile('C:\WINDOWS\system32\H@tKeysH@@k.DLL');
 DeleteFile('C:\System Volume Information\_restore{7248DC88-7B02-43B6-AD6D-EDA75E67D62B}\RP34\A0004623.DLL');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Это ваши IP - 87.248.160.5, 217.26.150.4 ?

После всего сообщите о проблеме.

DreDo 13-07-2009 18:22 1166602

Уррррррря оказывается тот (верхний) что я выделял в Пэйнте, это не тот баннер из-за которых вся буча, я добавил в исключения каспера ad.* и всё решилось.

не это не мои IP шники, мой 192,168,1,100 , а у роутера 89,28,117,114 у меня StarNet и я из молдовы

Drongo 13-07-2009 18:41 1166610

Цитата:

Цитата DreDo
это не тот баннер из-за которых вся буча, я добавил в исключения каспера ad.* и всё решилось »

Отсутствие видимых симптомов это не значит - отсутствие заражения. Как насчёт скрипта? Выполнять будем? :)

DreDo 13-07-2009 18:45 1166613

а что фиксить в Hijackthis Не Надо?

я его уже выполнил оба причём :)

iskander-k 13-07-2009 19:33 1166670

Цитата:

Цитата DreDo
я его уже выполнил »

Тогда сделайте и выложите новые логи.

DreDo 13-07-2009 20:49 1166726

Зачем мне делать повторные логи??????????? :o :o :o :o :o :o :o :o :o :o :o :o

iskander-k 13-07-2009 21:08 1166737

Цитата:

Цитата DreDo
Зачем мне делать повторные логи??????????? »

Чтобы убедится :
1. Что вы правильно применили скрипты.
2. Что в системе не осталось других зловредов, которые могли быть скрыты другим зловредом- который уже удалён.

Drongo 13-07-2009 21:12 1166743

Цитата:

Цитата DreDo
Зачем мне делать повторные логи??????????? »

Это как в больнице анализы. :teeth: Вас пролечили, но узнать нужно какие изменение произошли за время лечения. :)

И ещё - Общие правила 3.8
Цитата:

Цитата из правил
Чрезмерно использовать графические смайлики и тег [q] (цитирование).

Без такого количества смайлов, плиз.

DreDo 14-07-2009 20:28 1167698

ответ:
Код:

Здравствуйте,  A0004623.DLL, msv1_0.dll  Вредоносный код в файлах не обнаружен. 


Пожалуйста, при ответе включайте переписку целиком. Ответ актуален для последних баз с источников обновлений.

С уважением, Виталий Бутузов Вирусный аналитик, Лаборатория Касперского 123060, Россия, Москва, 1-й Волоколамский проезд дом 10, стр 1 Тел./факс: + 7 (495) 797 8700  http://www.kaspersky.ru http://www.viruslist.ru

Та даааа, у меня нет вируса!!!:)

DreDo 12-11-2009 16:35 1268492

о нет опять всё возобновилось статусы не двигаюся. На каспера не валить вырубал-ничего. Логи тут.

iskander-k 12-11-2009 23:11 1268838

Зачем постите дубли в разных темах ?


Время: 10:05.

Время: 10:05.
© OSzone.net 2001-