Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. (http://forum.oszone.net/showthread.php?t=145718)

uhuh 21-07-2009 10:18 1173403

В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку.
 
Вложений: 1
Заране благодарен за помощь

Drongo 21-07-2009 11:21 1173468

uhuh, Здравствуйте :) Очень прошу на будущее, старайтесь описать своими словами проблему и тем самым дать дополнительную информацию хелперам. А пока выполните перед скриптом несколько рекомендации.

Код:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.22.0.253:8080
Прокси ваш?

Предварительные рекомендации перед лечением:
Отключитесь от сети интеренет и локальной сети если таковая есть.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\services.exe');
 QuarantineFile('c:\windows\services.exe','');
 DeleteFile('c:\windows\services.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Повторите логи. Логи должны быть актуальные и не противоречивые! Ваш лог HiJackThis - 20 марта 2009 года...

uhuh 28-08-2009 06:13 1205170

Цитата:

Цитата Drongo
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. »

извиняюсь, но не смог проделать данное действие.
все удалось вылечить.
Благодарю.

Дополнение:
Касперский упорно удаляет с флешки FlashDesinfector.exe, который рекомендован для "надевания контрацептива" на флешки. Что с этой программой? Использовать ли ее или там действительно зловреды?

Drongo 28-08-2009 11:30 1205299

Цитата:

Цитата uhuh
Касперский упорно удаляет с флешки FlashDesinfector.exe, который рекомендован для "надевания контрацептива" на флешки. Что с этой программой? Использовать ли ее или там действительно зловреды? »

Вам нужно не держать программу FlashDesinfector.exe на флешке, а обработать ею диски.

1. Скачайте Flash Disinfector, сохраните на рабочий стол или в другое место
2. Вставьте флешку в USB порт.
3. Запустите скачаную программу и дождитесь её выполнения.

uhuh 28-08-2009 11:35 1205312

Цитата:

Цитата Drongo
Вам нужно не держать программу FlashDesinfector.exe на флешке, а обработать ею диски. »

это понятно.
дезинфектор лежит на флешке и запускается по мере необходимости на разных компьютерах.
но при рядовой проверке авастом или касперским упорно сносится на карантин. вот вопрос и возник.

Drongo 28-08-2009 13:06 1205406

Тогда добавьте эту программу в исключения.

uhuh 28-08-2009 13:18 1205423

Благодарю.
Тему можно закрыть


Время: 08:25.

Время: 08:25.
© OSzone.net 2001-