Рекламный баннер замучал
Вложений: 1
Здравствуйте.
У меня такая проблем. После очередного посещения интернет после перезагрузки пк начал появляться рекламный баннер почти на весь экран, поверх всех окон . На баннере есть кнопка закрыть после нажатия на кнопку начинается 30 секундный отсчет после чего он закрывается, примерно через пять минут повторяется все опять. Читал статьи на вашем форуме следовал инструкциям но все впустую. Помогите. |
Цитата:
|
Цитата:
|
Вложений: 2
Вот новый лог.Сори
|
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. Код:
Код:
begin • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis Код:
|
Вложений: 2
Спасибо большое! Зловещий баннер больше не показывается.
Выполнил все ваши инструкции за исключением ( В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.) Выполнял все по инструкции запустил скрипт(01f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll) Причина в том что я не могу найти файл quarantine.zip. Где именно он формируется. (возможно я что то не понял или не дочитал) Вот новые лог файлы. |
Предыдущий карантин ищите в папке с AVP Tool, если скрипт выполняли в нем
Выполните скрипт Код:
begin Выполнить скрипт Код:
begin Сделайте новые логи |
Вложений: 2
Новые логи.
|
C:\WINDOWS\explorer.exe проверьте на virustotal Ссылку на результат проверки сообщите
Выполните скрипт в AVZ Код:
begin Выполнить скрипт в AVZ. Код:
begin Сделайте новые логи |
Вложений: 2
Ссылка с virustotal http://www.virustotal.com/ru/analisi...97f-1235233905
У меня такой вопрос. Вы в своем сообщении пишите "quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.". Я все так и делаю только ответа с newvirus@kaspersky.com я не получал. Как быстро они присылают ответ. Новые логи. |
Цитата:
Цитата:
|
Цитата:
|
virustotal
Ответ с newvirus@kaspersky.com explorer.exe_, F5BA1FED.exe_, F5BA1FED.exe_1, F5BA1FED.exe_2 No malicious code were found in these files. syschk32.exe_ - Trojan.Win32.Inject.alcg This file is already detected. Please update your antivirus bases. Please quote all when answering. The answer is relevant to the latest bases from update sources. > > Please quote all when answering. ----------------- Regards, Davidow Dmitriy Virus Analyst, Kaspersky Lab. 10/1, 1st Volokolamsky Proezd, Moscow, 123060, Russia Tel./Fax: + 7 (495) 797 8700 http://www.kaspersky.com http://www.viruslist.com |
Больше ничего плохого не нахожу
|
Спасибо большое. Вы мне очень помогли.
|
Вложений: 3
Здравствуйте. Як вам обращался с подобной проблемой вы мне помогли все работало нормально. А сейчас подобная проблема повторилась. После загрузки системы выпрыгивает баннер с сообщением отправить смс на номер ....... он не сдвигается блокирует диспетчер задач. Получилось его убрать таким способом (при возникновении этой проблемы я пытался установить утилиту spybotsd162.exe но подтвердить ее установку не смог так как окно подтверждения оказалось под баннером после чего я попросил АВАСТ выполнить проверку во время загрузки системы и когда АВАСТ начинает выполнять перезагрузку баннер закрывается а система остается запущенной после чего с помощью АВЗ удается разблокировать диспетчер. Я сделал логи. Буду очень благодарен если вы дадите мне совет как надежнее защитить ПК от вредоносного ПО Я ипользую АВАСТ прф. каждый день обновляю базу. а как надоели меня эти порно сайты которые постоянно сами загружаются. ПОМОГИТЕ!
|
Здравствуйте, AVZ - меню - файл - выполнить скрипт, скопируйте текст ниже и нажмите выполнить:
Код:
begin Код:
begin Пофиксить в HiJackThis следующие строки: Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp Код:
O17 - HKLM\System\CCS\Services\Tcpip\..\{D7C5C2A0-DB8E-420A-BB06-E2B4BD53E8C5}: NameServer = 213.179.249.133 212.113.36.14 |
+ к предыдущим рекомендациям
Пофиксите в HiJack Код:
F2 - REG:system.ini: UserInit=C:\WINDOWS\system32\userinit.exe,C:\DOCUME~1\9335~1\LOCALS~1\Temp\kui126.tmp Сделайте новые логи |
Пока редактировал свое сообщение, здесь уже все добавили :)
После выше указанных операций, проверте компютер с помощю Malwarebytes' Anti-Malware: Скачайте Malwarebytes' Anti-Malware, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные). Откройте лог и скопируйте в сообщение. |
Вложений: 3
Malwarebytes' Anti-Malware 1.37
Malwarebytes' Anti-Malware 1.37 Версия базы данных: 2182 Windows 5.1.2600 Service Pack 2 03.11.2009 18:55:27 mbam-log-2009-11-03 (18-55-27).txt |
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe Подробнее в "ComboFix. Руководство по применению." |
Вложений: 1
combofix
|
artcdi, проверьте эти файлы,
Код:
c:\windows\unslive.exe Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол. временно выключите антивирус, firewall и другое защитное программное обеспечение Код:
KillAll:: Когда сохранится новый отчет ComboFix, скопируйте (Ctrl+A, Ctrl+C) текст из C:\ComboFix.txt и вставьте (Ctrl+V) в следующее сообщение если текст не уместится в одном сообщении, продолжите его в следующем или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. |
Вложений: 1
C:\ComboFix.txt
|
А что с проблемой ?
|
Больше не тревожит.
|
|
Цитата:
Обновите вашу ОС Microsoft Windows XP Professional Service Pack 2 до версии Microsoft Windows XP Professional Service Pack 3. В Service Pack 3 включено множество исправлений ОС. Обновить можно с помощью центра обновления встроенного в ОС. Или загрузить пакет SP3 с Центра загрузки Майкрософт выбрав язык соответствующий вашей ОС. В дальнейшем регулярно обновляйте windows посредством встроенной системы обновления. Если у вас сборка - то, возможно , может потребоваться активация заново. |
СПАСИБО!
|
Время: 16:05. |
Время: 16:05.
© OSzone.net 2001-