Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку.

Ответить
Настройки темы
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку.

Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 11 просмотров)
Заране благодарен за помощь

Отправлено: 10:18, 21-07-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


uhuh, Здравствуйте Очень прошу на будущее, старайтесь описать своими словами проблему и тем самым дать дополнительную информацию хелперам. А пока выполните перед скриптом несколько рекомендации.

Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 172.22.0.253:8080
Прокси ваш?

Предварительные рекомендации перед лечением:
Отключитесь от сети интеренет и локальной сети если таковая есть.
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\windows\services.exe');
 QuarantineFile('c:\windows\services.exe','');
 DeleteFile('c:\windows\services.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Повторите логи. Логи должны быть актуальные и не противоречивые! Ваш лог HiJackThis - 20 марта 2009 года...

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:21, 21-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. »
извиняюсь, но не смог проделать данное действие.
все удалось вылечить.
Благодарю.

Дополнение:
Касперский упорно удаляет с флешки FlashDesinfector.exe, который рекомендован для "надевания контрацептива" на флешки. Что с этой программой? Использовать ли ее или там действительно зловреды?

Отправлено: 06:13, 28-08-2009 | #3


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Цитата uhuh:
Касперский упорно удаляет с флешки FlashDesinfector.exe, который рекомендован для "надевания контрацептива" на флешки. Что с этой программой? Использовать ли ее или там действительно зловреды? »
Вам нужно не держать программу FlashDesinfector.exe на флешке, а обработать ею диски.

1. Скачайте Flash Disinfector, сохраните на рабочий стол или в другое место
2. Вставьте флешку в USB порт.
3. Запустите скачаную программу и дождитесь её выполнения.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:30, 28-08-2009 | #4


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Вам нужно не держать программу FlashDesinfector.exe на флешке, а обработать ею диски. »
это понятно.
дезинфектор лежит на флешке и запускается по мере необходимости на разных компьютерах.
но при рядовой проверке авастом или касперским упорно сносится на карантин. вот вопрос и возник.

Отправлено: 11:35, 28-08-2009 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


Тогда добавьте эту программу в исключения.

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 13:06, 28-08-2009 | #6


Пользователь


Сообщения: 66
Благодарности: 0

Профиль | Отправить PM | Цитировать


Благодарю.
Тему можно закрыть

Отправлено: 13:18, 28-08-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
порно смс баннер на рабочем Naiki Лечение систем от вредоносных программ 9 05-12-2009 19:18
порно баннер (смс) на раб столе strey Лечение систем от вредоносных программ 6 28-11-2009 11:48
[решено] Нажать на банер в IE rimm AutoIt 2 22-10-2009 15:40
порно банер во всех браузерах(FireFox, IE, Opera) AITD Лечение систем от вредоносных программ 3 21-08-2009 14:12
[решено] Рекламный банер в браузере с просьбой отправить СМС dic2009 Лечение систем от вредоносных программ 6 18-07-2009 04:44




 
Переход