|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный баннер замучал |
|
|
Рекламный баннер замучал
|
Новый участник Сообщения: 13 |
Профиль | Отправить PM | Цитировать
Здравствуйте.
У меня такая проблем. После очередного посещения интернет после перезагрузки пк начал появляться рекламный баннер почти на весь экран, поверх всех окон . На баннере есть кнопка закрыть после нажатия на кнопку начинается 30 секундный отсчет после чего он закрывается, примерно через пять минут повторяется все опять. Читал статьи на вашем форуме следовал инструкциям но все впустую. Помогите. |
|
Отправлено: 00:24, 04-11-2009 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Цитата:
|
|
------- Отправлено: 00:35, 04-11-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата artcdi:
|
|
------- Отправлено: 00:52, 04-11-2009 | #3 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Вот новый лог.Сори
|
Отправлено: 01:02, 04-11-2009 | #4 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\EL32.dll',''); QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll',''); QuarantineFile('explorer.exe,C:\RECYCLER\S-1-5-21-5838400253-1717173393-621254452-2552\winmap.exe',''); DeleteFile('explorer.exe,C:\RECYCLER\S-1-5-21-5838400253-1717173393-621254452-2552\winmap.exe'); DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll'); DeleteFile('C:\WINDOWS\system32\EL32.dll'); DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}'); DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis после сделайте новые логи. |
|
------- Отправлено: 01:53, 04-11-2009 | #5 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Спасибо большое! Зловещий баннер больше не показывается.
Выполнил все ваши инструкции за исключением ( В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.) Выполнял все по инструкции запустил скрипт(01f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll) Причина в том что я не могу найти файл quarantine.zip. Где именно он формируется. (возможно я что то не понял или не дочитал) Вот новые лог файлы. |
Отправлено: 10:36, 04-11-2009 | #6 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Предыдущий карантин ищите в папке с AVP Tool, если скрипт выполняли в нем
Выполните скрипт begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\RECYCLER\S-1-5-21-5838400253-1717173393-621254452-2552\winmap.exe',''); DeleteFile('C:\RECYCLER\S-1-5-21-5838400253-1717173393-621254452-2552\winmap.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(16); RebootWindows(true); end. Выполнить скрипт c:\quarantine.zip отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 11:51, 04-11-2009 | #7 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Новые логи.
|
Отправлено: 14:24, 05-11-2009 | #8 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать C:\WINDOWS\explorer.exe проверьте на virustotal Ссылку на результат проверки сообщите
Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\WINDOWS\system32\EL32.bak'); QuarantineFile('C:\WINDOWS\system32\syschk32.exe',''); DeleteFile('C:\WINDOWS\system32\syschk32.exe'); DeleteFile('C:\Windows\Tasks\System Check.job'); DeleteFile('C:\Program Files\Common Files\Doctor Web\Scanning Engine\dwengine.exe'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Eventlog\Application\Dr.Web Engine','EventMessageFile'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(19); RebootWindows(true); end. Выполнить скрипт в AVZ. quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь. Сделайте новые логи |
------- Отправлено: 19:37, 05-11-2009 | #9 |
Новый участник Сообщения: 13
|
Профиль | Отправить PM | Цитировать Ссылка с virustotal http://www.virustotal.com/ru/analisi...97f-1235233905
У меня такой вопрос. Вы в своем сообщении пишите "quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.". Я все так и делаю только ответа с newvirus@kaspersky.com я не получал. Как быстро они присылают ответ. Новые логи. |
Отправлено: 20:51, 05-11-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
Рекламный вирус CMedia | Bobic | Лечение систем от вредоносных программ | 1 | 03-10-2009 17:21 | |
Первый рекламный ролик Windows 7 | OSZone News | Новости и события Microsoft | 1 | 16-09-2009 21:16 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 | |
ЗАМУЧАЛ WARNING в DIRECTORY SERVICE | mao | Microsoft Windows NT/2000/2003 | 0 | 15-06-2006 14:29 |
|