Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Ответить
Настройки темы
[решено] Блокер баннер

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р.
Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1.
Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему.
Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась.
Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач.
При вводе в строке выполнить taskmgr выходит калькулятор.
Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия?
Временные папки и все папки temp, а также весь кэш оперы отчистил.
ОС 7 x64

Отправлено: 09:40, 07-02-2011

 

Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Да, использую PerfectDisk. »
тогда ничего не проверяйте

Цитата setwolk:
Что дает данный скрипт? »
Скрипт удаляет зловреда авторан!

-------
Ух, я такая скорая на помощь!!))
http://www.softboard.ru/public/style_images/virusnet.gif Полиморфная AVZ


Отправлено: 13:27, 10-02-2011 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Что дает данный скрипт? »
Удаляет C:\autorun.inf - который часто является компонентом вируса. Если только вы его(autorun.inf ) сами не создали для своих нужд.


Попробуйте переустановить Фар(удалить ! и снова установить) - возможно что-то снеслось утилитой при лечении.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 10-02-2011 в 13:38.

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:28, 10-02-2011 | #32


Ветеран


Сообщения: 522
Благодарности: 130

Профиль | Отправить PM | Цитировать


setwolk,
первое explorer это не только браузер, это часть операционной системы..и даже если вы удалили браузер это не значит что explorer a у вас нет,
Цитата setwolk:
Только у меня нету IE и вапще уже который раз спрашиваю, как его можно удалить навсегда? »
установите Linux////
так что установите 8 дабы иметь последние обновления безопасности... а как браузером можете и не пользоваться. но установка обязательна!
по поводу КК здесь его вам дали для исправления и восстановления служб и ключей если они были изменены..
по поводу отображения в фаре, во первых попробуйте сделать изменения в реестре ..не поможет верните обратно, второе просто переустановите фар
кракозябры пошли из за того что комбо скорее всего удалил компонент фара, это могло произойти по двум причинам либо файл был инфицирован либо сборка (хак) который он посчитал зловредным.

-------
танки для настоящих мужчинhttp://tankionline.com#friend=625aed6c5
В благодарность за помощь нажимаем ссылочку "Полезное сообщение" внизу этого самого сообщения (подробнее).


Отправлено: 14:08, 10-02-2011 | #33


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


maniy77,
Ок тогда выполню только скрипт, раз такое дело. Не знал что из за PerfectDisk может быть такое и что не нужно делать проверку. А как это влияет? Я просто не могу уловить связь?!
Arbitr,
Остряк
А если я установлю IE 8, но не буду пользоваться им как браузером, возможно ли что через него просочиться вирусня?

To all совсем забыл сказать что переустановку я сделал, как только увидел глюк с фаром, то есть это было первоначальным решением, но к сожалению оно не помогло

Отправлено: 17:49, 10-02-2011 | #34


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
но не буду пользоваться им как браузером, возможно ли что через него просочиться вирусня? »
Если заблокируете ему доступ в интернет - то ничего нет просочится даже случайно.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:00, 10-02-2011 | #35


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


maniy77,
Скрипт выполнил, но машина сама не перегрузилась, насильно отправил в ребут, но глюк с фаром не исчез...

iskander-k,
А как ему залочить доступ в инет?

iskander-k,
Сходил сюда http://safezone.cc/forum/showthread.php?t=2204 как вы и дали ссылку, но у меня даже такой ветки реестра нету, точнее [HKEY_CURRENT_USER\Console\%systemroot%_system32_cmd.exe] и изменить параметр "CodePage"=dword:00000362 в ветке консоль нету такова значения...

Мне посоветовали сделать рег файл вот такой
Windows Registry Editor Version 5.00
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage]
"1250"="c_1251.nls"
"1251"="c_1251.nls"
"1252"="c_1251.nls"
"1253"="c_1251.nls"
"1254"="c_1251.nls"
"1255"="c_1251.nls"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes]
"Arial,0"="Arial,204"
"Comic Sans MS,0"="Comic Sans MS,204"
"Courier,0"="Courier New,204"
"Courier,204"="Courier New,204"
"Microsoft Sans Serif,0"="Microsoft Sans Serif,204"
"Tahoma,0"="Tahoma,204"
"Times New Roman,0"="Times New Roman,204"
"Verdana,0"="Verdana,204"

но он тоже не решил проблему, куда копать?

Отправлено: 18:02, 10-02-2011 | #36


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
А как ему залочить доступ в инет? »
В фаерволе.
Цитата setwolk:
но он тоже не решил проблему, куда копать? »
Создайте тему в разделе Win 7 http://forum.oszone.net/forum-95.html

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:12, 10-02-2011 | #37


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


iskander-k,
А если я пользуюсь каспером 6 версией, не подскажите как там это лочить?

Отправлено: 06:34, 11-02-2011 | #38


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
А если я пользуюсь каспером 6 версией, »
У вас KIS 6 ?
Лучше обновить на версию поновее.
Насколько я помню эту версию - в сетевом экране запретите доступ в интернет, а также и другим приложениям Windows кроме Generic host process for win32 services . У generic host process for win32 services должен быть доступ в интернет для работы приложений в интернете .
Подробнее о работе сетевого экрана в KIS 6 в справке к программе. Доступ в интернет должны иметь только те программы которыми вы работаете в сети.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 09:12, 11-02-2011 | #39


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


iskander-k,
В сети не какие программы кроме opera не работают, только update на виндовс java, и собственно все.
Обновлять не рентабельно ибо тут купленный ключ

Отправлено: 13:38, 11-02-2011 | #40



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Очередной блокер banditos Лечение систем от вредоносных программ 5 07-09-2010 22:56
SMS-баннер! JetAPI Лечение систем от вредоносных программ 3 30-06-2010 15:30
и снова баннер 3pic.com Tha_Game Лечение систем от вредоносных программ 2 06-05-2010 14:25
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Заценим баннер BigMac О сайте и форуме 60 30-01-2003 13:55




 
Переход