|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер |
|
[решено] Блокер баннер
|
Ветеран Сообщения: 718 |
Профиль | Отправить PM | Цитировать Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р. Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1. Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему. Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась. Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач. При вводе в строке выполнить taskmgr выходит калькулятор. Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия? Временные папки и все папки temp, а также весь кэш оперы отчистил. ОС 7 x64 |
|
Отправлено: 09:40, 07-02-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 13:27, 10-02-2011 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
Попробуйте переустановить Фар(удалить ! и снова установить) - возможно что-то снеслось утилитой при лечении. |
|
------- Последний раз редактировалось iskander-k, 10-02-2011 в 13:38. Отправлено: 13:28, 10-02-2011 | #32 |
Ветеран Сообщения: 522
|
Профиль | Отправить PM | Цитировать setwolk,
первое explorer это не только браузер, это часть операционной системы..и даже если вы удалили браузер это не значит что explorer a у вас нет, Цитата setwolk:
так что установите 8 дабы иметь последние обновления безопасности... а как браузером можете и не пользоваться. но установка обязательна! по поводу КК здесь его вам дали для исправления и восстановления служб и ключей если они были изменены.. по поводу отображения в фаре, во первых попробуйте сделать изменения в реестре ..не поможет верните обратно, второе просто переустановите фар кракозябры пошли из за того что комбо скорее всего удалил компонент фара, это могло произойти по двум причинам либо файл был инфицирован либо сборка (хак) который он посчитал зловредным. |
|
------- Отправлено: 14:08, 10-02-2011 | #33 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать maniy77,
Ок тогда выполню только скрипт, раз такое дело. Не знал что из за PerfectDisk может быть такое и что не нужно делать проверку. А как это влияет? Я просто не могу уловить связь?! Arbitr, Остряк А если я установлю IE 8, но не буду пользоваться им как браузером, возможно ли что через него просочиться вирусня? To all совсем забыл сказать что переустановку я сделал, как только увидел глюк с фаром, то есть это было первоначальным решением, но к сожалению оно не помогло |
Отправлено: 17:49, 10-02-2011 | #34 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
|
|
------- Отправлено: 18:00, 10-02-2011 | #35 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать maniy77,
Скрипт выполнил, но машина сама не перегрузилась, насильно отправил в ребут, но глюк с фаром не исчез... iskander-k, А как ему залочить доступ в инет? iskander-k, Сходил сюда http://safezone.cc/forum/showthread.php?t=2204 как вы и дали ссылку, но у меня даже такой ветки реестра нету, точнее [HKEY_CURRENT_USER\Console\%systemroot%_system32_cmd.exe] и изменить параметр "CodePage"=dword:00000362 в ветке консоль нету такова значения... Мне посоветовали сделать рег файл вот такой Windows Registry Editor Version 5.00 [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Nls\CodePage] "1250"="c_1251.nls" "1251"="c_1251.nls" "1252"="c_1251.nls" "1253"="c_1251.nls" "1254"="c_1251.nls" "1255"="c_1251.nls" [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\FontSubstitutes] "Arial,0"="Arial,204" "Comic Sans MS,0"="Comic Sans MS,204" "Courier,0"="Courier New,204" "Courier,204"="Courier New,204" "Microsoft Sans Serif,0"="Microsoft Sans Serif,204" "Tahoma,0"="Tahoma,204" "Times New Roman,0"="Times New Roman,204" "Verdana,0"="Verdana,204" но он тоже не решил проблему, куда копать? |
Отправлено: 18:02, 10-02-2011 | #36 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
Цитата setwolk:
|
||
------- Отправлено: 18:12, 10-02-2011 | #37 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать iskander-k,
А если я пользуюсь каспером 6 версией, не подскажите как там это лочить? |
Отправлено: 06:34, 11-02-2011 | #38 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата setwolk:
Лучше обновить на версию поновее. Насколько я помню эту версию - в сетевом экране запретите доступ в интернет, а также и другим приложениям Windows кроме Generic host process for win32 services . У generic host process for win32 services должен быть доступ в интернет для работы приложений в интернете . Подробнее о работе сетевого экрана в KIS 6 в справке к программе. Доступ в интернет должны иметь только те программы которыми вы работаете в сети. |
|
------- Отправлено: 09:12, 11-02-2011 | #39 |
Ветеран Сообщения: 718
|
Профиль | Отправить PM | Цитировать iskander-k,
В сети не какие программы кроме opera не работают, только update на виндовс java, и собственно все. Обновлять не рентабельно ибо тут купленный ключ |
Отправлено: 13:38, 11-02-2011 | #40 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Очередной блокер | banditos | Лечение систем от вредоносных программ | 5 | 07-09-2010 22:56 | |
SMS-баннер! | JetAPI | Лечение систем от вредоносных программ | 3 | 30-06-2010 15:30 | |
и снова баннер 3pic.com | Tha_Game | Лечение систем от вредоносных программ | 2 | 06-05-2010 14:25 | |
Порно баннер | burundook | Лечение систем от вредоносных программ | 1 | 18-09-2009 21:30 | |
Заценим баннер | BigMac | О сайте и форуме | 60 | 30-01-2003 13:55 |
|