Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Ответить
Настройки темы
[решено] Блокер баннер

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Доброго времени суток.
Такая проблема подцепил триппер порно баннер, просит внести деньги через мультикассу на номер 89854360023 в размере 500 р.
Зашел через Live CD подредактировал файл hosts там была одна запись ввиде какой то 1.
Ребутнулся и тыкнув на учетку администратора (она одна на ПК) зашел в систему.
Касперский нашел этот самый баннер по пути c:\users\администратор\AppData\Local\Opera\Opera\Temporary_downloads и собственно бахнул, но попросил ребутнутся. Система ругнулась на какой то файл ole32.dll по моему и перезагрузилась.
Сейчас обнаружил что не запускается и его даже нет при нажатии ctrl+alt+delete диспетчера задач.
При вводе в строке выполнить taskmgr выходит калькулятор.
Лог сделал в AVZ вот собственно ссылка http://ifolder.ru/21739012 подскажите как удалить полностью заразу и ее последствия?
Временные папки и все папки temp, а также весь кэш оперы отчистил.
ОС 7 x64

Отправлено: 09:40, 07-02-2011

 

Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


У меня обнаружилась проблема с фаром, есть установщик и два рег.файла которые добавляются в реестр.
Ну там увиличеный шрифт и кое что еще, линуксовый админ мне делал давно очень и все работало пока не было вирусни и после установки combofix

Последний раз редактировалось setwolk, 18-07-2011 в 20:51.


Отправлено: 17:47, 09-02-2011 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


вот скрин

Последний раз редактировалось setwolk, 18-07-2011 в 20:51.


Отправлено: 17:50, 09-02-2011 | #22


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Да почему не добавляется? Справа вижу что влодил файл как сделать чтоб он добавился сюда?

Отправлено: 17:51, 09-02-2011 | #23


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Вобщем вот скрин http://rghost.ru/4270478
Скажите как это убрать, абра казябру?
Все же было хорошо?

Последний раз редактировалось setwolk, 18-07-2011 в 20:51.


Отправлено: 17:53, 09-02-2011 | #24


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


Вот логи avz и rsit

Последний раз редактировалось setwolk, 19-06-2012 в 10:46.


Отправлено: 18:21, 09-02-2011 | #25


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
Скажите как это убрать, абра казябру? »
попробуйте рекомендации из темыПроблемы с кодировкой DOS-приложений после применения ComboFix

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 18:47, 09-02-2011 | #26


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


А что насчет логов скажете?

iskander-k,
Ваша ссылка начинается со слов Внимание!, эта рекомендация будет работать только в Windows XP, а у меня 7 x64 Ultimate

И опять же у меня проблемы не в командной строке, а именно в far

Отправлено: 07:13, 10-02-2011 | #27


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата setwolk:
опять же у меня проблемы не в командной строке, а именно в far »
Фар - это консольное приложение
Цитата:
Консольное приложение
Консольное приложение — программа, предназначенная для работы в операционной системе MS-DOS (или в окне DOS), для которой устройством ввода является клавиатура, а устройством вывода — монитор, работающий в режиме отображения символьной информации (буквы, цифры и специальные знаки).
Вы попробуйте в версиях windows по части DOS у них еще много одинакового.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 10-02-2011 в 09:30.


Отправлено: 08:38, 10-02-2011 | #28


Аватара для SolarSpark

Блондинка


Сообщения: 1585
Благодарности: 382

Профиль | Отправить PM | Цитировать


Обновите Internet Explorer до IE8 , даже если им не пользуетесь. Если не будете следовать моим рекомендациям, и не обновите IE, лечение бессмысленно!

PerfectDisk' дефрагментатор - используете?
если нет, то проверьте на http://www.virustotal.com файл

Код: Выделить весь код
C:\Windows\system32\PDBoot.exe
ссылку на результат запостите здесь

Отключите:
Компьютер от интернета/локальной сети
Антивирус/Файерволл

AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить.

Код: Выделить весь код
begin
 SearchRootkit(true, true);
 SetAVZGuardStatus(true);
 DeleteFile('C:\autorun.inf');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
комп перезагрузится

Проработайте утилитой kk.exe реестр: Пуск - Выполнить - cmd ввести kk.exe -z -a -j -l report.txt -v нажмите Enter
файл отчета сохранится в папке с утилитой

Далее, Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. http://data.mbamupdates.com/tools/mbam-rules.exe Загрузить обновление MBAM.[/url]

Последний раз редактировалось SolarSpark, 10-02-2011 в 12:08.


Отправлено: 12:01, 10-02-2011 | #29


Аватара для setwolk

Ветеран


Сообщения: 718
Благодарности: 15

Профиль | Отправить PM | Цитировать


iskander-k,
Ок приду домой сделаю
maniy77,
Да, использую PerfectDisk. И что делать если использую?
У меня что кидокиллер? Но ведь я им тоже сканил ничего не нашел...странно

Что дает данный скрипт?

maniy77,
И еще вопрос, а ничего что IE у меня как компонент windows забанен?

maniy77,
И ваша ссылка ведет на сайт майкрософта, но там нету моей OC 7 x64

Отправлено: 13:16, 10-02-2011 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Блокер баннер

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Очередной блокер banditos Лечение систем от вредоносных программ 5 07-09-2010 22:56
SMS-баннер! JetAPI Лечение систем от вредоносных программ 3 30-06-2010 15:30
и снова баннер 3pic.com Tha_Game Лечение систем от вредоносных программ 2 06-05-2010 14:25
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Заценим баннер BigMac О сайте и форуме 60 30-01-2003 13:55




 
Переход