|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появился плагин в Opera и IE |
|
|
Появился плагин в Opera и IE
|
Новый участник Сообщения: 46 |
Профиль | Отправить PM | Цитировать
Вы попытались получить доступ к адресу sex-bot.biz/plugin/showbanners.php..., который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу. Вот что пишет при открытии в любых браузерах любой странички... как бороться? кстати немогу загрузить третий лог файл на сайт.
|
|
Отправлено: 18:47, 01-07-2009 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Zuxel,
Здравствуйте Во первых уберите ссылку на сайт из вашего сообщения. И попробуйте выложить и второй архив. Чтобы загрузить третий файл из архива с HijackThis удалите программу HijackThis - оставьте только лог. Тогда сможете загрузить третий файл. |
------- Отправлено: 20:17, 01-07-2009 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Здравствуйте.
1. Отключите антивирус/фаервол, интернет; 2. Очистите и создайте новую контрольную точку восстановления : 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы. Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner или с зеркала , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли.[*] Скопируйте и выполните, расположенный ниже, скрипт в AVZ. 1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить". begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\logonuiX.exe',''); QuarantineFile('C:\WINDOWS\system32\aniram\m2r1n6.exe',''); QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll',''); QuarantineFile('C:\WINDOWS\system32\mrn.exe',''); DeleteFile('c:\windows\system32\mrn.exe'); DeleteFile('C:\WINDOWS\system32\SiteAccess.dll'); DeleteFile('C:\WINDOWS\system32\aniram\m2r1n6.exe'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Обновите базы AVZ и сделайте новые логи. Пофиксить в HijackThis. O4 - Global Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe O4 - Global User Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe O20 - AppInit_DLLs: wbsys.dll C:\WINDOWS\system32\SiteAccess.dll 2. В главном окне программы нужно нажать кнопочку "Do a system scan only". 3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер. Примечание: У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку "View the list of backups". Отметьте то, что хотите вернуть и нажмите "Restore". Никогда не запускайте HijackThis из архивов иначе Вы, не сможете воспользоваться функцией Restore. Рекомендация. Для предотвращения заражения компьютера от переносных запоминающих устройств Выполните в AVZ скрипт |
------- Последний раз редактировалось iskander-k, 01-07-2009 в 21:15. Отправлено: 20:43, 01-07-2009 | #3 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Вот мои новые логи...
Выражаю огромню благодарность "iskander-k" за спасение моего компьютера... УРА! |
------- Последний раз редактировалось Zuxel, 16-07-2009 в 13:05. Отправлено: 17:10, 02-07-2009 | #4 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать только сейчас почему то не работаю flesh - приложения на страницах вконтакте.
Да и еще чуть не забыл теперь при выключении IE появляется табличка вот примерно с таким содержанием Iexplore.exe - Ошибка приложения Инструкция по адресу "0х66604761" обратилась к памяти "0х66604761" память не может быть "written". и еще одна табичка появляется при загрузке ОС и IE RegSvr32 Использование: regsvr32[/u][/s][/i[:строка_команд]] DLL-файл ..... и т.д. Как с этим бороться? |
|
------- Отправлено: 17:13, 02-07-2009 | #5 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Zuxel:
Цитата Zuxel:
Так же попробуйте Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение. Цитата iskander-k:
|
|||
------- Последний раз редактировалось iskander-k, 03-07-2009 в 08:39. Отправлено: 17:34, 02-07-2009 | #6 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать К сожалению ответ мне на посланные логи для лаборатории касперского так никто и не прислал, до сих пор, так что выложить ничего не могу. Зато появился очередной плагин с которым нужно опять поборотся
|
------- Отправлено: 09:56, 16-07-2009 | #7 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Тогда делайте очередные логи
|
------- Отправлено: 11:24, 16-07-2009 | #8 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Вот логи с зараженного компа.
|
------- Последний раз редактировалось Zuxel, 16-09-2010 в 10:59. Отправлено: 13:07, 16-07-2009 | #9 |
Новый участник Сообщения: 46
|
Профиль | Отправить PM | Цитировать Это вирус мне кажется того же рода что и был до этого только сейчас немного видоизменился и денег требует))) есть ли такая возможность защититься от такого рода вирусов насовсем?
|
------- Отправлено: 13:36, 16-07-2009 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Компьютер Dell Inspiron One 19 появился в продаже | OSZone News | Новости железа | 0 | 24-10-2009 13:30 | |
появился плагин в IE | Варежка | Лечение систем от вредоносных программ | 13 | 02-07-2009 10:04 | |
Появился домен - призрак. | snake-as | Microsoft Windows NT/2000/2003 | 7 | 16-01-2009 17:32 | |
В устройствах появился Диск 3.5 В | Kibor_G | Непонятные проблемы с Железом | 6 | 11-01-2009 22:59 |
|