Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Порно баннер в IE

Ответить
Настройки темы
[решено] Порно баннер в IE

Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Изменения
Автор: seman
Дата: 10-07-2010
Сразу извиняюсь, что повторяю тему.
Увидел подобную, но не могу добавлять туда сообщения.
принесли комп, с подобной проблемой, в ie в верхней части порно баннер.
avz выдал много проблем, сам комп еще не смотрел, логи успел сделать

Отправлено: 16:06, 22-07-2009

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Перед выполнением скрипта отключите все защитное ПО (антивирус, файрволл). Включите брандмауэр Windows

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\tapi.nfo','');
DeleteFile('C:\WINDOWS\system32\tapi.nfo');
 QuarantineFile('C:\WINDOWS\system32\307C.exe','');
 TerminateProcessByName('c:\windows\services.exe');
 QuarantineFile('c:\windows\services.exe','');
 DeleteFile('c:\windows\services.exe');
 DeleteFile('C:\WINDOWS\system32\307C.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
ExecuteRepair(16);
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Пофиксить в HiJack
Код: Выделить весь код
 R3 - URLSearchHook: DefaultSearchHook Class - {C94E154B-1459-4A47-966B-4B843BEFC7DB} - C:\Program Files\AskSearch\bin\DefaultSearch.dll (file missing)
Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:33, 22-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


thyrex
Спасибо.
Что означает следующая команда из скрипта
Цитата thyrex:
BC_ImportAll »
ответа от касперов пока нет

Последний раз редактировалось seman, 10-07-2010 в 14:32.


Отправлено: 10:41, 24-07-2009 | #3


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Получен ответ от каспера

Здравствуйте,

services.exe_ - Trojan.Win32.Delf.ocf

Этот файл определяется антивирусом. Обновите антивирусные базы.


из вышеизложенного я понял, что это не новый вирус.
Если бы народ просканировал свой компьютер каспером, а не нодом, то он нашел бы его.

Отправлено: 19:31, 24-07-2009 | #4


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата seman:
Что означает следующая команда из скрипта
Цитата thyrex:BC_ImportAll » »
http://www.z-oleg.com/secur/avz_doc/..._importall.htm

Выполните скрипт в AVZ
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\cncs32.dll','');
 QuarantineFile('SocksA.exe','');
 DeleteFile('SocksA.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер перезагрузится.

Выполнить скрипт в AVZ.
Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

Сделайте новые логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:56, 24-07-2009 | #5


Ветеран


Сообщения: 623
Благодарности: 14

Профиль | Отправить PM | Цитировать


Цитата thyrex:
quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com »
Здравствуйте, В присланном Вами файле не найдено ничего вредоносного.

Отправлено: 09:01, 30-07-2009 | #6


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Сделайте новые логи »

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:13, 31-07-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Порно баннер в IE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Порно-баннер (методы лечения) seman Лечение систем от вредоносных программ 3 25-01-2010 17:21
порно смс баннер на рабочем Naiki Лечение систем от вредоносных программ 9 05-12-2009 19:18
порно баннер (смс) на раб столе strey Лечение систем от вредоносных программ 6 28-11-2009 11:48
Порно баннер burundook Лечение систем от вредоносных программ 1 18-09-2009 21:30
Порно баннер в IE другой Rock Лечение систем от вредоносных программ 6 07-08-2009 04:16




 
Переход