Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на рекламного трояна

Ответить
Настройки темы
Подозрение на рекламного трояна

Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.06.13-02.27.zip
(208.9 Kb, 1 просмотров)
Здравствуйте.
Прикладываю архив от Autologger'а.
Подозрение на рекламного трояна.
Из защиты - AVG, для виду.
Тема источник вопроса: автоматическая подстановка ссылок к словам

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 02:38, 13-06-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Delta Chrome Toolbar
Delta toolbar
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\PROGRA~3\Mozilla\lzazgob.exe','');
 DeleteFile('C:\PROGRA~3\Mozilla\lzazgob.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\vypvfyf','64');
 DelBHO('{95B7759C-8C7F-4BF1-B163-73684A933233}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

3. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 10:19, 13-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(9.8 Kb, 1 просмотров)

Sandor, Здравствуйте!
Скрипты выполнил. Отчет с quarantine.zip отправлять не буду, т.к. файл занимает 22 байта. Причем значимых - первые четыре, остальное нули. (Hex редактор XVI32 v2.55)
Отчет AdwCleaner прикрепляю.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 15:24, 13-06-2014 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

До очистки снимите галочки с пунктов с mail.ru, Yandex и AVG.

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 15:43, 13-06-2014 | #4


Аватара для lxa85

Необычный


Contributor


Сообщения: 4463
Благодарности: 994

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(9.9 Kb, 2 просмотров)
Тип файла: zip CollectionLog-2014.06.13-17.12.zip
(200.5 Kb, 0 просмотров)

Sandor, выполнил. Отчет вложением.

-------
- Я не разрешаю тебе быть плохой! Потому что плохие люди совершают плохие поступки. А это нехорошо!
(Из наставлений 5 летней девочки своей младшей сестре)


Отправлено: 18:34, 13-06-2014 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Подозрение на рекламного трояна

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Установка рекламного блока после заголовка статьи без плагина. nigo Вебмастеру 0 28-11-2013 00:04
2010 - Как установить Ofiice Starter за 5$ без рекламного блока? Andrei_IW Microsoft Office (Word, Excel, Outlook и т.д.) 0 28-10-2010 16:20
последствия рекламного вируса Sfinx Лечение систем от вредоносных программ 1 18-06-2010 10:48
Разное - Удаление рекламного модуля одиссей Лечение систем от вредоносных программ 4 24-04-2010 10:40
не могу поймать трояна в IE & Explorer, перенаправление на free-virusscan.com _ib_ Лечение систем от вредоносных программ 14 29-08-2008 01:55




 
Переход