Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появился плагин в Opera и IE

Ответить
Настройки темы
Появился плагин в Opera и IE

Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Zuxel
Дата: 16-07-2009
Вы попытались получить доступ к адресу sex-bot.biz/plugin/showbanners.php..., который сейчас недоступен. Убедитесь, что веб-адрес (URL) введен правильно, и попытайтесь перезагрузить страницу. Вот что пишет при открытии в любых браузерах любой странички... как бороться? кстати немогу загрузить третий лог файл на сайт.

Отправлено: 18:47, 01-07-2009

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Zuxel,
Здравствуйте
Во первых уберите ссылку на сайт из вашего сообщения. И попробуйте выложить и второй архив.
Чтобы загрузить третий файл из архива с HijackThis удалите программу HijackThis - оставьте только лог. Тогда сможете загрузить третий файл.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:17, 01-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Здравствуйте.


1. Отключите антивирус/фаервол, интернет;

2. Очистите и создайте новую контрольную точку восстановления :
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Очистите временные файлы.
Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
- скачайте ATF Cleaner или с зеркала , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.[*]

Скопируйте и выполните, расположенный ниже, скрипт в AVZ.



1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать данный вам скрипт-- Нажать кнопку "Запустить".

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\logonuiX.exe','');
 QuarantineFile('C:\WINDOWS\system32\aniram\m2r1n6.exe','');
 QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll','');
 QuarantineFile('C:\WINDOWS\system32\mrn.exe','');
 DeleteFile('c:\windows\system32\mrn.exe');
 DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');
 DeleteFile('C:\WINDOWS\system32\aniram\m2r1n6.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните скрипт


Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.



Обновите базы AVZ и сделайте новые логи.

Пофиксить в HijackThis.
Код: Выделить весь код
O4 - Global Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
O4 - Global User Startup: Marina_216.lnk = C:\WINDOWS\system32\aniram\m2r1n6.exe
 O20 - AppInit_DLLs: wbsys.dll C:\WINDOWS\system32\SiteAccess.dll
1. Запустите HijackThis.
2. В главном окне программы нужно нажать кнопочку "Do a system scan only".
3. В открывшемся логе сканирования поставить галочки напротив указанных строк и нажать кнопку "Fix Checked". Затем следует перегрузить компьютер.

Примечание: У HijackThis есть возможность отмены сделанных с помощью него изменений в системе. Запустите HijackThis, нажмите кнопку "View the list of backups". Отметьте то, что хотите вернуть и нажмите "Restore".

Никогда не запускайте HijackThis из архивов иначе Вы, не сможете воспользоваться функцией Restore.


Рекомендация.

Для предотвращения заражения компьютера от переносных запоминающих устройств
Выполните в AVZ скрипт


Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 01-07-2009 в 21:15.

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:43, 01-07-2009 | #3


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот мои новые логи...
Выражаю огромню благодарность "iskander-k" за спасение моего компьютера... УРА!

-------
Брошенный камень в воду всегда попадает в центр круга...


Последний раз редактировалось Zuxel, 16-07-2009 в 13:05.


Отправлено: 17:10, 02-07-2009 | #4


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


только сейчас почему то не работаю flesh - приложения на страницах вконтакте.

Да и еще чуть не забыл теперь при выключении IE появляется табличка вот примерно с таким содержанием
Iexplore.exe - Ошибка приложения
Инструкция по адресу "0х66604761" обратилась к памяти "0х66604761" память не может быть "written".
и еще одна табичка появляется при загрузке ОС и IE
RegSvr32
Использование: regsvr32[/u][/s][/i[:строка_команд]] DLL-файл
..... и т.д.
Как с этим бороться?

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 17:13, 02-07-2009 | #5


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


Цитата Zuxel:
только сейчас почему то не работаю flesh »
Обновите флэш плеер

Цитата Zuxel:
RegSvr32
Использование: regsvr32[/u][/s][/i[:строка_команд]] DLL-файл
..... и т.д.
Как с этим бороться? »
Статью прочитайте, должно помочь Средство Regsvr32 (Regsvr32.exe)

Так же попробуйте
Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - нажмите Remove Selected (удалить выделенные). Откройте лог и скопируйте в сообщение.
Цитата iskander-k:
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. »
Что по этому пункту ? Какой ответ ?

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Последний раз редактировалось iskander-k, 03-07-2009 в 08:39.

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:34, 02-07-2009 | #6


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


К сожалению ответ мне на посланные логи для лаборатории касперского так никто и не прислал, до сих пор, так что выложить ничего не могу. Зато появился очередной плагин с которым нужно опять поборотся

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 09:56, 16-07-2009 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Тогда делайте очередные логи

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 11:24, 16-07-2009 | #8


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот логи с зараженного компа.

-------
Брошенный камень в воду всегда попадает в центр круга...


Последний раз редактировалось Zuxel, 16-09-2010 в 10:59.


Отправлено: 13:07, 16-07-2009 | #9


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Это вирус мне кажется того же рода что и был до этого только сейчас немного видоизменился и денег требует))) есть ли такая возможность защититься от такого рода вирусов насовсем?

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 13:36, 16-07-2009 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Появился плагин в Opera и IE

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Компьютер Dell Inspiron One 19 появился в продаже OSZone News Новости железа 0 24-10-2009 13:30
появился плагин в IE Варежка Лечение систем от вредоносных программ 13 02-07-2009 10:04
Появился домен - призрак. snake-as Microsoft Windows NT/2000/2003 7 16-01-2009 17:32
В устройствах появился Диск 3.5 В Kibor_G Непонятные проблемы с Железом 6 11-01-2009 22:59




 
Переход