![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появился рекламный модуль |
|
[решено] Появился рекламный модуль
|
Новый участник Сообщения: 22 |
Сразу хочу сказать что AVZ, KIS, KAVTool, HijackThis, CureIt не запускаются. Просто обновляется баннер.
Баннер просит отправить 2 смс на номер 3381 (пробовал коды, не подходят). taskmgr не запускается, не разрешен политикой. Пробовал править, regedit не запускается тоже (переименовывать пробовал). Cmd не запускался, но переименовав он запустился. gpedit.msc запускается, но через секунду комп уходит в ShutDown(выключается). С LiveCD пробовал, ничего не нашел. Стоит касперский, но некоторое время был выключен (немного). Баннер его вырубает... С безопасного режима тоже ничего не работает. Просьба помочь, по видимому обновленный вирус. Т.к. за вчера и сегодня в гугле на тоже самое появилось много жалоб. Заранее спасибо ![]() Проблема: Окно "Рекламный модуль сайта ****.com", номер 3381, текст T701016100 Рeшeниe: у меня была проблема в файле C:\WINDOWS\Help\nvwcphe.hlp, парамeтра shell, и Цитирую: Цитата okshef:
Цитата thyrex:
Скрин: |
|||
Отправлено: 23:16, 16-05-2010 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Поищите в реестре systems.exe или netprotocol.exe
|
------- Отправлено: 11:18, 17-05-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата okshef:
диспeчeр задач автоматичeски блокируeтся, т.к. послe запуска нe доступeн, а в рeecтрe появляeтся DisableTaskMgr=1, и DisableRegistyTools (или как-то так) Цитата:
![]() |
||
Последний раз редактировалось Dador, 17-05-2010 в 17:42. Отправлено: 17:28, 17-05-2010 | #12 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Хорошо, пойдем немного "в обход": допустим, зловред сидит не в системных файлах и папках, а во временных. Очистите все временные папки: в своем профиле, в дефолтном, папки TEMP во всех известных местах (каталог Windows, корень системной папки, Local settings), Content.IE5 почистите везде, пройдитесь по папкам: X:\Documents and Settings\Все_пользователи_и_профили\Главное меню\Программы\Автозагрузка\ на предмет подозрительных ярлыков, а также по папкам Документы во всех профилях. Обязательно включите отображение скрытых и системных файлов. Удалите все корзины.
PS: все удаления в среде LiveCD |
------- Отправлено: 19:20, 17-05-2010 | #13 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать А лучше не удалять сразу, а попробовать найти подозрительный (странное имя из беспорядочного набора букв, цифр) exe-, dll- или tmp-файл в указанных коллегой местах. В случае обнаружения просто переименовать для будущей отправки в вирлаб
Посмотрите в реестре: ветка параметр Содержимое этого параметра в своем сообщении напишите |
------- Последний раз редактировалось thyrex, 17-05-2010 в 20:17. Отправлено: 20:00, 17-05-2010 | #14 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Цитата thyrex:
Что-то подозритeльноe... На ноутбукe этот парамeтр равeн C:\PROGRA~1\KASPER~1\KASPER~1\mzvkbd3.dll, видимо от каспeрского. Нe знаю какой оригинальный парамeтр. Впрочeм, похожe это от Nvidia |
|
Последний раз редактировалось Dador, 17-05-2010 в 22:49. Отправлено: 22:38, 17-05-2010 | #15 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Попробуйте просто очистить значение и перезагрузиться. Сам файл пока не разыскивайте.
Окно пропало? |
------- Отправлено: 22:46, 17-05-2010 | #16 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать |
Отправлено: 23:00, 17-05-2010 | #17 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать Ээээ, нет, не убегайте
Делайте логи по правилам. Да и файлик нужно еще закарантинить и отправить в вирлаб Выполните скрипт в AVZ begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\Help\nvwcphe.hlp:XFgqQxYHq3DDfyl7',''); DeleteFile('C:\WINDOWS\Help\nvwcphe.hlp:XFgqQxYHq3DDfyl7'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ quarantine.zip из папки AVZ пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему. Теперь выполняйте правила |
------- Отправлено: 23:05, 17-05-2010 | #18 |
Новый участник Сообщения: 22
|
Профиль | Отправить PM | Цитировать Хорошо, сeйчас выложу.
И правила выполню. |
Отправлено: 23:19, 17-05-2010 | #19 |
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать thyrex, и мне!
Dador, не будьте эгоистом! Поделитесь! okshef<at>tut.by |
------- Последний раз редактировалось okshef, 17-05-2010 в 23:45. Причина: букву поправил :) очипятка Отправлено: 23:20, 17-05-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Рекламный баннер замучал | artcdi | Лечение систем от вредоносных программ | 28 | 03-01-2010 16:00 | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
Рекламный вирус CMedia | Bobic | Лечение систем от вредоносных программ | 1 | 03-10-2009 17:21 | |
Первый рекламный ролик Windows 7 | OSZone News | Новости и события Microsoft | 1 | 16-09-2009 21:16 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 |
|