Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появился рекламный модуль

Ответить
Настройки темы
[решено] Появился рекламный модуль

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Dador
Дата: 18-05-2010
Изображения
Тип файла: jpg P1020327.JPG
(49.8 Kb, 41 просмотров)
Сразу хочу сказать что AVZ, KIS, KAVTool, HijackThis, CureIt не запускаются. Просто обновляется баннер.
Баннер просит отправить 2 смс на номер 3381 (пробовал коды, не подходят). taskmgr не запускается, не разрешен политикой. Пробовал править, regedit не запускается тоже (переименовывать пробовал). Cmd не запускался, но переименовав он запустился. gpedit.msc запускается, но через секунду комп уходит в ShutDown(выключается).
С LiveCD пробовал, ничего не нашел. Стоит касперский, но некоторое время был выключен (немного). Баннер его вырубает... С безопасного режима тоже ничего не работает.

Просьба помочь, по видимому обновленный вирус. Т.к. за вчера и сегодня в гугле на тоже самое появилось много жалоб.
Заранее спасибо

Проблема:
Окно "Рекламный модуль сайта ****.com", номер 3381, текст T701016100

Рeшeниe:
у меня была проблема в файле C:\WINDOWS\Help\nvwcphe.hlp, парамeтра shell, и
Цитирую:

Цитата okshef:
HKEY_LOCAL_MACHINE\_X_comp_software\Microsoft\Windows NT\CurrentVersion\Winlogon. X - буква раздела с системой. Значение параметра shell должно быть explorer.exe
Цитата thyrex:
ветка
Код:
HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
параметр
Код:
AppInit_DLLs »
Баннер уйдет если очистить параметр AppInit_DLLs (выше)

Скрин:

Отправлено: 23:16, 16-05-2010

 

Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(3.7 Kb, 7 просмотров)

Цитата thyrex:
Теперь выполняйте правила »
не совсем понял, если нужны логи, то вот:

Отправлено: 15:30, 18-05-2010 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата:
>> Заблокированы настройки системы System Restore
Исправьте через AVZ - Файл - Мастер поиска и устранения проблем - Все проблемы - отметить указанное - Исправить

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет, пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, C:\ComboFix.txt прикрепите к сообщению.
Примечание: в случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:51, 18-05-2010 | #22


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt ComboFix.txt
(40.1 Kb, 10 просмотров)

после использования программы сбросилась кодировка в cmd, и теперь там карябезы, как исправить?
Вот лог:

Отправлено: 23:31, 18-05-2010 | #23


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5720
Благодарности: 1117

Профиль | Отправить PM | Цитировать


Цитата Dador:
после использования программы сбросилась кодировка в cmd, и теперь там карябезы, как исправить? »
Попробуйте это



После применения СomboFix возникают проблемы в отображении кириллических шрифтов в DOS-приложениях, и, в частности, при запуске командной строки. Стандартные, т.е. более-менее известные, методы исправления ситуации не всегда помогают.

В реестре нужно найти раздел [HKEY_CURRENT_USER\Console\%systemroot%_system32_cmd.exe] и изменить параметр "CodePage"=dword:00000362

Или твиком реестра:
Код: Выделить весь код
Windows Registry Editor Version 5.00

[HKEY_CURRENT_USER\Console\%systemroot%_system32_cmd.exe]
"CodePage"=dword:00000362
(сохранить текст "блокнотом" с расширением *.reg, запустить и согласиться на внесение данных в реестр)

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:55, 18-05-2010 | #24


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


В дополнение к совету iskander-k

Это важно

1. Запакуйте, пожалуйста, папку C:\Qoobox\Quarantine с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

2. Файлы
Цитата:
c:\windows\system32\wt.dll
c:\windows\system32\ycm.dll
c:\windows\system32\omg.exe
c:\windows\system32\lol32.exe
c:\windows\system32\lol.exe
запакуйте с паролем virus и пришлите на thyrex2002<at>tut.by (at=@) с указанной ссылкой на тему.

3. Эти файлы
Цитата:
c:\windows\System32\srsvc.dll
c:\windows\System32\wscntfy.exe
c:\windows\System32\regsvc.dll
c:\windows\System32\schedsvc.dll
c:\windows\system32\proquota.exe
нужно восстановить с дистрибутива http://virusinfo.info/showthread.php?t=51654

4. Файл C:\2946yuv5.exe Вам известен? Если нет, проверьте его на virustotal
Ссылку на результат проверки сообщите

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:49, 19-05-2010 | #25


Новый участник


Сообщения: 22
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата iskander-k:
Или твиком реестра: »
спасибо, работает
Только сразу не заметил, ешё одно появилось. Если вставить в USB что угодно (флешку, фотик, принтер, хард) - компьютер напрочь зависает (как будто статическое изображение)

Цитата:
4. Файл C:\2946yuv5.exe Вам известен? Если нет, проверьте его на virustotal Ссылку на результат проверки сообщите
Да, это CureIt

с остальным ближе к вечеру

Последний раз редактировалось Dador, 19-05-2010 в 18:15.


Отправлено: 13:29, 19-05-2010 | #26



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Появился рекламный модуль

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Рекламный баннер замучал artcdi Лечение систем от вредоносных программ 28 03-01-2010 16:00
[решено] Неизвесный рекламный модуль popt2t Лечение систем от вредоносных программ 3 13-10-2009 09:09
Рекламный вирус CMedia Bobic Лечение систем от вредоносных программ 1 03-10-2009 17:21
Первый рекламный ролик Windows 7 OSZone News Новости и события Microsoft 1 16-09-2009 21:16
Рекламный модуль eifbest Лечение систем от вредоносных программ 1 08-07-2009 09:06




 
Переход