![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] рекламный модуль эро-сайта |
|
[решено] рекламный модуль эро-сайта
|
Старожил Сообщения: 234 |
здравствуйте, данный рекламный модуль, который вымогает деньги полностью блокирует windows: не работает ни одна кнопка, даже мышка не шевелится!
рекламный модуль эро-сайта xnxx.com - его полное имя У меня есть вторая ОС Win 7 x64 с помощью этой ОС и хотелось бы избавиться от проблемы. Только вот кроме как скачать dr web cureit, Kaspersky Virus Removal Tool 2010 и проверить зараженную ОС (Win XP Pro x 86) ни чего в голову не пришло. Проверил, что то удалил но не помогло! Прошу помощи господа!!!!!! |
|
Отправлено: 20:15, 22-12-2010 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать готово!
|
Отправлено: 12:49, 23-12-2010 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать sepembra, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
begin RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); ExecuteRepair(1 ); ExecuteRepair(16); RebootWindows(true); end. + Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
Отправлено: 13:18, 23-12-2010 | #12 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать скрипт выполнил
результаты сканирования Malwarebytes' Anti-Malware: Malwarebytes' Anti-Malware 1.50.1.1100 www.malwarebytes.org Версия базы данных: 5382 Windows 5.1.2600 Service Pack 3 Internet Explorer 8.0.6001.18702 24.12.2010 4:03:09 mbam-log-2010-12-24 (04-03-02).txt Тип сканирования: Полное сканирование (C:\|) Просканированные объекты: 190424 Времени прошло: 13 минут, 58 секунд Заражённые процессы в памяти: 0 Заражённые модули в памяти: 0 Заражённые ключи в реестре: 0 Заражённые параметры в реестре: 0 Объекты реестра заражены: 3 Заражённые папки: 0 Заражённые файлы: 1 Заражённые процессы в памяти: (Вредоносных программ не обнаружено) Заражённые модули в памяти: (Вредоносных программ не обнаружено) Заражённые ключи в реестре: (Вредоносных программ не обнаружено) Заражённые параметры в реестре: (Вредоносных программ не обнаружено) Объекты реестра заражены: HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken. Заражённые папки: (Вредоносных программ не обнаружено) Заражённые файлы: c:\system volume information\_restore{383229f8-81bf-4f57-a796-3a5d26ccc9ce}\RP164\A0068613.exe (Trojan.Agent) -> No action taken. |
Отправлено: 14:04, 23-12-2010 | #13 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать удалить объекты?
|
Отправлено: 14:05, 23-12-2010 | #14 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:08, 23-12-2010 | #15 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать удалил
Цитата goredey:
а это что вы предлагаете? |
|
Отправлено: 14:14, 23-12-2010 | #16 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать Цитата sepembra:
|
|
Отправлено: 14:46, 23-12-2010 | #17 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать goredey, я все удалил!
![]() Цитата goredey:
![]() в данный момент ни каких симптомов заражения не наблюдается |
|
Отправлено: 17:21, 23-12-2010 | #18 |
Пользователь Сообщения: 131
|
Профиль | Отправить PM | Цитировать sepembra, если проблем никаких нет закончим лечение
Создайте новую контрольную точку восстановления и удалите зараженную: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить 2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендую вам придерживаться этих правил: 1.Всегда работайте только под обычным пользователем! 2.Используйте браузер Firefox с дополнением NoScript Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения 3.Устанавливайте обновления и патчи Windows. 4.Ежедневно обновляйте антивирусные базы. 5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол). |
Отправлено: 17:54, 23-12-2010 | #19 |
Старожил Сообщения: 234
|
Профиль | Отправить PM | Цитировать goredey, СПАСИбо тебе огромное за помощь!!111
![]() |
Отправлено: 21:46, 23-12-2010 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Появился рекламный модуль | Dador | Лечение систем от вредоносных программ | 25 | 19-05-2010 13:29 | |
[решено] Неизвесный рекламный модуль | popt2t | Лечение систем от вредоносных программ | 3 | 13-10-2009 09:09 | |
Работа модуля как главная сайта, Модуль Видео каталог 1.0 | oIo_DeN_oIo | Вебмастеру | 1 | 19-07-2009 18:46 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 | |
Модуль управления контентом сайта для юзера | Ge0rge | Вебмастеру | 4 | 17-03-2003 13:21 |
|