Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] рекламный модуль эро-сайта

Ответить
Настройки темы
[решено] рекламный модуль эро-сайта

Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4


Конфигурация

Профиль | Отправить PM | Цитировать


здравствуйте, данный рекламный модуль, который вымогает деньги полностью блокирует windows: не работает ни одна кнопка, даже мышка не шевелится!
рекламный модуль эро-сайта xnxx.com - его полное имя
У меня есть вторая ОС Win 7 x64 с помощью этой ОС и хотелось бы избавиться от проблемы.
Только вот кроме как скачать dr web cureit, Kaspersky Virus Removal Tool 2010 и проверить зараженную ОС (Win XP Pro x 86) ни чего в голову не пришло.
Проверил, что то удалил но не помогло!
Прошу помощи господа!!!!!!

Отправлено: 20:15, 22-12-2010

 

Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


готово!

Отправлено: 12:49, 23-12-2010 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


sepembra, AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 ExecuteRepair(1 );
 ExecuteRepair(16);
RebootWindows(true);
end.
Что с проблемами?
+


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) . Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Это сообщение посчитали полезным следующие участники:

Отправлено: 13:18, 23-12-2010 | #12


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


скрипт выполнил


результаты сканирования Malwarebytes' Anti-Malware:



Malwarebytes' Anti-Malware 1.50.1.1100
www.malwarebytes.org

Версия базы данных: 5382

Windows 5.1.2600 Service Pack 3
Internet Explorer 8.0.6001.18702

24.12.2010 4:03:09
mbam-log-2010-12-24 (04-03-02).txt

Тип сканирования: Полное сканирование (C:\|)
Просканированные объекты: 190424
Времени прошло: 13 минут, 58 секунд

Заражённые процессы в памяти: 0
Заражённые модули в памяти: 0
Заражённые ключи в реестре: 0
Заражённые параметры в реестре: 0
Объекты реестра заражены: 3
Заражённые папки: 0
Заражённые файлы: 1

Заражённые процессы в памяти:
(Вредоносных программ не обнаружено)

Заражённые модули в памяти:
(Вредоносных программ не обнаружено)

Заражённые ключи в реестре:
(Вредоносных программ не обнаружено)

Заражённые параметры в реестре:
(Вредоносных программ не обнаружено)

Объекты реестра заражены:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Security Center\AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Bad: (1) Good: (0) -> No action taken.

Заражённые папки:
(Вредоносных программ не обнаружено)

Заражённые файлы:
c:\system volume information\_restore{383229f8-81bf-4f57-a796-3a5d26ccc9ce}\RP164\A0068613.exe (Trojan.Agent) -> No action taken.

Отправлено: 14:04, 23-12-2010 | #13


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png 2010-12-24 4-2-36.png
(187.1 Kb, 21 просмотров)

удалить объекты?

Отправлено: 14:05, 23-12-2010 | #14


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


sepembra, удалите
Код: Выделить весь код
Заражённые файлы:
  c:\system volume information\_restore{383229f8-81bf-4f57-a796-3a5d26ccc9ce}\RP164\A0068613.exe (Trojan.Agent) -> No action taken.
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:08, 23-12-2010 | #15


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


удалил

Цитата goredey:
Код:
Заражённые файлы:
c:\system volume information\_restore{383229f8-81bf-4f57-a796-3a5d26ccc9ce}\RP164\A0068613.exe (Trojan.Agent) -> No action taken. »

а это что вы предлагаете?

Отправлено: 14:14, 23-12-2010 | #16


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


Цитата sepembra:
а это что вы предлагаете? »
Удалите данную строчку. Что с проблемами?
Это сообщение посчитали полезным следующие участники:

Отправлено: 14:46, 23-12-2010 | #17


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


goredey, я все удалил!
Цитата goredey:
Что с проблемами? »
с какими пробелами?


в данный момент ни каких симптомов заражения не наблюдается

Отправлено: 17:21, 23-12-2010 | #18


Пользователь


Сообщения: 131
Благодарности: 24

Профиль | Отправить PM | Цитировать


sepembra, если проблем никаких нет закончим лечение
Создайте новую контрольную точку восстановления и удалите зараженную:
1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно - Восстановление системы нажмите Очистить
2. Нажмите Пуск- Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.

Скачайте ATF Cleaner , запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли
если вы используете Opera, нажмите Opera - Select All - Empty Selected
нажмите No, если вы хотите оставить ваши сохраненные пароли.

Для предотвращения заражения рекомендую вам придерживаться этих правил:
1.Всегда работайте только под обычным пользователем!
2.Используйте браузер Firefox с дополнением NoScript
Если вы используете браузер Internet Explorer, отключите в нем ActiveX (Сервис -> свойства обозревателя -> безопасность -> другой -> запуск элементов ActiveX и модулей подключения
3.Устанавливайте обновления и патчи Windows.
4.Ежедневно обновляйте антивирусные базы.
5.Никогда не устанавливайте два антивируса или сетевых экрана (файрвол).
Это сообщение посчитали полезным следующие участники:

Отправлено: 17:54, 23-12-2010 | #19


Аватара для sepembra

Старожил


Сообщения: 234
Благодарности: 4

Профиль | Отправить PM | Цитировать


goredey, СПАСИбо тебе огромное за помощь!!111

Отправлено: 21:46, 23-12-2010 | #20



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] рекламный модуль эро-сайта

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Появился рекламный модуль Dador Лечение систем от вредоносных программ 25 19-05-2010 13:29
[решено] Неизвесный рекламный модуль popt2t Лечение систем от вредоносных программ 3 13-10-2009 09:09
Работа модуля как главная сайта, Модуль Видео каталог 1.0 oIo_DeN_oIo Вебмастеру 1 19-07-2009 18:46
Рекламный модуль eifbest Лечение систем от вредоносных программ 1 08-07-2009 09:06
Модуль управления контентом сайта для юзера Ge0rge Вебмастеру 4 17-03-2003 13:21




 
Переход