|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Рекламный рисунок от ImageShack |
|
Рекламный рисунок от ImageShack
|
Пользователь Сообщения: 122 |
Просматривая различные форумы, заметил, что на некоторых, у пользователей, вместо подписи (юзербара) отображается изображение. Изображение Лягушка, вот еще на форуме см. пост #1 являющееся логотипом (имхо) сайта ImageShack. Думаю, что эти изображения являются рекламными. Сделанные логи прилагаю.
зы. Dr.Web CuerIt! Вирусы не определил. |
|
Отправлено: 05:20, 02-03-2011 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Отключите:
Компьютер от интернета/локальной сети Антивирус/Файерволл AVZ Файл - Выполнить скрипт --Скопировать ниже написанный скрипт-- Запустить. begin SearchRootkit(true, true); SetAVZGuardStatus(true); QuarantineFile('F:\INSTALL\GMSIPCI.SYS',''); QuarantineFile('C:\WINDOWS\system32\h323log.txt',''); QuarantineFile('C:\WINDOWS\SET8.tmp',''); QuarantineFile('C:\WINDOWS\SET4.tmp',''); QuarantineFile('C:\WINDOWS\SET3.tmp',''); DeleteFile('C:\WINDOWS\SET3.tmp'); DeleteFile('C:\WINDOWS\SET4.tmp'); DeleteFile('C:\WINDOWS\SET8.tmp'); DeleteFile('C:\WINDOWS\system32\h323log.txt'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. AVZ, меню "Файл -> Выполнить скрипт" -> Скопировать ниже написанный скрипт -> Нажать кнопку "Запустить". В результате выполнения скрипта будет сформирован карантин.Отправьте c:\quarantine.zip при помощи этой повторите лог RSIT |
Отправлено: 14:05, 02-03-2011 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
Цитата maniy77:
Цитата maniy77:
|
|||
Последний раз редактировалось Stepbol, 02-03-2011 в 17:44. Отправлено: 16:33, 02-03-2011 | #12 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Цитата Stepbol:
проблема осталась? |
|
------- Отправлено: 16:36, 02-03-2011 | #13 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать |
Последний раз редактировалось Stepbol, 03-03-2011 в 17:39. Отправлено: 17:52, 02-03-2011 | #14 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Думается мне, что проблема не в заражении.
|
------- Отправлено: 17:57, 02-03-2011 | #15 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Цитата Coutty:
![]() |
|
Последний раз редактировалось Stepbol, 02-03-2011 в 18:36. Причина: добавил текст Отправлено: 18:34, 02-03-2011 | #16 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.
1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix. 2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению. Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe Подробнее в "ComboFix. Руководство по применению." |
------- Отправлено: 08:38, 03-03-2011 | #17 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать Цитата maniy77:
|
|
Отправлено: 13:30, 03-03-2011 | #18 |
Блондинка Сообщения: 1585
|
Профиль | Отправить PM | Цитировать Давайте тогда так
Скачайте сканер OTL by oldtimer или OTL.com и сохраните файл на вашем рабочем столе. Запустите программу ![]() Сделайте настройки программы согласно изображения ниже: ![]() В окно ![]() netsvcs msconfig safebootminimal safebootnetwork activex drivers32 %SYSTEMDRIVE%\*.exe %systemroot%\*. /mp /s %ALLUSERSPROFILE%\Application Data\*. %ALLUSERSPROFILE%\Application Data\*.exe /s %APPDATA%\*. %APPDATA%\*.exe /s /md5start eventlog.dll scecli.dll netlogon.dll cngaudit.dll sceclt.dll ntelogon.dll logevent.dll iaStor.sys nvstor.sys atapi.sys IdeChnDr.sys viasraid.sys AGP440.sys vaxscsi.sys nvatabus.sys viamraid.sys nvata.sys nvgts.sys iastorv.sys ViPrt.sys eNetHook.dll ahcix86.sys KR10N.sys nvstor32.sys ahcix86s.sys nvrd32.sys beep.sys explorer.exe svchost.exe userinit.exe symmpi.sys qmgr.dll ws2_32.dll proquota.exe imm32.dll kernel32.dll ndis.sys autochk.exe spoolsv.exe xmlprov.dll ntmssvc.dll mswsock.dll ntfs.sys tcpip.sys termsrv.dll sfcfiles.dll st3shark.sys srsvc.dll adp3132.sys mv61xx.sys /md5stop CREATERESTOREPOINT %systemroot%\system32\*.dll /lockedfiles %systemroot%\Tasks\*.job /lockedfiles %systemroot%\system32\drivers\*.sys /lockedfiles %systemroot%\System32\config\*.sav %systemroot%\system32\drivers\*.sys /90 ![]() После завершения проверки, будут созданы два файла - OTL.txt и Extras.txt. Эти файлы необходимо прикрепить к своему следующему посту |
Отправлено: 16:13, 03-03-2011 | #19 |
Пользователь Сообщения: 122
|
Профиль | Отправить PM | Цитировать
Цитата maniy77:
|
|||||||||
Отправлено: 18:07, 03-03-2011 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Domain Unregistered To view, register at: bit ly/imageshack-domain | Stepbol | Хочу все знать | 16 | 31-03-2011 10:56 | |
Загрузка - [решено] РЕКЛАМНЫЙ БАННЕР | Chev_Chelios | Лечение систем от вредоносных программ | 4 | 17-07-2010 00:26 | |
Рекламный вирус CMedia | Bobic | Лечение систем от вредоносных программ | 1 | 03-10-2009 17:21 | |
Рекламный модуль | eifbest | Лечение систем от вредоносных программ | 1 | 08-07-2009 09:06 | |
ImageShack® QuickLoad Image Uploader | SAOPP | Автоматическая установка приложений | 0 | 07-01-2009 20:56 |
|