Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Рекламный банер в браузере с просьбой отправить СМС (http://forum.oszone.net/showthread.php?t=145413)

dic2009 17-07-2009 10:29 1170272

Рекламный банер в браузере с просьбой отправить СМС
 
Вложений: 1
В Опере и в IE появился банер с просьбой отправить СМС. DrWeb нашел Trojan Blackmailer1265.Сейчас банера нет.Что еще нужно сделать,чтобы вычистить систему.И еще. Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. Щелкаешь - отключить сеть,никакой реакции. Жмешь отключение компьютера, комп зависает на заставке "Сохранение параметров" пока не выключишь кнопкой.Потом включаешь - все нормально. Это связано как нибуть с этим или нет?

Drongo 17-07-2009 11:05 1170315

dic2009, Здравствуйте. :) Выполните предварительные рекомендации перед лечением:

Отключитесь от сети Интернтет и локальной сети (если она есть)
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код:

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\23.exe','');
 QuarantineFile('C:\WINDOWS\system32\calc.ifo','');
 DeleteFile('C:\WINDOWS\system32\calc.ifo');
 DeleteFile('C:\WINDOWS\system32\23.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.

После всех процедур выполните скрипт
Код:

begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe

После всех процедур повторите логи AVZ и HiJackThis. И сообщите нам о том, осталась ли проблема или нет?

dic2009 17-07-2009 12:04 1170391

[
Цитата:

Цитата Drongo
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe »

Таких строк в HiJackThis не нашел.
Жду ответа от newvirus@kaspersky.com

thyrex 17-07-2009 12:12 1170400

Выполняйте
Цитата:

Цитата Drongo
После всех процедур повторите логи AVZ и HiJackThis. »


dic2009 17-07-2009 13:35 1170490

Вложений: 1
Вот новые логи.

Drongo 17-07-2009 14:21 1170547

dic2009, Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. :) Если уверены в том что в этих программах не содержится вредоносный код, например, программы упакованы каким-либо пакером, можете ничего больше не удалять, логи чистые.
Цитата:

E:\На диск\Программы\Взлом\PEiD\PEiD.exe
E:\На диск\Программы\Cucusoft U DVD and Video C Suite v7.13.7.7\keygen\keygen.exe
P.S. У меня PEiD v 0.94 упакован PECompact'ом, но не определяется как
Цитата:

Подозрение на Virus.Win32.PE_Type1(степень опасности 75%)
Попробуйте скачать другую версию - 0.95

Цитата:

Цитата dic2009
Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. »

И что с проблемой, осталась?

dic2009 18-07-2009 04:44 1171123

Цитата:

Цитата Drongo
Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. »

Пытался несколько лет назад, но быстро понял,что для этого нужны по крайней мере две вещи - работа связанная с компьютером и много свободного времени.К сожалениюни ничего этого нет.Так программы и валяются на диске.Это все совковое прошлое - выкинуть жалко (а вдруг пригодится).
Ну а на счет зависания интернета.Если попотробнее то так. Подключился в мае - оптоволокно до подъезда, до этого был простой модем. Провайдер только начал работать, в мае были тесты. Торренты грузились замечательно. В июне понял что подцепил какуюто заразу.Нельзя стало проверять и дефрагментировать диски, на сайт Microsoft Update и некоторые другие не зайти. Отформатировал С, переустановил Винду. D (логический) не трогал.Установил Касперского (до этоговсю жизнь пользовался Dr.Web). Касперыч отыскал кучу вирусов,все удалил,почистил.Тогда же прикупил и поставил второй жесткий диск. И начались заморочки с интернетом.На каком то форуме вычитал, что не нужно ставить Винду с включенным сетевым кабелем.Снова переустановил Винду,все тоже самое,не помогло.Перепробовал несколько програм для скачивания торрентов,везде такая фигня.Потом этот банер появился.Кстати, когда были вирусы, качалось без зависаний.На что грешить,не знаю.Толи у провайдера заморочки,толи вирус,толи комп глючит.Буду экспериментировать.


Время: 06:37.

Время: 06:37.
© OSzone.net 2001-