Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус во флешпроигрывателе браузера

Ответить
Настройки темы
вирус во флешпроигрывателе браузера

Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


вот столкнулся с таким вирусом который висит в нижнем правом углу браузера опера и мазила и рекламирует порно, а при открытии страниц в которых должна быть реклама во флеше (подвижные картинки) вместо них повторяется изображение рекламы порно. кто сталкивался с подобным? как лечить? аваст и др.веб и malwarebytes немогут найти и вылечить.....

Отправлено: 07:49, 10-10-2009

 

Модератор


Moderator


Сообщения: 16832
Благодарности: 3245

Профиль | Сайт | Отправить PM | Цитировать


Arvell, выполните, пожалуйста, несложные правила.

-------
При заполнении сведений о конфигурации компьютера не забудь поставить флажок: отображать - "Да"
-------------------------------------------------------------------------------------------
Ассоциация VirusNet - помощь и обучение борьбе с вирусами. Некоторые вопросы загрузки в моем блоге


Отправлено: 10:09, 10-10-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.6 Kb, 4 просмотров)

ах да извиняюсь, вот они с безопасного режима.

Отправлено: 14:21, 10-10-2009 | #3


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5712
Благодарности: 1113

Профиль | Отправить PM | Цитировать


  1. Отключите интернет и локальную сеть если таковая имеется.
  2. Очистите временные файлы.
    Очистите временные файлы через Пуск - Программы - Стандартные - Служебные - Очистка диска или с помощью ATF Cleaner.
    • Скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    • Если вы используете Firefox, нажмите Firefox - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
    • Если вы используете Opera, нажмите Opera - Select All - Empty Selected.
    • Нажмите No, если вы хотите оставить ваши сохраненные пароли.
  3. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать.
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск > Программы > Стандартные > Служебные > Очистка диска, выберите системный диск, на вкладке Дополнительно > Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

* Подробнее можно прочитать в этой теме.


• Сохраните реестр:
Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки.

Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll','');
 QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
 QuarantineFile('C:\WINDOWS\Installer\451c3.msi','');
 DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
 DeleteFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll');
 DelBHO('3041d03e-fd4b-44e0-b742-2d9b88305f98');
 DelBHO('201f27d4-3704-41d6-89c1-aa35e39143ed');
 DelBHO('88888888-8888-8888-8888-888888888888');
 DelCLSID('82C885EE-6B87-4D51-9EF4-0CFE9FADA900');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

Проверьте на http://www.virustotal.com/ru/ файл C:\WINDOWS\Installer\451c3.msi

HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O20 - AppInit_DLLs:

После этого обновите АВЗ и сделайте новые логи и присоедините в следующем сообщении.

• Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты). Откройте лог и скопируйте в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 15:39, 10-10-2009 | #4


Новый участник


Сообщения: 3
Благодарности: 0

Профиль | Отправить PM | Цитировать


кстати подсказку нашол в списке скачанных файлов мазилы, вирус сел mediamodule.js файлом с videotraxex.info
а файлы я так и доставал, тока похоже не всё удалил с временных файлов, щас повторю, может теперь поможет.

Отправлено: 15:51, 10-10-2009 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус во флешпроигрывателе браузера

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - Доступ браузера в интернет Smirniy Microsoft Windows 2000/XP 1 18-08-2009 17:35
Кэш браузера Bazalt Вебмастеру 11 05-10-2005 01:56
Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? Dionin Защита компьютерных систем 5 30-03-2005 08:27
Перемещение браузера Vady Вебмастеру 1 26-12-2004 14:52
Landscape печать из браузера Giorgievich Вебмастеру 4 16-04-2004 13:52




 
Переход