Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банер попрошайка

Ответить
Настройки темы
[решено] Банер попрошайка

Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Схватил банер, на ноутбуке стоит вин7, логфайл сделать невозможно т.к. в любом режиме блокируется раб.стол этим самым банером, вечный вопрос Н.Г. Чернышевского - "Что делать?"

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 11:24, 07-06-2010

 

Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Тогда вам необходимо на здоровом компьютере скачать Live CD , записать образ на диск и на проблемном компьютере загрузиться с него и обработать котот компьютер соответствующими утилитами..
http://www.freedrweb.com/livecd/

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 11:50, 07-06-2010 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


Так я же объясняю что не могу ничего с компьютером сделать после того как он загрузился, даже в безопасном режиме, у меня появляется банер на весь рабочий стол и все, компьютер становится не функциональным, т.е. вообще ничего не нажимается и ничего не действует единственное что можно сделать только выключить его. Вот по этим самым причинам я не могу выполнить ни одного вашего правила. (p.s. пишу с другого рабочего компьютера)

я с удовольствием соберу и выложу для вас лог-файлы только скажите как это сделать при заблокированном рабочем столе или хотя бы открыть безопасный режим без этого дурацкого банера. Рабочий стол вообще ни на что не откликается...

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 11:57, 07-06-2010 | #3


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Вы с ЛивСД загрузиться можете? Для этого отдельный диск нужен.

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 12:05, 07-06-2010 | #4


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


да кстати, сейчас попробовал и получилось загрузить только командную строку и все

нет live cd у меня нет

да и кстати у меня в нетбуке нет дисковода возможно это осуществить с флешки?

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 12:06, 07-06-2010 | #5


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


ну как на счет того что с флешки его запустить?

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 12:48, 07-06-2010 | #6


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Если получится записать образ на флэшку, то попробуйте.. может сработает...

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)


Отправлено: 12:58, 07-06-2010 | #7


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


удалось только после определенных движений по инету узнал как сделать флешку нужного формата и автозапуск, так что вот логи

-------
Брошенный камень в воду всегда попадает в центр круга...


Последний раз редактировалось Zuxel, 16-09-2010 в 10:59.


Отправлено: 13:06, 07-06-2010 | #8


Аватара для MotherBoard

Старожил


Сообщения: 368
Благодарности: 59

Профиль | Отправить PM | Цитировать


Выполнить скрипт в AVZ
Меню файл/выполнить скрипт, скопировать полученный текст и нажать кнопку запустить

Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('c:\users\надя\appdata\local\microsoft\windows\temporary internet files\content.ie5\9enizhkv\vip_porno_24740.avi[1].exe','');
 DeleteFile('c:\users\надя\appdata\local\microsoft\windows\temporary internet files\content.ie5\9enizhkv\vip_porno_24740.avi[1].exe');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(11);
 ExecuteRepair(13);
 ExecuteRepair(16);
RebootWindows(true);
end.
Комп перезагрузится

выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Что с проблемами?

Пофиксить в HJT

Код: Выделить весь код
F2 - REG:system.ini: Shell=C:\Users\Надя\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9ENIZHKV\vip_porno_24740.avi[1].exe
Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Подробнее в "ComboFix. Руководство по применению."

-------
Микросхемы терпят всё, а сломаться может каждый...
Полиморфный AVZ (базы от 07.07.10)

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:22, 07-06-2010 | #9


Аватара для Zuxel

Новый участник


Сообщения: 46
Благодарности: 0

Профиль | Отправить PM | Цитировать


спасибо, помогло

-------
Брошенный камень в воду всегда попадает в центр круга...


Отправлено: 13:49, 07-06-2010 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банер попрошайка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Нажать на банер в IE rimm AutoIt 2 22-10-2009 15:40
Как сделать свой всплывающий банер re5pect Вебмастеру 5 23-01-2009 20:46
Новый банер при каждой загрузке... FADE Вебмастеру 8 26-12-2004 20:18
Банер XuMuK Вебмастеру 5 15-07-2004 15:51
Убрать банер Народ.ру (бесплатный хост) Agron Вебмастеру 1 05-11-2003 13:48




 
Переход