![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Интернет через браузеры не работает после баннера |
|
[решено] Интернет через браузеры не работает после баннера
|
Новый участник Сообщения: 36 |
В инет пользователь выходил через Оперу, там поймал бяку. При просмотре сайтов через энное время сверху вылазит баннер с предложением обновить Оперу.
Мои действия: AVZ 4.35-Стандартные скрипты-7. Скрипт КасперскиЛаб, перезагрузил, AVZ-Файл-Восстановление системы-галочки 2,3,4,6,9,13,20. Удалил AVG Antivirus, установил КИС 11, проверил систему по-быстрому. Не помогло. |
|
------- Отправлено: 16:14, 20-07-2011 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать 1. В целях безопасности скачайте и установите Internet Explorer 8
2. В логе сканирования Hijackthis отметьте: Цитата:
3.Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 90000, false); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\19.tmp',''); QuarantineFile('C:\WINDOWS\system32\03014D3F.exe',''); QuarantineFile('C:\WINDOWS\system32\dsusaoh.dll',''); DeleteFile('C:\WINDOWS\system32\dsusaoh.dll'); DeleteFile('C:\WINDOWS\system32\19.tmp'); DeleteFile('C:\WINDOWS\system32\03014D3F.exe'); RegKeyStrParamWrite('HKLM', 'Software\Microsoft\Windows NT\CurrentVersion\Windows', 'AppInit_DLLs', 'C:\PROGRA~1\KASPER~1\KASPER~2\mzvkbd3.dll,C:\PROGRA~1\KASPER~1\KASPER~2\kloehk.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме. 4.Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. 5.сделайте повторные логи avz и rsit. 6.drweb, avg, касперский - чем пользуетесь оставьте, остальное удалите (до конца). 7. обновите: adobe reader , Sun Java а так же: Adobe Flash Player, QuickTime, надстройки браузеров. Цитата brudershaft:
|
||
Отправлено: 17:08, 20-07-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Всё выполнил. Интернет появился. Проблема решена. Спасибо.
|
------- Отправлено: 20:48, 20-07-2011 | #3 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Katharsis, грабли раньше работали
![]() |
------- Отправлено: 20:49, 20-07-2011 | #4 |
![]() скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать Цитата brudershaft:
А набраться опыта вы можете http://forum.oszone.net/announcement-87-182.html |
||
------- Отправлено: 21:00, 20-07-2011 | #5 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать Сносить всё найденное Malwarebytes собстна тоже было не обязательно))
Цитата Katharsis:
Перед выполнением скрипта выгрузите антивирусное и защитное ПО. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить. повторите лог virusinfo_syscheck.zip |
|
------- Отправлено: 21:40, 20-07-2011 | #6 |
Новый участник Сообщения: 36
|
Профиль | Отправить PM | Цитировать Похоже, работаете без отдыха
![]() Цитата Katharsis:
|
|
------- Отправлено: 22:50, 20-07-2011 | #7 |
Ветеран Сообщения: 553
|
Профиль | Отправить PM | Цитировать чисто.
Во избежание новых заражений желательно отключить автозапуск программ с различных носителей, кроме CDROM. (это по вашему желанию) Пуск - выполнить - cmd (запуск от имени администратора). В окно командной строки скопируйте и вставьте команду: Цитата:
Если больше никаких проблем не возникает, то: Создайте новую контрольную точку восстановления и очистите заражённую: 1. Нажмите Пуск - Программы – Стандартные – Служебные – Очистка диска, выберите системный диск, на вкладке Дополнительно-Восстановление системы нажмите Очистить 2. Нажмите Пуск - Программы – Стандартные – Служебные – Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. если вы используете Firefox, нажмите Firefox - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли если вы используете Opera, нажмите Opera - Select All - Empty Selected нажмите No, если вы хотите оставить ваши сохраненные пароли. Для предотвращения заражения рекомендуется: - не работать за компьютером с правами администратора - не использовать Internet Explorer или отключить в нем ActiveX и настроить безопасность (рекомендую использовать Firefox c плагином NoScript) - регулярно устанавливать обновления windows и обновлять антивирусные базы. - регулярно проверять систему антивирусными утилитами CureIT и AVPTool |
|
------- Отправлено: 22:57, 20-07-2011 | #8 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Интернет через браузеры не работает | alissa_12 | Лечение систем от вредоносных программ | 12 | 04-03-2011 21:52 | |
[решено] после удаления баннера | seman | Лечение систем от вредоносных программ | 3 | 06-09-2010 20:46 | |
проверка после удаления смс-баннера | Igor319 | Лечение систем от вредоносных программ | 2 | 22-02-2010 23:45 | |
Не работают интернет браузеры, работает скайп | AlhimikRu | Лечение систем от вредоносных программ | 1 | 23-01-2010 12:56 | |
[решено] после баннера... | yarcev20071 | Лечение систем от вредоносных программ | 2 | 14-01-2010 12:51 |
|