Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Рекламный банер в браузере с просьбой отправить СМС

Ответить
Настройки темы
[решено] Рекламный банер в браузере с просьбой отправить СМС

Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.5 Kb, 5 просмотров)
В Опере и в IE появился банер с просьбой отправить СМС. DrWeb нашел Trojan Blackmailer1265.Сейчас банера нет.Что еще нужно сделать,чтобы вычистить систему.И еще. Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. Щелкаешь - отключить сеть,никакой реакции. Жмешь отключение компьютера, комп зависает на заставке "Сохранение параметров" пока не выключишь кнопкой.Потом включаешь - все нормально. Это связано как нибуть с этим или нет?

Отправлено: 10:29, 17-07-2009

 

Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dic2009, Здравствуйте. Выполните предварительные рекомендации перед лечением:

Отключитесь от сети Интернтет и локальной сети (если она есть)
  1. Очистите временные файлы.

    Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner
    - скачайте ATF Cleaner или с зеркала, запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
    - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли
    - если вы используете Opera, нажмите Opera - Select All - Empty Selected
    - нажмите No, если вы хотите оставить ваши сохраненные пароли.

  2. Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.
    • Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
    • Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

      Как это сделать, можно подробно прочитать здесь.

* Подробнее можно прочитать в этой теме.


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\system32\23.exe','');
 QuarantineFile('C:\WINDOWS\system32\calc.ifo','');
 DeleteFile('C:\WINDOWS\system32\calc.ifo');
 DeleteFile('C:\WINDOWS\system32\23.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(13);
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме.

HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код: Выделить весь код
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe
После всех процедур повторите логи AVZ и HiJackThis. И сообщите нам о том, осталась ли проблема или нет?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 11:05, 17-07-2009 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


[
Цитата Drongo:
• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe »
Таких строк в HiJackThis не нашел.
Жду ответа от newvirus@kaspersky.com

Отправлено: 12:04, 17-07-2009 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполняйте
Цитата Drongo:
После всех процедур повторите логи AVZ и HiJackThis. »

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:12, 17-07-2009 | #4


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip hijackthis.zip
(2.4 Kb, 1 просмотров)

Вот новые логи.

Отправлено: 13:35, 17-07-2009 | #5


Аватара для Drongo

Будем жить, Маэстро...


Сообщения: 6694
Благодарности: 1393

Профиль | Сайт | Отправить PM | Цитировать


dic2009, Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. Если уверены в том что в этих программах не содержится вредоносный код, например, программы упакованы каким-либо пакером, можете ничего больше не удалять, логи чистые.
Цитата:
E:\На диск\Программы\Взлом\PEiD\PEiD.exe
E:\На диск\Программы\Cucusoft U DVD and Video C Suite v7.13.7.7\keygen\keygen.exe
P.S. У меня PEiD v 0.94 упакован PECompact'ом, но не определяется как
Цитата:
Подозрение на Virus.Win32.PE_Type1(степень опасности 75%)
Попробуйте скачать другую версию - 0.95

Цитата dic2009:
Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. »
И что с проблемой, осталась?

-------
Правильная постановка вопроса свидетельствует о некотором знакомстве с делом.
3нание бывает двух видов. Мы сами знаем предмет — или же знаем, где найти о нём сведения.
[Quick Killer 3.0 Final [OSZone.net]] | [Quick Killer 3.0 Final [SafeZone.cc]] | [Парсер логов Gmer] | [Парсер логов AVZ]

http://tools.oszone.net/Drongo/Userbar/SafeZone_cc.gif


Отправлено: 14:21, 17-07-2009 | #6


Новый участник


Сообщения: 4
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата Drongo:
Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. »
Пытался несколько лет назад, но быстро понял,что для этого нужны по крайней мере две вещи - работа связанная с компьютером и много свободного времени.К сожалениюни ничего этого нет.Так программы и валяются на диске.Это все совковое прошлое - выкинуть жалко (а вдруг пригодится).
Ну а на счет зависания интернета.Если попотробнее то так. Подключился в мае - оптоволокно до подъезда, до этого был простой модем. Провайдер только начал работать, в мае были тесты. Торренты грузились замечательно. В июне понял что подцепил какуюто заразу.Нельзя стало проверять и дефрагментировать диски, на сайт Microsoft Update и некоторые другие не зайти. Отформатировал С, переустановил Винду. D (логический) не трогал.Установил Касперского (до этоговсю жизнь пользовался Dr.Web). Касперыч отыскал кучу вирусов,все удалил,почистил.Тогда же прикупил и поставил второй жесткий диск. И начались заморочки с интернетом.На каком то форуме вычитал, что не нужно ставить Винду с включенным сетевым кабелем.Снова переустановил Винду,все тоже самое,не помогло.Перепробовал несколько програм для скачивания торрентов,везде такая фигня.Потом этот банер появился.Кстати, когда были вирусы, качалось без зависаний.На что грешить,не знаю.Толи у провайдера заморочки,толи вирус,толи комп глючит.Буду экспериментировать.

Отправлено: 04:44, 18-07-2009 | #7



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Рекламный банер в браузере с просьбой отправить СМС

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] При работе с Internet Explorer выскакивет рекламный банер сылкой на сайт. sztksales Лечение систем от вредоносных программ 8 12-01-2010 14:21
[решено] Удалил рекламный банер, остались проблемы khs Лечение систем от вредоносных программ 2 04-12-2009 09:47
Доступ - Вирус просит отправить СМС, иначе никак не войти... poisonkit Лечение систем от вредоносных программ 4 03-11-2009 13:52
[решено] Неизвесный рекламный модуль popt2t Лечение систем от вредоносных программ 3 13-10-2009 09:09
[решено] В InternetExplorerе появился банер, предлагающий оплатить СМС порно страничку. uhuh Лечение систем от вредоносных программ 6 28-08-2009 13:18




 
Переход