Доброе время суток!!!
У меня похожая проблема _http://virusinfo.info/showthread.php?t=28639
Когда я захожу на сайт, выдает такую туфту. А потом ползая по страничкам, на каждой вылезает флеш-попап окно с порнухой.
Сайт заблокирован провайдером
Сайт заблокирован провайдером за нарушение 242 статьи УК РФ (Незаконное распространение порнографических материалов или предметов). Доступ к сайту возможен только по альтернативным каналам связи Global Telecom. Активация канала производится путем отправки SMS dat 200195 на номер : **** (Мегафон, Билайн), **** - все остальные операторы.
SMS код::
*Стоимость SMS: 28.11 р.(МТС), 29.28 р.(Билайн), 27 р.(Мегафон).
Покинуть
Войти
В "опере". IE.не пользуюсь почти.
Помогите пожалуста
Последний раз редактировалось Alex_Goodwin; 15.12.2008 в 14:21.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Я не балюусь. Пока ждал от вас ответа, смотрел темы вашего форума.
На каждой странице появлялся порно банер
Всё началось стого, что на нашем форуме _http://10.248.0.1/forum/index.php?showforum=171
Выложили сайты с порпо. При заходе на сайт просит скачать генератор пароля. Прогу я скачал, не посмотрел что это .exe Ну и запустил. Выдало какую то ошибку. После чего всё и понеслоль. Скрин прилагается.
Почистил C:\WINDOWS\Temp и С:\Temp
Сейчас буду выпонять ваши инструкции.
Касперского не могу обновить до версии 8, т.к. у меня пробная версия на 30 дней, но есть файл реестра "KEYINFOREMOVER" Kaspersky Crack. Файл чистит реестр и я заново регюсь на 30 дней.
Последний раз редактировалось TIGER31; 15.12.2008 в 12:31.
Пожалуйста напомните, где почитать на счёт крантина. А то я уже тут в трёх соснах запутался.
"выполнить скрипт" я так понял в программе "avz4". Старые логи от avz4 удалять?
Файл успешно помещен в карантин (C:\Documents and Settings\TIGER31\Google\googletoolbar1.dll)
Выполнен карантин файла C:\Documents and Settings\TIGER31\Google\googletoolbar1.dll
Теперь от куда его взять. и что с ним делать?
Добавлено через 4 минуты
Вот вроде получилось.
Файл сохранён как 081215_124527_virus_494627376b5bf.zip
Размер файла 23853
MD5 5dc0de337dd6732ef566a6903763e4cf
Вот я ещё блин занимаю должность автаматизатора на работе. Как таких только на работу берут ? )))
Добавлено через 12 минут
Сообщение от Rene-gad
Почистите темп-папки и т.д. (см. ссылку Очистка ПК в моей подписи).
.
Не найду ни как этой темы и ссылки не видно. Подскажите плиз тему "Очистка ПК в моей подписи"
Последний раз редактировалось TIGER31; 15.12.2008 в 12:59.
Причина: Добавлено
Скрипт выполнил. Комп пытался перегрузиться, но встрял на перезагрузке. Ресет комп перегрузился но изменения пока не видно. Всё по старому: вылетают поробанеры, снизу ещё какая то рекламма выезжает, 30 сек и пропадает, ну и скрин по блокеровке сайтов до сих пор вылетает.
Скрипт выполнил. Комп пытался перегрузиться, но встрял на перезагрузке. Ресет комп перегрузился но изменения пока не видно. Всё по старому: вылетают поробанеры, снизу ещё какая то рекламма выезжает, 30 сек и пропадает, ну и скрин по блокеровке сайтов до сих пор вылетает.
Тогда нужно:
1. Попробовать повторить выполнение скрипта (и убедиться, что антивирусы и иной защитный софт отключен)
2. Если п.п. 1 не поможет, то сделать повторно логи
3. Следует проверить настройки браузера - не прописался ли туда посторонний прокси
4. Следует проверить сетевые настройки - правильные ли там DNS (должны быть или DNS провайдера, вбитые вручную, или автонастройка)
Тогда нужно:
1. Попробовать повторить выполнение скрипта (и убедиться, что антивирусы и иной защитный софт отключен)
2. Если п.п. 1 не поможет, то сделать повторно логи
3. Следует проверить настройки браузера - не прописался ли туда посторонний прокси
4. Следует проверить сетевые настройки - правильные ли там DNS (должны быть или DNS провайдера, вбитые вручную, или автонастройка)
Выключил антивирус, запустил скрипт. Выполнено успешно, комп перегрузился. Проблемма осталась. Настройки подключения сети автоматически. Всё идёт через роутер. IP и все настройки автоматом даются провайдером через макадрес сетевой крты.
В настройках оперы Всё пусто.
Выкладываю два скрина по настройкам оперы и роутера.
Что касается Логов:Старые удалить и папки LOG, сделать новые и опять прикрепить в теме. Я правильно понял?
Подскажите пожалуйста, над моей проблеммой работают? Да кстати в IE такой проблеммы пока не замечал на протяжении дня. Может быть саму оперу переустановить?
Если переустанавливать Оперу и выполнить импорт моих сохранённых сылок, есть возможность словить опять зверя?
Подскажите пожалуйста, над моей проблеммой работают? Да кстати в IE такой проблеммы пока не замечал на протяжении дня. Может быть саму оперу переустановить?
Если переустанавливать Оперу и выполнить импорт моих сохранённых сылок, есть возможность словить опять зверя?
Зверь убился, судя по логам. Он видимо что-то прописал в Opera, но AVZ не проверяет настройки Opera и как следствие не видно, что там и где прописано. Да, в такой ситуации можно экспортнуть ссылки, снести Opera и установить ее заново - должно помочь (только после удаления стоит почистить папки Opera вручную)
Снёс Оперу удалил саму папку из програмных файлов. Перегрузил комп, установил заново. Профиль остался проблема не решилась. Опять удалил Оперу,залез в риестр попоиску нашёл всё что касалось опервы удалил _C:\Documents and Settings\TIGER31\Application Data от сюда тоже снёс папку Опера. Перед этим почистил папку темп. После того как удалил всё что нашёл от Оперы на папке темп появляются 2 фала. Прикрепляю их к теме. Посмотрите пожалуйста.
Оперу переустановил. Вроде пока проблемм не наблюдаю. Подскажите плиз, как можно избавиться от надоедливой рекламмы на сайтах. Когда открываеш некоторые сайты вылетает Реклама. Некоторые можно просто закрыть, некороторые блокирует сама опера, а на некоторые нажимаеш кнопку закрыть а там всё равно отрывается ссылка потому что банер написан "джавой" Возможно ли избавиться от этой банерной рекламы, при этом что бы в остальном сайт отображался нормально ( просмотр фильмов онлайн и прослушивании музыки)
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: