Показано с 1 по 6 из 6.

Порно-баннер в Опере и IE (заявка № 134830)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    28.02.2013
    Сообщений
    2
    Вес репутации
    14

    Thumbs up Порно-баннер в Опере и IE

    Добрый день,

    В Опере и IE появляется баннер с порно содержимым.
    Излечить не удается.

    Предпринятые меры:

    1) проверка в сейф-мод Касперким Интернет Секьюрити - вылечены пара файлов
    2) Dr.Web CureIt - тоже нашел и вылечил один подозрительный объект
    3) очистка Куки и чистка CCleaner-ом (по инструкции на сайте)
    4) удаление и установка Оперы (с удалением всех пользовательских данных)

    В итоге вирус по прежнему жив!
    Прошу помощи!
    Заранее благодарен!
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,266
    Вес репутации
    327
    Уважаемый(ая) Виталий Тарусин, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,961
    Вес репутации
    379
    - Пофиксите в HijackThis:
    Код:
    O17 - HKLM\System\CCS\Services\Tcpip\..\{83F6EEC2-FA17-4743-97E8-06EE730F4B28}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{92CEF0E5-547D-43DD-9534-51603BDDA22C}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 80.82.209.180
    O17 - HKLM\System\CCS\Services\Tcpip\..\{E7B9145E-A953-494E-AA2E-FE6A7C917E54}: NameServer = 80.82.209.180
    - Выполните в АВЗ:
    Код:
    begin
     QuarantineFile('C:\Users\DA27~1\AppData\Local\Temp\xas5rzy6.exe','');
     DeleteFile('C:\Windows\Tasks\wogxnjn.job');
     DeleteFile('C:\Users\DA27~1\AppData\Local\Temp\xas5rzy6.exe');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Очистите кеш и куки браузеров

    - Повторите логи virusinfo_syscheck.zip и hijackthis.log.


  5. #4
    Junior Member (OID) Репутация
    Регистрация
    28.02.2013
    Сообщений
    2
    Вес репутации
    14
    Большое спасибо, Techno!

    Пока баннер не появляется!

    Логи вложил, карантин отправил!
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    24,568
    Вес репутации
    709
    - Проведите процедуру, которая описана тут. Результат загрузки напишите в сообщении здесь.

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    begin
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then DeleteFile('log\avz_log.txt');
     If DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', GetAVZDirectory +'ScanVuln.txt') Then ExecuteScript('ScanVuln.txt')
     Else ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
     if FileExists(GetAVZDirectory + 'log\avz_log.txt') Then ExecuteFile('notepad.exe', GetAVZDirectory + 'log\avz_log.txt', 1, 0, false);
    ExitAVZ;
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,562
    Вес репутации
    942

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Виталий Тарусин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Всплывает порно баннер в Опере
      От Николай3 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 19.02.2013, 18:49
    2. Ответов: 2
      Последнее сообщение: 15.02.2013, 21:10
    3. Баннер в Опере
      От GrandBraZa в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 10.02.2013, 18:16
    4. Баннер в Опере
      От Michail Udodov в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 20.01.2013, 18:13
    5. Порно банер в опере
      От Ray11 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 05.12.2008, 13:37

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01299 seconds with 23 queries