-
Junior Member
- Вес репутации
- 58
Надоедливые баннеры в IE
Здравствуйте, Товарищи! Помогите пожалуйста:
В IE постоянно выскакивают всплывающие баннеры, нажимаешь на один, появляется другой, и так на разных сайтах, две разновидности баннеров: один просто надоедливое окошко, второй говорит что провайдер доступ ограничил и надо разблокировать его отпарив смс). Надстройки в ИЕ проверил, все неизвестные поотлючал, не помогло. Заранее благодарен за помощь.
Последний раз редактировалось Synthetic_God; 03.12.2009 в 09:13.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelBHO('{1A4F919F-4334-4abf-BF47-0836A8B5A54B}');
DelBHO('{161B953B-95F9-4af3-B071-D5FF5EA132EF}');
QuarantineFile('C:\WINDOWS\system32\ddr7xm.dll','');
QuarantineFile('C:\WINDOWS\system32\mshpc.dll','');
QuarantineFile('C:\WINDOWS\system32\pplive.exe','');
DeleteFile('C:\WINDOWS\system32\pplive.exe');
DeleteFile('C:\WINDOWS\system32\mshpc.dll');
DeleteFile('C:\WINDOWS\system32\ddr7xm.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.
Пришлите карантин по правилам и повторите логи...
-
-
Junior Member
- Вес репутации
- 58
готово
не помогло, вылезает все равно
Последний раз редактировалось Synthetic_God; 10.12.2008 в 10:30.
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\abrakadabra.dll','');
DeleteFile('msansspc.dll');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Пришлите карантин повторите пункт 2 диагностики...
-
-
Junior Member
- Вес репутации
- 58
-
AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\abrakadabra.dll');
DelCLSID('{53B95212-7D77-11D2-9F80-00104B107C97}');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Повторите пункт 2 диагностики...
-
-
Junior Member
- Вес репутации
- 58
-
Повторите пункт 2 диагностики...
-
-
Junior Member
- Вес репутации
- 58
я повторил) нашел пару троянчиков
-
-
-
Итог лечения
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения обнаружены вредоносные программы:
- c:\\windows\\abrakadabra.dll - not-a-virus:AdWare.Win32.SuperJuan.esy (DrWEB: Trojan.Juan.59)
- c:\\windows\\system32\\ddr7xm.dll - not-a-virus:AdWare.Win32.BHO.dft (DrWEB: BackDoor.Bho.76)
-