Показано с 1 по 4 из 4.

Банер - вымогатель (заявка № 38185)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    2
    Вес репутации
    56

    Банер - вымогатель

    Вечер добрый!
    Подцепил на новостной ленте рекламник порно-сайта, вылезал при загрузке любой страницы (браузер - Internet Explorer). При попытке закрыть - загружался сайт. Через него я поймал банер с надписью по середине: "Если Вы хотите удалить это, отправьте SMS с кодом" и т.д.
    Естесственно, никаких крестиков и надписей "закрыть" на нем не было.
    Порылся на вашем форуме, нашел тему с аналогичной проблемой. По совету предшественников в директории юзера в папке Application Data нашел файл ocdlib.dll. Он же в надстройках браузера. Удалил.
    "Неубираемый" банер пропал, но банер с рекламой порно-сайта остался. Его блокировал родительский контроль Каспера, но процесс обозначал. Дня через три Каспер его нашел и удавил. Но: explorer работает очень медленно (загрузка привычных страниц примерно в два раза дольше), на различных сайтах выдает ошибку сценария, в том числе и при загрузке virusinfo.
    Буду признателен за более пристальное внимание к моей машине.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для light59
    Регистрация
    14.07.2008
    Адрес
    Пермь
    Сообщений
    5,492
    Вес репутации
    612
    В AVZ -> файл-> Выполнить скрипт

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\Documents and Settings\All Users\Application Data\xqqlib.dll','');
     DeleteFile('C:\Documents and Settings\All Users\Application Data\xqqlib.dll');
     DelBHO('{CEDE4FF1-FE77-415F-9458-867F9E8E7E3C}');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин по правилам по красной ссылке вверху темы (если туда что-то попало).
    Повторите пункт 2 диагностики.

  4. #3
    Junior Member Репутация
    Регистрация
    20.01.2009
    Сообщений
    2
    Вес репутации
    56
    Скрипт выполнил - прошел на "ура". Карантин пустой, в прочем, так и HiJack написал, что файла там нет. Вопрос один, надо еще что-нибудь искать, перед тем, как повысить свой уровень,приняв 10 заповедей вашего сайта?
    Инет тормозит...

    Добавлено через 10 минут

    Ошибку сценария выдает постоянно:
    строка: "любой номер"
    Символ: 1
    ошибка: `_gat`- определение отсутствует
    Код: 0
    URL: http://virusinfo/... остальное зависит от страницы, на которой это произошло.

    Добавлено через 4 минуты

    Dr.Web все проверил - мин нет.
    Последний раз редактировалось Quattroff; 25.01.2009 в 19:56. Причина: Добавлено

  5. #4
    Expert Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.03.2008
    Сообщений
    14,832
    Вес репутации
    1808
    Логи повторите...

  • Уважаемый(ая) Quattroff, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Банер-вымогатель
      От machdem в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.01.2012, 16:13
    2. Банер вымогатель
      От jkeg в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 25.01.2012, 21:26
    3. Банер вымогатель
      От Philosopher93 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 10.06.2011, 23:29
    4. банер вымогатель
      От AlexeyPasik в разделе Помогите!
      Ответов: 9
      Последнее сообщение: 05.06.2010, 14:54
    5. Банер sms вымогатель (plugin.exe)
      От PMaksim в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 04.02.2010, 01:38

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01194 seconds with 18 queries