С некоторых пор во всех браузерах стали появляться порно баннеры.
Kaspersky Internet Security не видит ничего, у него получается заблокировать только изображение баннера (и на этом спасибо).
С некоторых пор во всех браузерах стали появляться порно баннеры.
Kaspersky Internet Security не видит ничего, у него получается заблокировать только изображение баннера (и на этом спасибо).
Последний раз редактировалось Иван; 04.07.2009 в 19:40.
1.AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\PnkBstrK.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\atksgt.sys',''); QuarantineFile('C:\WINDOWS\system32\DRIVERS\lirsgt.sys',''); QuarantineFile('C:\Program Files\Google\googletoolbar1.dll',''); BC_ImportQuarantineList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Прислать карантин согласно приложения 3 правил .
Загружать по красной ссылке вверху этой темы "Прислать запрошенный карантин"
2.Ждем ответ аналитиков
The worst foe lies within the self...
Скажите пожалуйста я то послал, если нет могу ли я послать повторно?
ваш карантин получен ...
если вбраузере отключить ява скрипты, банеры появляются ?
выполните http://virusinfo.info/showthread.php?t=10025
После отчистки ничего не изменилось.
Если отключить ява скрипты баннеры не появляются.
1.Выполните скрипт в AVZ (AVZ, Меню Файл\Выполнить скрипт. Подробнее...):
После выполнения скрипта компьютер перезагрузится.Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{AA58ED58-01DD-4D91-8333-CF10577473F7}'); DelCLSID('AA58ED58-01DD-4D91-8333-CF10577473F7'); DeleteFile('C:\Program Files\Google\googletoolbar1.dll'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
2.Пофиксить в HijackThis следующие строчки ( http://virusinfo.info/showthread.php?t=4491 )
3.Повторить логиКод:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4D91-8333-CF10577473F7} - C:\Program Files\Google\googletoolbar1.dll O9 - Extra button: (no name) - {53F6FCCD-9E22-4d71-86EA-6E43136192AB} - (no file) O9 - Extra button: (no name) - {925DAB62-F9AC-4221-806A-057BFB1014AA} - (no file)
The worst foe lies within the self...
Вот:
Проблема еще наблюдается?
The worst foe lies within the self...
В Internet Explorer баннеры не появляются, а вот в Opera и Firefox они остались.
В фаерфоксе посмотрите, не установлено ли у вас дополнение Greasemonkey
В опере посмотрите эти настройки
Если там что-то есть - очистите
Последний раз редактировалось Kuzz; 15.11.2010 в 16:48.
The worst foe lies within the self...
В Опере всё получилось. В Файрфоксе Greasemonkey не установлен.
А переустановка Файрфокса может помочь?
В FF можно поискать в
C:\Documents and Settings\<ваше_имя_пользователя>\Local
Settings\Application
Data\Mozilla\Firefox\Profiles\<рандомный_набор_сим волов>.default (т.е. папка профиля)
файлы вида *.user.js и удалить их
(Внимание! некоторые настройки ФФ хранит в файлах .js но они не имеют суффикса .user.js)
The worst foe lies within the self...
Там таких файлов нет.
Я переустановил Файрфокс.
Банеры больше не появляются, спасибо большое.
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 12
- В ходе лечения обнаружены вредоносные программы:
- c:\program files\google\googletoolbar1.dll - not-a-virus:AdWare.Win32.Agent.oqq
Уважаемый(ая) Иван, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.