Показано с 1 по 5 из 5.

Рекламный модуль-блокиратор(пароли не подходят). (заявка № 79134)

  1. #1
    Junior Member Репутация
    Регистрация
    23.05.2010
    Сообщений
    2
    Вес репутации
    51

    Exclamation Рекламный модуль-блокиратор(пароли не подходят).

    Здравствуйте,
    Возникла проблема следующего рода.
    На днях совершил глупость и снес COMODO.
    После чего, спустя нескоько дней на компьютере появился рекламный модуль весьма пикантного содержания: находится посередине экрана, прозрачно-белого цвета, по краям(слева и справа) полуобнаженная барышня-блондинка. Модуль просит отправить смс на номер 3381 с текстом T70371765348.
    Поискал в сети, подобные номера были, а текста сообщений нет. Все равно попробывал - ни один из испробованных паролей не подошел. При вводе неправильного пароля, время проверки пароля экспонинцально возростает.
    Блокирует запуск любых программ кроме Интернет-Эксплорера и msconfig.exe, соответственно заблокирован родной антивирь. Загрузился в диагностическом запуске, все равно модуль выскакивает.
    При запуске AVZ(обычного и полиморфного) система тут же перезагружается. Пробывал как писали ранее переименовать AVZ в msconfig не помогло.
    Еще стали порезаны администраторские права.
    Банер также появляется в безопасном режиме при открытие некоторых программ.
    Помогите пожалуйста с такой проблемой. Заранее благодарен.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    Запишите образ из архива ERD Commander на диск.
    Загрузите компьютер с этого диска.
    Кнопка Пуск - Выполнить:
    erdregedit
    Посмотрите в реестре:
    ветка
    Код:
    HKEY_LOCALE_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows
    параметр
    Код:
    AppInit_DLLs
    Содержимое этого параметра напишите в своем сообщении и сделайте его пустым.

  4. #3
    Junior Member Репутация
    Регистрация
    23.05.2010
    Сообщений
    2
    Вес репутации
    51
    Немного не дождался вашего сообщения и вчера сняв винт пошел к другу его проверять, прогнав система запустилась.

    Зашел как Вы сказали, и в той ветки реестра ничего не оказалось, ну т.е. поле AppInit_DLLs было пустое.

    Система сейчас работает, правда кажется, что гадость какая-то осталась, потому что AVZ ругнулось на парочку файлов. Посмотрите пожалуйста протоколы прогона AVZ и HiJack.

    Заранее благодарен.
    Вложения Вложения
    Последний раз редактировалось maland; 24.05.2010 в 18:52. Причина: не все дописал

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    551
    сделайте комплект логов - проверим не осталось ли чего

  6. #5
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для AndreyKa
    Регистрация
    08.01.2005
    Адрес
    Россия
    Сообщений
    13,632
    Вес репутации
    1315
    В логах чисто.

    PS для полной уверенности проведите процедуру, описанную в первом сообщении: http://virusinfo.info/showthread.php?t=3519

  • Уважаемый(ая) maland, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Рекламный модуль
      От Leruel в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 25.07.2010, 16:55
    2. Рекламный модуль :(
      От Parker26 в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 22.06.2010, 12:07
    3. Рекламный модуль / блокиратор
      От MrRewolwer в разделе Помогите!
      Ответов: 20
      Последнее сообщение: 20.05.2010, 14:19
    4. рекламный модуль
      От somon в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 13.11.2009, 11:48
    5. рекламный модуль
      От Trigg в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 11.11.2009, 07:09

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01308 seconds with 20 queries