Привет! Выручайте использую мозиллу и оперу в обоих выскакивает рекламный модуль оплатите смс и т.д.
Printable View
Привет! Выручайте использую мозиллу и оперу в обоих выскакивает рекламный модуль оплатите смс и т.д.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
Отключите
- ПК от интернета/локалки
- Антивирус и Файрвол.
- Системное восстановление.
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('msansspc.dll','');
QuarantineFile('%USERPROFILE%\Application Data\msmedia.dll','');
QuarantineFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll','');
DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
DeleteFile('%USERPROFILE%\Application Data\msmedia.dll');
DeleteFile('msansspc.dll');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"] Очистите [/url]темп-папки, кэш проводников и корзину.
- Закройте все программы, включая Антивирус и Файрвол, Оставьте запущенным [B]только Internet Explorer[/B]. Если он не запущен - запустите!!!
- Повторите действия, описанные в п. 1 - 3 Диагностики и новые логи прикрепите к новому сообщению.
- Включите Антвирус и Файрволл
- Подключите ПК к интернету/локалке
- Закачайте карантин по ссылке [COLOR="Red"][B]Прислать запрошенный карантин[/B][/COLOR] вверху темы (Приложение 3 правил).
Спасибо, из ИЕ все пропало. Можно сделать так, чтобы оно пропало из оперы и мозиллы?
Сделайте новые логи.
Выполните ВСЕ указания из сообщения #2.
Новые логи
[QUOTE=Johor;441682]Почему=то не удается прикрепить hijackthis.log[/QUOTE]
Что говорит?
я просто заново его сделал, а так ничего не говорил. просто не загружал и все.
Удалите Spyware Doctor
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт[/URL]
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyDel('HKLM','SOFTWARE\Microsoft\Code Store Database\Distribution Units\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}');
DeleteFile('C:\WINDOWS\Downloaded Program Files\popcaploader.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
SetAVZPMStatus(True);
RebootWindows(true);
end.
[/CODE]
После перезагрузки:
- [url="http://virusinfo.info/showthread.php?t=10025"]Очистите [/url] кэш Opera & Firefox.
- Повторите действия, описанные в п. 2 и 3 Диагностики и новые логи прикрепите к новому сообщению.
.
- В логах ничего подозрительного.
- Установите IE 8
- Обновите JavaRE
- Обновите Acrobat Reader
В Опере и Мохилле по-прежнему вылезает. (
[QUOTE=Johor;441746]В Опере и Мохилле по-прежнему вылезает. ([/QUOTE][url]http://virusinfo.info/showpost.php?p=435039&postcount=2[/url]
Сделайте очистку кэшей (Читать внимательно, иначе очистка не состоится)
Выполнить в Опера
[B]Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript...[/B]
Если окно [B]Папка пользовательских скриптов[/B] непустое, очистить папку
В FireFox посмотрите в дополнениях
Все чисто. Спасибо большое.
Для "спасибо" спецкнопка есть: [img]http://virusinfo.info/images/buttonsru/post_thanks.gif[/img]
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]7[/B][*]В ходе лечения обнаружены вредоносные программы:
[LIST=1][*] c:\documents and settings\карина\application data\msmedia.dll - [B]Trojan.Win32.Small.cbc[/B] ( DrWEB: Trojan.BrowseBan.53 )[/LIST][/LIST]