Показано с 1 по 11 из 11.

Баннер перекрывает рабочий стол и требует СМС (заявка № 63515)

  1. #1
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53

    Thumbs up Баннер перекрывает рабочий стол и требует СМС

    Я такую хрень поза вчера поймал на домашний комп.
    На одном сайте для просмотра видео поставить 10 флеш плеер, ну я дурак и сделал это.
    Тепер при загрузке на 80% экрана висит баннер и перекрывает все работающее.
    Диспетчер задач пишет «блокирован администратором», все екзешники то же блокированы, так что альтернативным диспетчером чтобы снять процесс не удается воспользоваться. Рег эдит из командной вроде работает (хотя из за окна на площадь 80% монитора очень плохо видно). На компе есть вторая система, она грузиться нормально. Просканировал оттуда авастом – не помогло. Запустил из пораженной системы НОД32 и отсканировал – не помогло. Загрузка в безопасном режиме заблокирована – появляеться только кнопа выключения системы.
    Прочитал в правилах что делать.
    Вопрос –
    Из какой системы делать указные этапы – из основной пораженной (Диск С) или вспомогательной работоспособной (Диск Д)?

    ------- цитата
    2. Проверьте компьютер с помощью AVPTool или CureIt! в безопасном режиме. К найденному следует применять действие "Лечить", а неизлечимые перемещать или удалять. После этого перезагрузитесь в обычный режим.

    3. Распакуйте из архива Антивирусную утилиту AVZ и поместите в новую отдельную папку. Запустите AVZ и обновите базы ("Файл" => "Обновление баз"), после чего закройте AVZ.

    4. Распакуйте из архива HiJackThis и поместите в новую отдельную папку.

    5. Отключите восстановление системы (см. Приложение 1).

    6. Отключитесь от сети Интернет и выгрузите антивирусную программу, сетевой экран (если они у Вас есть); закройте игры, текстовые редакторы и любые другие программы, оставьте запущенным только программу-браузер (например, Internet Explorer); если он не запущен - запустите.
    Последний раз редактировалось VoldemarVB; 13.12.2009 в 16:21.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Из какой системы делать указные этапы – из основной пораженной (Диск С) или вспомогательной работоспособной (Диск Д)?
    Из основной пораженной.

  4. #3
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53
    Спасибо за ответ.
    Извините за то что вопрос сегодня, а дествия буду проводить завтра. Я сегодня на работе.
    Но в пораженной системе при попытке выполнить любой файл с расширением .ехе происходит зависание этого окна.
    Если так же не даст запустить avz.exe - что тогда надо будет делать?

  5. #4
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Если так же не даст запустить avz.exe - что тогда надо будет делать?
    Переименовать(например в 123.pif).

  6. #5
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53
    Здравстуйте.
    Рассказываю. Оставлял комп включенным когда шел на работу (в воскресенье, на сутки) Сегодня когда пришел окна перекрывающего весь почти весь рабочий стол уже не было. Инет был отрублен, ТСР –IP протокола не было и т.д.
    Перегрузился – все так же (то есть окна с требованием оплаты не было). Сделал откат системы на дату до заражения – все получилось и все заработало.
    Поставил себе Malwarebytes' Anti-Malware – нашла кучку Троянов, что пропустил НОД32, удалил и перегрузился.

    Уважаемые знатоки что посоветуете – лечить, использовать AVZ – или "система работает – не трогай".

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    28.05.2009
    Сообщений
    3,677
    Вес репутации
    222
    Долечивать систему(сделать логи).

  8. #7
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53
    Сделал всепро прописанное в правилах

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скирпт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DeleteService('ASKUpgrade');
     DeleteService('ASKService');
     TerminateProcessByName('c:\program files\askbardis\bar\bin\askservice.exe');
     TerminateProcessByName('c:\program files\askbardis\bar\bin\askupgrade.exe');
     DelBHO('{201f27d4-3704-41d6-89c1-aa35e39143ed}');
     DelBHO('{3041d03e-fd4b-44e0-b742-2d9b88305f98}');
     DeleteFilemask('C:\Program Files\AskBarDis','*,*',true);
     DeleteDirectory('c:\program files\askbardis');
     BC_ImportAll;
    ExecuteSysClean;
    Executerepair(13);
    BC_Activate;
    RebootWindows(true);
    end.
    Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению

  10. #9
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53
    Сделал указанное.
    Вот результаты по пункту 2.

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    13.12.2009
    Сообщений
    7
    Вес репутации
    53
    Вроде все работает.
    Большое спасибо за помощь.

  • Уважаемый(ая) VoldemarVB, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 09.05.2011, 18:00
    2. Ответов: 1
      Последнее сообщение: 25.01.2011, 03:28
    3. баннер заблокировал рабочий стол и компьютер (заявка №38607)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 25.11.2010, 18:00
    4. всплывает баннер при входе на рабочий стол
      От goodmike в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.11.2010, 15:56
    5. Заблокирован рабочий стол требует смс.
      От oleg2880 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 30.09.2009, 00:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00699 seconds with 19 queries