Помогите пожалуйста в опере появился порно банер (порно информер). каспер не обновляется. на сайты антивирусов не пускает.
Помогите пожалуйста в опере появился порно банер (порно информер). каспер не обновляется. на сайты антивирусов не пускает.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В HiJackThis пофиксите:
Код:R3 - URLSearchHook: (no name) - {00A6FAF6-072E-44cf-8957-5838F569A31D} - (no file) R3 - URLSearchHook: (no name) - - (no file) O2 - BHO: MyWebSearch Search Assistant BHO - {00A6FAF1-072E-44cf-8957-5838F569A31D} - (no file) O2 - BHO: mwsBar BHO - {07B18EA1-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\3.bin\MWSBAR.DLL O3 - Toolbar: My Web Search - {07B18EA9-A523-4961-B6BB-170DE4475CCA} - C:\Program Files\MyWebSearch\bar\3.bin\MWSBAR.DLL O3 - Toolbar: (no name) - {468CD8A9-7C25-45FA-969E-3D925C689DC4} - (no file) O4 - HKLM\..\Run: [MyWebSearch Plugin] rundll32 C:\PROGRA~1\MYWEBS~1\bar\3.bin\M3PLUGIN.DLL,UPF O4 - HKLM\..\Run: [My Web Search Bar] rundll32 C:\PROGRA~1\MYWEBS~1\bar\3.bin\MWSBAR.DLL,S O8 - Extra context menu item: &Search - http://edits.mywebsearch.com/toolbaredits/menusearch.jhtml?p=ZCman000 O23 - Service: My Web Search Service (MyWebSearchService) - Unknown owner - C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwssvc.exe (file missing)
В AVZ выполните скрипт:
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{00A6FAF6-072E-44cf-8957-5838F569A31D}'); DelBHO('{07B18EA9-A523-4961-B6BB-170DE4475CCA}'); DelBHO('{07B18EA1-A523-4961-B6BB-170DE4475CCA}'); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\M3PLUGIN.DLL',''); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\MWSBAR.DLL',''); QuarantineFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwssvc.exe',''); DeleteService('MyWebSearchService'); QuarantineFile('C:\Program Files\MyWebSearch\bar\3.bin\MWSBAR.DLL',''); QuarantineFile('C:\Program Files\MyWebSearch\bar\3.bin\F3HTMLMU.DLL',''); DeleteFile('C:\Program Files\MyWebSearch\bar\3.bin\F3HTMLMU.DLL'); DeleteFile('C:\Program Files\MyWebSearch\bar\3.bin\MWSBAR.DLL'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\mwssvc.exe'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\MWSBAR.DLL'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','My Web Search Bar'); DeleteFile('C:\PROGRA~1\MYWEBS~1\bar\3.bin\M3PLUGIN.DLL'); RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','MyWebSearch Plugin'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
C:\Documents and Settings\Вован\Мои документы\TorrNADO.exe - что это? вам известно?
Сделайте новые логи.
Выполнил все, что написали, к сожалению проблемма осталась. Висит тулл-бар в опере, поисковая строка в яндексе не работает.
TorrNADO.exe - это торрент-трекер в безопастности не уверен можно удалять. Новые логи прилогаю.
Заранее спасибо.
Выполните скрипт в avz
ПК перезагрузится.Код:begin DeleteFileMask('C:\Documents and Settings\вова\Local Settings\Temporary Internet Files\Content.IE5', '*.*', true); DeleteFileMask('C:\Program Files\MyWebSearch', '*.*', true); DeleteDirectory('C:\Program Files\MyWebSearch'); RebootWindows(true); end.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Скрипт вылнил, проблеммы остались те же. Попрежнему не работает веб-интерфейс и в браузере висит порно-реклама.
Лог прилагаю.
Закройте/выгрузите все программы кроме AVZ и Internet Explorer.
- Отключите ПК от интернета/локалки
- Отключите Антивирус и Файрвол.
- Отключите Системное восстановление.
В AVZ выполните скрипт:
После перезагрузкиКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFileMask(GetAVZDirectory+'Quarantine', '*.*', true); DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}'); DelBHO('{FF7945DF-28D6-C407-E3CE-65FDFFECD8FB}'); QuarantineFile('C:\SysFiles\aEFNMceDgL0bAED_.dll',''); DelBHO('{5701ABFC-75FC-F5CC-963F-66822AC14B93}'); QuarantineFile('C:\SysFiles\aHGYKEKIp8DYM2S.dll',''); DeleteFile('C:\SysFiles\aHGYKEKIp8DYM2S.dll'); DeleteFile('C:\SysFiles\aEFNMceDgL0bAED_.dll'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темыКод:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Сделайте новый лог из пункта 2 Диагностики (virusinfo_syscheck.zip) и приложите к этой теме.
Выполнил скрипт, проблемы остались те же. В опере висит реклама, веб интерфейс не работает. Лог и карантин прикрепил.
Выполнить в Опера
Инструменты - Настройки - Дополнительно - Содержимое - Настроить JavaScript...
Если окно Папка пользовательских скриптов непустое:
1. Если Вы сами не указывали эту папку для своих скриптов, очистите содержимое папки
2. Если Вы сами указывали эту папку для своих скриптов, поищите в ней незнакомый Вам скрипт и удалите его
Проблема исчезла. Спасибо за помощь. Мне еще нужно что нибудь сделать?
Platform: Windows XP SP2 (WinNT 5.01.2600)
MSIE: Internet Explorer v6.00 SP2 (6.00.2900.2180) - вот это обновить! То есть поставить 3 сервис пак (возможно потребуется активация)+все последующие обновления безопасности и броузер обновить (IE)
Статистика проведенного лечения:
- Получено карантинов: 2
- Обработано файлов: 4
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) Papelac, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.