Показано с 1 по 8 из 8.

Помогите избавиться от розового баннера! (заявка № 72325)

  1. #1
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    3
    Вес репутации
    29

    Exclamation Помогите избавиться от розового баннера!

    Поймала порно баннер (еще в январе) с просьбой отправить SMS на номер 2474 с текстом 3451.На этом форуме я в первый раз, и, честно говоря, в борьбе с вирусами тоже новичок. Подскажите, пожалуйста, как от него избавиться? Заранее большое СПАСИБО.
    Последний раз редактировалось Elena A; 26.02.2010 в 09:38.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953
    1. Пожалуйста, выполните скрипт AVZ:
    Код:
    begin
     QuarantineFile('logon.scr', 'CHQ=N');
     QuarantineFile('mnmdd.sys', 'CHQ=N');
     QuarantineFile('spkm.sys', 'CHQ=N');
     QuarantineFile('wininet.dll', 'CHQ=N');
     QuarantineFile('C:\Program Files\plugin.exe', 'CHQ=S');
     ExecuteWizard('TSW', 3, 3, true);
    end.
    2. Пришлите карантин согласно Приложения 3 правил по красной ссылке Прислать запрошенный карантин вверху темы
    3. В протоколе обнаружено много неопознанных файлов, рекомендуется выполнить http://virusinfo.info/index.php?page=uploadclean

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    23.06.2009
    Адрес
    Пермь
    Сообщений
    11,186
    Вес репутации
    527
    Закройте все открытые приложения, кроме АVZ и Internet Explorer.
    Отключите
    - ПК от интернета/локалки
    - Обязательно!!! Системное восстановление!!! как- посмотреть можно тут
    - Выгрузите антивирус и/или Файрвол
    - Закройте все программы
    - Выполните скрипт в AVZ
    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     DeleteFileMask(GetAVZDirectory + 'Quarantine', '*.*', true);
     QuarantineFile('C:\Program Files\plugin.exe','');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','plugin');
     DeleteFile('C:\Program Files\plugin.exe');
     BC_ImportAll;
     ExecuteSysClean;
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
     RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
     BC_Activate;
     RebootWindows(true);
    end.
    После перезагрузки:
    - выполните такой скрипт
    Код:
    begin
      CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
     end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip; hijackthis.log)
    Последний раз редактировалось polword; 26.02.2010 в 11:28.

  5. #4
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    3
    Вес репутации
    29
    Здравствуйте! Выполнила все действия, которые вы сказали, и высылаю Вам Карантин. И, кажется, его больше нет. Подключила Интернет (баннер его блокировал). Большое спасибо!!! Только есть вопросы:
    1. Значит ли это что вируса больше нет? Или он просто помещен в Карантин, а лечение все впереди?
    2. Что мне делать с Восстановлением системы? Обратно включить?
    3. И как поступать в дальнейшем, если я хочу что-нибудь скачать из Интернета? Заходить как Гость, а не как Админ?

  6. #5
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Цитата Сообщение от Elena A Посмотреть сообщение
    Заходить как Гость, а не как Админ?
    Ну, Гость это слишком. Можно просто пользователя с ограниченными правами
    создать.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  7. #6
    Junior Member Репутация
    Регистрация
    22.01.2010
    Сообщений
    3
    Вес репутации
    29

    Вопросы по розовому баннеру

    Здравствуйте! Выполнила все действия, которые вы сказали, и высылаю Вам Карантин. И, кажется, его больше нет. Подключила Интернет (баннер его блокировал). Большое спасибо!!! Только есть вопросы:
    1. Значит ли это что вируса больше нет? Или он просто помещен в Карантин, а лечение все впереди?
    2. Что мне делать с Восстановлением системы? Обратно включить?
    3. И как поступать в дальнейшем, если я хочу что-нибудь скачать из Интернета? Заходить как Гость, а не как Админ?

  8. #7
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    07.07.2005
    Адрес
    Moscow region
    Сообщений
    30,462
    Вес репутации
    2499
    Логи надо делать в нормальном режиме.
    Павел
    AVZ HijackThis помощь с 10-00 до 18-00МСК

    Windows7, SEP(work)
    WindowsXP KIS(home)

    На up не реагирую

  9. #8
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 2
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Elena A, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. помогите избавиться от баннера.
      От aaawwww в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.04.2012, 09:02
    2. помогите избавиться от баннера!
      От Phil0s0ff в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 04.07.2010, 17:43
    3. Помогите избавиться от порно-баннера
      От Kostyah в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 18.06.2010, 20:05
    4. Помогите избавиться от баннера
      От Anisya в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 08.06.2010, 11:13
    5. помогите избавиться от баннера
      От sergiy1 в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 08.01.2010, 21:26

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00145 seconds with 16 queries