|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » вирус во флешпроигрывателе браузера |
|
|
вирус во флешпроигрывателе браузера
|
|
Новый участник Сообщения: 3 |
вот столкнулся с таким вирусом который висит в нижнем правом углу браузера опера и мазила и рекламирует порно, а при открытии страниц в которых должна быть реклама во флеше (подвижные картинки) вместо них повторяется изображение рекламы порно. кто сталкивался с подобным? как лечить? аваст и др.веб и malwarebytes немогут найти и вылечить.....
|
|
|
Отправлено: 07:49, 10-10-2009 |
|
Модератор Сообщения: 16855
|
Профиль | Сайт | Отправить PM | Цитировать Arvell, выполните, пожалуйста, несложные правила.
|
|
------- Отправлено: 10:09, 10-10-2009 | #2 |
|
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать ах да извиняюсь, вот они с безопасного режима.
|
|
Отправлено: 14:21, 10-10-2009 | #3 |
|
скептик-оптимист Сообщения: 5720
|
Профиль | Отправить PM | Цитировать
* Подробнее можно прочитать в этой теме. • Сохраните реестр: Скачайте ERUNT, установите и запустите, выберите папку для сохранения, в разделе Backup options должны быть отмечены галочками строчки "System registry" , "Current user registry" и "Other open user registries", нажмите "Ok" и подтвердите создание папки. • Скрипт AVZ. Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится. begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll','');
QuarantineFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll','');
QuarantineFile('C:\WINDOWS\Installer\451c3.msi','');
DeleteFile('C:\Program Files\AskBarDis\bar\bin\askBar.dll');
DeleteFile('C:\Documents and Settings\user\Application Data\AdSubscribe\AdSubscribe.dll');
DelBHO('3041d03e-fd4b-44e0-b742-2d9b88305f98');
DelBHO('201f27d4-3704-41d6-89c1-aa35e39143ed');
DelBHO('88888888-8888-8888-8888-888888888888');
DelCLSID('82C885EE-6B87-4D51-9EF4-0CFE9FADA900');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com. Результаты ответа, сообщите здесь, в теме. Проверьте на http://www.virustotal.com/ru/ файл C:\WINDOWS\Installer\451c3.msi • HiJackThis. Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis O2 - BHO: AskBar BHO - {201f27d4-3704-41d6-89c1-aa35e39143ed} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O2 - BHO: (no name) - {88888888-8888-8888-8888-888888888888} - (no file)
O3 - Toolbar: Ask Toolbar - {3041d03e-fd4b-44e0-b742-2d9b88305f98} - C:\Program Files\AskBarDis\bar\bin\askBar.dll (file missing)
O20 - AppInit_DLLs:
После этого обновите АВЗ и сделайте новые логи и присоедините в следующем сообщении. • Скачайте Malwarebytes Anti-Malware, установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты). Откройте лог и скопируйте в сообщение. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. |
|
------- Отправлено: 15:39, 10-10-2009 | #4 |
|
Новый участник Сообщения: 3
|
Профиль | Отправить PM | Цитировать кстати подсказку нашол в списке скачанных файлов мазилы, вирус сел mediamodule.js файлом с videotraxex.info
а файлы я так и доставал, тока похоже не всё удалил с временных файлов, щас повторю, может теперь поможет. |
|
|
Отправлено: 15:51, 10-10-2009 | #5 |
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Интернет - Доступ браузера в интернет | Smirniy | Microsoft Windows 2000/XP | 1 | 18-08-2009 17:35 | |
| Кэш браузера | Bazalt | Вебмастеру | 11 | 05-10-2005 01:56 | |
| Kaspersky стал в программе Remote admin определять вирус - не вирус, почему? | Dionin | Защита компьютерных систем | 5 | 30-03-2005 08:27 | |
| Перемещение браузера | Vady | Вебмастеру | 1 | 26-12-2004 14:52 | |
| Landscape печать из браузера | Giorgievich | Вебмастеру | 4 | 16-04-2004 13:52 | |
|