PDA

Показать полную графическую версию : [решено] Рекламный банер в браузере с просьбой отправить СМС


dic2009
17-07-2009, 10:29
В Опере и в IE появился банер с просьбой отправить СМС. DrWeb нашел Trojan Blackmailer1265.Сейчас банера нет.Что еще нужно сделать,чтобы вычистить систему.И еще. Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. Щелкаешь - отключить сеть,никакой реакции. Жмешь отключение компьютера, комп зависает на заставке "Сохранение параметров" пока не выключишь кнопкой.Потом включаешь - все нормально. Это связано как нибуть с этим или нет?

Drongo
17-07-2009, 11:05
dic2009, Здравствуйте. :) Выполните предварительные рекомендации перед лечением:

Отключитесь от сети Интернтет и локальной сети (если она есть)
Очистите временные файлы.

Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1)
- скачайте ATF Cleaner (http://www.atribune.org/ccount/click.php?id=1) или с зеркала (http://virusnet.info/forum/downloads.php?do=file&id=1&act=down), запустите, поставьте галочку напротив Select All и нажмите Empty Selected.
- если вы используете Firefox, нажмите Firefox - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли
- если вы используете Opera, нажмите Opera - Select All - Empty Selected
- нажмите No, если вы хотите оставить ваши сохраненные пароли.


Восстановление системы. Создание новой контрольной точки восстановления и очистка предыдущих.

Создание новой точки восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Восстановление системы, выберите Создать точку восстановления, нажмите Далее, введите имя точки восстановления и нажмите Создать
Очистка всех предыдущих точек восстановления: Нажмите Пуск => Программы => Стандартные => Служебные => Очистка диска, выберите системный диск, на вкладке Дополнительно => Восстановление системы нажмите Очистить, нажмите Да для очистки всех точек восстановления, кроме последней.

Как это сделать, можно подробно прочитать здесь (http://virusnet.info/forum/showthread.php?t=2065).


* Подробнее можно прочитать в этой (http://virusnet.info/forum/showthread.php?t=2065) теме.


• Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\system32\23.exe','');
QuarantineFile('C:\WINDOWS\system32\calc.ifo','');
DeleteFile('C:\WINDOWS\system32\calc.ifo');
DeleteFile('C:\WINDOWS\system32\23.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(13);
RebootWindows(true);
end.

После всех процедур выполните скрипт

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

В результате выполнения скрипта будет сформирован карантин quarantine.zip Вышлите полученный файл quarantine.zip на newvirus@kaspersky.com (mailto:newvirus@kaspersky.com). Результаты ответа, сообщите здесь, в теме.

• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis (http://virusnet.info/forum/showthread.php?t=9)

F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe
После всех процедур повторите логи AVZ и HiJackThis. И сообщите нам о том, осталась ли проблема или нет?

dic2009
17-07-2009, 12:04
[• HiJackThis Нужно пофиксить эти строки в HiJackThis. Выставив галочки напротив этих пунктов и нажмите кнопку Fix Checked. Как пофиксить в HijackThis
Код:
F2 - REG:system.ini: Shell=Explorer.exe rundll32.exe calc.ifo before1main
O4 - HKLM\..\Run: [systme] C:\WINDOWS\system32\23.exe »

Таких строк в HiJackThis не нашел.
Жду ответа от newvirus@kaspersky.com

thyrex
17-07-2009, 12:12
Выполняйте
После всех процедур повторите логи AVZ и HiJackThis. »

dic2009
17-07-2009, 13:35
Вот новые логи.

Drongo
17-07-2009, 14:21
dic2009, Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. :) Если уверены в том что в этих программах не содержится вредоносный код, например, программы упакованы каким-либо пакером, можете ничего больше не удалять, логи чистые.
E:\На диск\Программы\Взлом\PEiD\PEiD.exe
E:\На диск\Программы\Cucusoft U DVD and Video C Suite v7.13.7.7\keygen\keygen.exe
P.S. У меня PEiD v 0.94 упакован PECompact'ом, но не определяется как Подозрение на Virus.Win32.PE_Type1(степень опасности 75%) Попробуйте скачать другую версию - 0.95

Иногда при загрузке торрентов зависает интернет.Торренты не грузятся,страницы в браузере не открываются. »И что с проблемой, осталась?

dic2009
18-07-2009, 04:44
Я так понимаю, вы занимаетеь дизассемблированием? PEiD, OllyDebug. »
Пытался несколько лет назад, но быстро понял,что для этого нужны по крайней мере две вещи - работа связанная с компьютером и много свободного времени.К сожалениюни ничего этого нет.Так программы и валяются на диске.Это все совковое прошлое - выкинуть жалко (а вдруг пригодится).
Ну а на счет зависания интернета.Если попотробнее то так. Подключился в мае - оптоволокно до подъезда, до этого был простой модем. Провайдер только начал работать, в мае были тесты. Торренты грузились замечательно. В июне понял что подцепил какуюто заразу.Нельзя стало проверять и дефрагментировать диски, на сайт Microsoft Update и некоторые другие не зайти. Отформатировал С, переустановил Винду. D (логический) не трогал.Установил Касперского (до этоговсю жизнь пользовался Dr.Web). Касперыч отыскал кучу вирусов,все удалил,почистил.Тогда же прикупил и поставил второй жесткий диск. И начались заморочки с интернетом.На каком то форуме вычитал, что не нужно ставить Винду с включенным сетевым кабелем.Снова переустановил Винду,все тоже самое,не помогло.Перепробовал несколько програм для скачивания торрентов,везде такая фигня.Потом этот банер появился.Кстати, когда были вирусы, качалось без зависаний.На что грешить,не знаю.Толи у провайдера заморочки,толи вирус,толи комп глючит.Буду экспериментировать.




© OSzone.net 2001-2012