PDA

Показать полную графическую версию : ПорноБаннер


dio09
23-01-2013, 22:52
Пару дней на почти на всех сайтах в левом верхнем углу постоянно всплывает порно баннер (в Опере IE, Chrome).
Лог с RSIT не получилось сделать. Программа вылетает при запуске. Запускаю, в появившимся окошке выбираю: проверку файлов за последние три месяца(3 Month) и на продолжить(Continue) и потом вылетает окошко с ошибкой.

dio09
24-01-2013, 00:08
Добавил еще логи OTL

iskander-k
24-01-2013, 01:14
Лог с RSIT не получилось сделать. »
alcohol 120 отключите или удалите временно .

+
• Скачайте Malwarebytes Anti-Malware (http://www.besttechie.net/mbam/mbam-setup.exe), установите, обновите базы, выберите Perform Full Scan, нажмите Scan, после сканирования - Ok - Show Results (показать результаты) - Откройте лог и скопируйте в блокнот и выложите в сообщение.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM (http://data.mbamupdates.com/tools/mbam-rules.exe).

thyrex
25-01-2013, 23:42
Пофиксите в HiJack
O17 - HKLM\System\CCS\Services\Tcpip\..\{1DCFBB9B-4685-4A6F-83D3-638825C9906A}: NameServer = 80.82.209.180
O17 - HKLM\System\CS6\Services\Tcpip\..\{1DCFBB9B-4685-4A6F-83D3-638825C9906A}: NameServer = 80.82.209.180
O17 - HKLM\System\CS7\Services\Tcpip\..\{1DCFBB9B-4685-4A6F-83D3-638825C9906A}: NameServer = 80.82.209.180Сделайте новый лог

dio09
29-01-2013, 04:56
Пофиксил в HiJack. Реклама вроде исчезла!
MBAM еще по-находила какие-то гадости (-

alex_sev
29-01-2013, 09:30
Повторите сканирование в MBAM и удалите только следующее:


HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\Potryasayuchie_sekrety_narodnych_umelzev.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Services|del (Malware.Trace) -> Параметры: C:\Documents and Settings\ADMIN\S87ekhV.exe -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\oemfpc.dat (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\Sun\ddee.dat (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\Sun\mnj.dat (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\Sun\mxd1.txt (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\Sun\ppkk.dat (Malware.Trace) -> Действие не было предпринято.
C:\Documents and Settings\ADMIN\Application Data\wiaserva.log (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\_id.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\AVR09.exe (Rogue.AdvancedVirusRemover) -> Действие не было предпринято.
C:\WINDOWS\system32\hrpdcf.bin (Trojan.Agent) -> Действие не было предпринято.
C:\WINDOWS\system32\winhelper.dll (Trojan.FakeAlert) -> Действие не было предпринято.
C:\WINDOWS\system32\ieunitdrf.inf (Malware.Trace) -> Действие не было предпринято.


Загрузите SecurityCheck by glax24 отсюда (http://safezone.cc/forum/krfilesmanager.php?do=file&dlfileid=36) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом руководстве (http://safezone.cc/forum/showthread.php?t=19945).

dio09
29-01-2013, 19:32
В MBAM отмеченные пункты пофиксил
При запуске SecurityCheck by glax2, вылетает окошко с ошибкой (скрин с ошибкой прикрепил), из-за этой ошибки не совсем понял получилось всю статистику собрать или нет.

alex_sev
31-01-2013, 09:00
Закрывайте уязвимости:

Автоматическое обновление отключено
Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Удалите старую версию и установите новую (jre-7u11-windows-i586.exe)^
Adobe Flash Player 11 ActiveX v.11.5.502.135 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_active_x.exe)
Adobe Flash Player 11 Plugin v.11.4.402.278 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe)
Adobe Reader XI - Russian v.11.0.00 Внимание! Скачать обновления (http://get.adobe.com/reader/)
Mozilla Firefox 4.0 (x86 ru) v.4.0 Внимание! Скачать обновления (http://www.mozilla.org/ru/firefox/fx)
Opera 11.62 v.11.62.1347 Внимание! Скачать обновления (http://www.opera.com/browser/)
The Bat! International Pack v4.0.24 v.4.0.24.0 Внимание! Скачать обновления (http://www.ritlabs.com/ru/products/thebat/download/)



Как самочувствие системы?




© OSzone.net 2001-2012