Компьютерный форум

Компьютерный форум (http://pchelpforum.ru/index.php)
-   Безопасность (http://pchelpforum.ru/forumdisplay.php?f=26)
-   -   Баннер на пол экрана во всех браузерах (http://pchelpforum.ru/showthread.php?t=11263)

YoYo 07.08.2009 16:35

Баннер на пол экрана во всех браузерах
 
Во всех браузерах сверху висит баннер, на котором предложено отправить смс чтобы от него избавиться, сам баннер подгружается с локального адреса 127.0.0.3, запрос смс кода висит на 127.0.0.2
никакими антивирусами и т.п. не удаляется и не видится
просит отправить текст 733177 на номер 9800
сам вирь этот видимо содержится в services.exe который лежит в папке c:\windows
но этот файл постоянно создается, как отследить кем не знаю (
лог авз выложен здесь: http://exfile.ru/53743

хелп, плиз, работать невозможно, а систему переставлять нельзя (

01pump 07.08.2009 16:45

YoYo,
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\WINDOWS\system32\plugshow.dll');
ClearIECache;
ClearQuarantine;
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

YoYo 07.08.2009 18:25

http://exfile.ru/53759
http://exfile.ru/53761

Баннер исчез, огромное спасибо! )

01pump 07.08.2009 18:29

YoYo, На этом закончим :)

ps.Aleksey 12.09.2009 01:47

не помогло!!! HELP!!!!!!
 
Здравствуйте. У меня во всех браузерах снизу висит баннер, на котором написано, что это информер и он автоматически удалится через 30 дней и предложено отправить смс чтобы от него избавиться, сам баннер подгружается с локального адреса Никакими антивирусами и т.п. не удаляется и не видится
просит отправить текстлог авз выложен здесь: http://exfile.ru/59094
Пробовал все что описано выше, не помогло!
Пожалуйста подскажите что делать!!!

Iljeben 12.09.2009 01:59

ps.Aleksey, вот здесь расписано как удалять информер в разных браузерах.

---------- Добавлено в 07:12 ---------- Предыдущее сообщение было написано в 06:59 ----------

01pump 12.09.2009 10:43

ps.Aleksey,
запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\Иришка\Application Data\msmedia.dll');
DelBHO('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelBHO('{88888888-8888-8888-8888-888888888888}');
DelCLSID('{9D64F819-9380-8473-DAB2-702FCB3D7A3E}');
DelCLSID('{88888888-8888-8888-8888-888888888888}');
ExecuteSysClean;
RebootWindows(true);
end.

Затем нажимаем "Запустить" ПРОИЗОЙДЕТ ПЕРЕЗАГРУЗКА!!!!!

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )

ps.Aleksey 14.09.2009 21:28

не помогло!

set of letters 14.09.2009 21:29

Цитата:

Сообщение от ps.Aleksey (Сообщение 89843)
не помогло!

Просили выполнить это

Цитата:

Сообщение от 01pump (Сообщение 89116)
После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip еще выполните лог в hijackthis и пришлите hijackthis.log (как это сделать читаем тут http://pchelpforum.ru/f26/t6442/#post37758 )


Iljeben 15.09.2009 04:36

ps.Aleksey, по ходу вирус убили, теперь убирай надстройку с браузера. Читай тут http://www.antiporno.org/progtams/ka...firefoxff.html .

piton331 15.09.2009 12:50

Вот и я порнобанер зацепил :D и по ходу не только его http://exfile.ru/59530 http://exfile.ru/59532

01pump 15.09.2009 13:05

piton331, Не понимаю... чем они вам не нравяться :( :D
В обязательном порядке отключить восстановление системы: Пуск-Панель управления- Система-Вкладка "Восстановление системы"-поставить птичку "Отключить восстановление"- применить (процесс может длится минуту).
Только после этого!!! запускаем снова avz: Файл-выполнить скрипт- в открывшееся окно внимательно!!! вставляем текст:
Код:


begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DeleteFile('C:\Documents and Settings\BOSS.CORE-2-DUO\Application Data\AdSubscribe\AdSubscribe.dll');
DeleteFile('C:\DOCUME~1\BOSS~1.COR\APPLIC~1\FieryAds\FieryAds.dll');
DeleteFile('C:\System Volume Information\_restore{7AD0893A-94FE-43F8-BD37-64C9BB1BBCB9}\RP228\A0036571.ax');
DelCLSID('{82C885EE-6B87-4D51-9EF4-0CFE9FADA900}');
DelCLSID('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
ExecuteSysClean;
ExecuteRepair(6);
ExecuteRepair(13);
RebootWindows(true);
end.

После перезагрузки выполните в avz стандартный скрипт №2 и пришлите архив virusinfo_syscheck.zip

piton331 15.09.2009 13:27

Прибили :) http://exfile.ru/59538

01pump 15.09.2009 13:32

Цитата:

Сообщение от piton331 (Сообщение 89987)
Прибили :) http://exfile.ru/59538

Изверги...
Мне hosts-файл не нравится... очень...
вот это http://exfile.ru/58695 скачать и сохранить в папке С:\WINDOWS\system32\drivers\etc\ С предложением замены согласиться. Перезагрузиться и повторить стандартный скрипт №2 (прислать архив virusinfo_syscheck.zip )

piton331 15.09.2009 13:53

Выполнил: http://exfile.ru/59541


Текущее время: 10:29. Часовой пояс GMT +4.

Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2026, vBulletin Solutions, Inc. Перевод: zCarot
Copyright ©2007-2016, PCHelpForum.ru.