Перейти к содержанию
СофтФорум - всё о компьютерах и не только

как удалит порнобанер?


Рекомендуемые сообщения

Непонятно откуда появился порнобанер, причем сразу в IE, Opera, Mozila. На нем написано:

этот плагин можно удалить раньше оговоренного срока, отправив всего 1 SMS. как это сделать, вы можете узнать, перейдя по этой ссылке

и дается ссылка [delete]

i

Уведомление:

Не стоит выкладывать такие ссылки.

Тема переезжает в Сетевую безопасность, поскольку налицо признаки заражения.

Готовьте логи по правилам - http://www.softboard.ru/index.php?showtopic=51343

Изменено пользователем Maikll
Ссылка на комментарий
Поделиться на другие сайты

Из-за ссылки скрыл тему, пока скрывал ее переместили на место и отредактировали. Мои извинения

Ссылка на комментарий
Поделиться на другие сайты

Вот, сделал логи по правилам, залил на несколько ФО, так как не знаю, куда лить:

Vitali85, можно прикреплять логи к тексту сообщения, объяснение Как присоединить к сообщению лог исследования системы с помощью AVZ находится тут - http://www.softboard.ru/index.php?showtopic=51372

Ссылка на комментарий
Поделиться на другие сайты

Скачай утилиту ATF-Cleaner и удали временные файлы.

В AVZ меню Файл-Выполнить скрипт. Скопируй код и нажми "Запустить".

beginSearchRootkit(true, true);SetAVZGuardStatus(True);ClearHostsFile;SetServiceStart('RemoteRegistry', 4);QuarantineFile('C:\Documents and Settings\All Users\Application Data\msvd32srv\msrmon.exe','');QuarantineFile('C:\WINDOWS\System32\Drivers\zsentflt.sys','');QuarantineFile('C:\WINDOWS\system32\SiteAccess.dll','');QuarantineFile('C:\WINDOWS\Cursors\lsass.exe','');DeleteFile('C:\WINDOWS\Cursors\lsass.exe');DeleteFile('C:\WINDOWS\system32\SiteAccess.dll');DeleteFile('C:\Documents and Settings\All Users\Application Data\msvd32srv\msrmon.exe');DelCLSID('56495441-5649-5649-5649-564954414C49');BC_ImportAll;ExecuteSysClean;BC_Activate;RebootWindows(true);end.

После перезагрузки выполни еще скрипт.

beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip');end.

... и получившийся карантин пришли мне в PM.

Скрипт вычистит Host-файл. Если он создан намеренно, то строчка ClearHostFile в скрипте не нужна.

Как удалить Bonjour Service

Повторите все логи.

Изменено пользователем ser208
Ссылка на комментарий
Поделиться на другие сайты

Собственно не понятно за что спасибо, если логи ваши, то нужно повторить. а если нет. то желательно завести отдельную тему и там выложить свои логи.

Ссылка на комментарий
Поделиться на другие сайты

Повторите все логи.

Только перед тем как повторять логи в АВЗ включите AVZPM, а уже потом новый комплект логов.
Ссылка на комментарий
Поделиться на другие сайты

Простите, что так долго не отвечал.

Вот все логи. Включил AVZPM.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...