|
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
| Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] В браузере выскакивает порнографическое окно |
|
|||||
|
|
[решено] В браузере выскакивает порнографическое окно
|
|
Старожил Сообщения: 493 |
Доброго времени суток!
Ситуация такова: товарищ принёс компьютер, жалуется на то, что при подключении к интернету через некоторое время в браузере (у него Опера по умолчанию) появляется порнографическое окно с предложением ввести какойто тод, всё остальное пространство браузера затемняется... Я просканировал каспером комп загрузившись с сидюка...каспер нашел только вирусы в карантине доктора веба... може чёто с надстройками браузера? помогите пожалуйста заранее благодарен!!! логи AVZ и HiJackThis прилагаю... p.s.: к сожалению нет возможности проверить ... т.к. нет возможности подключить этот комп к интернету...(( |
|
|
Отправлено: 12:32, 16-04-2009 |
|
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать SANIOK_AV, Здравствуйте. Проблема в других браузерах появляется?
Запустите HiJackThis, нажмите кнопку "Do a system scan only", в открывшемся окне поставьте галочки напротив указанных строк и нажмите кнопку "Fix Checked". R1 - HKCU\Software\Microsoft\Internet Connection Wizard,ShellNext = wmplayer.exe //ICWLaunch
R3 - URLSearchHook: (no name) - {9CB65206-89C4-402c-BA80-02D8C59F9B1D} - (no file)
R3 - URLSearchHook: (no name) - - (no file)
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4D91-8333-CF10577473F7} - C:\Documents and Settings\BOBA\Google\googletoolbar1.dll
Запустите AVZ, далее в меню файл - выполнить скрипт, выделите и скопируйте текст ниже в окно выполнения скрипта AVZ, нажмите кнопку «Запустить». begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Documents and Settings\BOBA\Google\googletoolbar1.dll','');
QuarantineFile('Srtcirteiu2m.sys','');
DeleteFile('Srtcirteiu2m.sys');
DeleteFile('C:\Documents and Settings\BOBA\Google\googletoolbar1.dll');
DeleteService('Srtcirteiu2m');
DeleteFileMask('%Tmp%', '*.*', true);
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
RebootWindows(true);
end.
Файл quarantine.zip отправьте на user15802[at]mail.ru, в письме укажите ссылку на тему. Очистите временные файлы через Пуск-Программы-Стандартные-Служебные-Очистка диска или с помощью ATF Cleaner - скачайте ATF Cleaner, запустите, поставьте галочку напротив Select All и нажмите Empty Selected. - если вы используете Firefox, нажмите Firefox - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли - если вы используете Opera, нажмите Opera - Select All - Empty Selected - нажмите No, если вы хотите оставить ваши сохраненные пароли Сделайте новые логи virusinfo_syscheck.zip (2-ой стандартный скрипт AVZ) и hijackthis Если проблема появляется только в опере, запустите оперу, далее Ctrl+F12-Дополнительно-Содержимое-Настроить JavaScript - папка пользовательских скриптов - папка указана? Содержимое папки можете проверить на VT, а также запаковать с паролем virus и отправить в вирлаб на newvirus@kaspersky.com, само поле пользовательских скриптов можете очистить и папку удалить. Альтернатива - удалить и установить оперу или лучше перейти на Firefox c плагином NoScript |
|
------- Отправлено: 13:35, 16-04-2009 | #2 |
|
Ветеран Сообщения: 2907
|
Профиль | Отправить PM | Цитировать Pili, там по логам C:\WINDOWS\vcdplayx.exe подозрительный мне кажется...
Цитата Pili:
|
|
|
Отправлено: 13:49, 16-04-2009 | #3 |
|
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
|
|||
|
Отправлено: 14:16, 16-04-2009 | #4 |
|
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать |
|
|
------- Отправлено: 14:27, 16-04-2009 | #5 |
|
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
|||||
|
Отправлено: 14:32, 16-04-2009 | #6 |
|
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата:
Рекомендую установить WindowsXP SP3 и все последующие обновления - http://windowsupdate.microsoft.com Для предотвращения заражения, рекомендую не работать за компьютером с правами администратора, не использовать Internet Explorer или отключить в нем ActiveX, использовать DropMyRights см. здесь и здесь или SanboxIE, пользоваться браузером Opera или Firefox c плагином NoScript и AdBlock Plus Регулярно устанавливаете обновления - http://windowsupdate.microsoft.com и обновляйте антивирусные базы По проблемам и вопросам, связанным с защитой ПК, советую посетить раздел Защита компьютерных систем Дополнительно можете протестировать и настроить безопасность с помощью Belarc Advisor доп. см. здесь И проверить программное обеспечения на безопасность и наличие обновлений с помощью Secunia Online Software Inspector (OSI) Советую прочитать Безопасный Интернет. Универсальная защита для Windows ME - Vista, Базовая концепция системы безопасности ОС Windows семейства NT Вы можете оказать помощь в сборе и пополнении базы чистых файлов AVZ |
|||||
|
------- Отправлено: 14:54, 16-04-2009 | #7 |
|
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
остальные - Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
Цитата Pili:
|
||||||
|
Последний раз редактировалось SANIOK_AV, 16-04-2009 в 15:21. Отправлено: 15:08, 16-04-2009 | #8 |
|
Dr. Piligrim Сообщения: 2443
|
Профиль | Отправить PM | Цитировать Цитата SANIOK_AV:
Цитата SANIOK_AV:
Цитата Pili:
Цитата SANIOK_AV:
|
||||
|
------- Отправлено: 15:31, 16-04-2009 | #9 |
|
Старожил Сообщения: 493
|
Профиль | Отправить PM | Цитировать Цитата Pili:
|
|
|
Отправлено: 16:08, 16-04-2009 | #10 |
|
|
|
Участник сейчас на форуме |
|
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
| Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
| Ошибка - [решено] Каждый час выскакивает окно: С:\windows\system32\cmd.exe | dimone.zl | Microsoft Windows 2000/XP | 2 | 13-09-2009 08:35 | |
| Выскакивает окно на рабочем столе | uklonist1 | Хочу все знать | 2 | 25-04-2009 14:58 | |
| Выскакивает не понятное окно?! | bev-78 | Лечение систем от вредоносных программ | 2 | 12-12-2008 15:06 | |
| Ошибка - При загрузке компа, выскакивает окно с ошибкой | starl | Microsoft Windows 2000/XP | 2 | 24-10-2008 12:54 | |
| В браузере IE6 не работает окно поиска Aport | Boikov | Хочу все знать | 4 | 24-01-2005 20:57 | |
|