Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
0 / 0 / 0
Регистрация: 14.02.2014
Сообщений: 2
1

Поиск и уничтожение злых баннеров

20.09.2014, 17:30. Показов 1765. Ответов 1
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
С недавнего времени начали всплывать навязчивые окна, сообщения, баннеры, предложения снять проституток... (тысячи их)
С помощью Hitman PRO и Malawarebytes нашел и расстрелял из реактивного говномёта удалил пару десятков подозрительных файлов. Всё бы было ничего, но какие-то окна всё равно всплывают, не хотят блокироваться AdBlock-ом, да и вообще всплывают во всех браузерах.
Поиск и уничтожение злых баннеров

Что конкретно я делал:
  • Почистил кэш, куки, историю, и прочие кренделя.
  • Удалил всякие подозрительные программки.
  • Отключил всякие плохие расширения.
  • Просканировал систему Касперским, который ничего не нашел.
Вот, конкретно, проблема.
А ещё при запуске браузера вместо привычного "Яндекс"-а всплывает сайт, который рекламирует что-то (не углублялся), а при попытке выйти показывает окно: "Подождите! Ведь вы забыли про бла-бла-бла..."
Посмотрел свойства ярлыка - ага! Там есть приписка после пути объекта. При попытке стереть её и сохранится пишет мне о том, что у меня нет доступа. Вотъ.
Поиск и уничтожение злых баннеров

Кто поможет мне разобраться с этой белибердой получит два чая в подарок!
Лог релейтед. CollectionLog-2014.09.20-17.24.zip
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.09.2014, 17:30
Ответы с готовыми решениями:

Поиск баннеров
Возможно ли как нибудь узнать на каких сайтах стоят мои баннеры?

Поиск и уничтожение объектов по тегу
Здравствуйте , не могу понять как сделать код для уничтожения всех объектов с одним тегом....

Перенаправление из поиска google в поиск mail + открытие рекламы и баннеров практически на любом сайте
Добрый день! Схлопотал вирус, принцип которого описан в названии темы. Помогите, пожалуйста,...

По поводу баннеров
Почитала про баннерные сети- ну мне в них еще рано, сайт новый. Но по моей тематике первое место...

1
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
20.09.2014, 22:10 2
pennybee
Smally
удалите через Установку программ

Пересоздайте все ярлыки запуска браузеров

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('wpennybeed', 4);
 QuarantineFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','');
 QuarantineFile('C:\PROGRA~3\pennybee\pennybee.exe','');
 QuarantineFile('C:\Users\4\AppData\Roaming\newSI_21591\s_inst.exe','');
 QuarantineFile('C:\Users\4\AppData\Roaming\newSI_2149\s_inst.exe','');
 QuarantineFile('C:\Users\4\AppData\Local\Smally\Smally.exe','');
 QuarantineFile('C:\ProgramData\Schedule\timetasks.exe','');
 QuarantineFile('C:\ProgramData\Program status\scheck.exe','');
 QuarantineFile('C:\PROGRA~1\SupTab\SEARCH~1.DLL','');
 QuarantineFile('C:\Program Files\004\rqpbhevlkc32.exe','');
 QuarantineFile('C:\PROGRA~3\pennybee\wpennybeed.exe','');
 DeleteFile('C:\PROGRA~3\pennybee\wpennybeed.exe','32');
 DeleteFile('C:\Program Files\004\rqpbhevlkc32.exe','32');
 DeleteFile('C:\PROGRA~1\SupTab\SEARCH~1.DLL','32');
 DeleteFile('C:\Program Files\Google\chrome.bat','32');
 DeleteFile('C:\ProgramData\Program status\scheck.exe','32');
 DeleteFile('C:\ProgramData\Schedule\timetasks.exe','32');
 DeleteFile('C:\Users\4\AppData\Local\Smally\Smally.exe','32');
 DeleteFile('C:\Users\4\AppData\Local\amigo.bat','32');
 DeleteFile('C:\iexplore.bat','32');
 DeleteFile('C:\Users\4\AppData\Roaming\newSI_2149\s_inst.exe','32');
 DeleteFile('C:\Users\4\AppData\Roaming\newSI_21591\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\pennybee Runner.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_21591.job','32');
 DeleteFile('C:\Windows\Tasks\newSI_2149.job','32');
 DeleteFile('C:\Windows\Tasks\Tempo Runner.job','32');
 DeleteFile('C:\PROGRA~3\pennybee\pennybee.exe','32');
 DeleteFile('C:\ProgramData\Kbrowser utility\kbrowser-updater-utility.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\kbrowser-updater-utility','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_2149','32');
 DeleteFile('C:\Windows\system32\Tasks\newSI_21591','32');
 DeleteFile('C:\Windows\system32\Tasks\pennybee Runner','32');
 DeleteFile('C:\Windows\system32\Tasks\Tempo Runner','32');
 DeleteService('wpennybeed');
DeleteService('rqpbhevlkc32');
RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Schedule','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\sCloudStatusCheck','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Smally','command');
DeleteFileMask('C:\Users\4\AppData\Local\Smally', '*', true);
DeleteDirectory('C:\Users\4\AppData\Local\Smally');
DeleteFileMask('C:\Users\4\AppData\Roaming\newSI_2149', '*', true);
DeleteDirectory('C:\Users\4\AppData\Roaming\newSI_2149');
DeleteFileMask('C:\Users\4\AppData\Roaming\newSI_21591', '*', true);
DeleteDirectory('C:\Users\4\AppData\Roaming\newSI_21591');
DeleteFileMask('C:\PROGRA~3\pennybee', '*', true);
DeleteDirectory('C:\PROGRA~3\pennybee');
DeleteFileMask('C:\ProgramData\Kbrowser utility', '*', true);
DeleteDirectory('C:\ProgramData\Kbrowser utility');
 DeleteFileMask('C:\ProgramData\Schedule', '*', true);
DeleteDirectory('C:\ProgramData\Schedule');
DeleteFileMask('C:\ProgramData\Program status', '*', true);
DeleteDirectory('C:\ProgramData\Program status');
DeleteFileMask('C:\PROGRA~1\SupTab', '*', true);
DeleteDirectory('C:\PROGRA~1\SupTab');
DeleteFileMask('C:\Program Files\004', '*', true);
DeleteDirectory('C:\Program Files\004');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи

Сделайте лог МВАМ
0
20.09.2014, 22:10
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
20.09.2014, 22:10
Помогаю со студенческими работами здесь

Ротатор баннеров
Здравствуйте, помогите пожалуйста создать ротатор баннеров, чтобы картинки пусть их будет хоть 5,...

Размещение баннеров.
Прошу подсказать популярно - для новичка. На Народе.ру, с помощью их инструментов, довольно...

размещение баннеров
Есть сайт на игровую тематику. Сапа как то не радует (тиц 10 ), а посещаемость потихоньку...

Уничтожение массива
Добрый день! Создаю массив из Tlistbox arr2: array of Tlistbox; Создаю объекты:...

Уничтожение сокета
connect(client, SIGNAL(disconnected()), client, SLOT(deleteLater())); эта команда, на сервере,...

Уничтожение потока
Добрый день. Понимаю, что тема уже избита, но не получается. Создаю поток. MyThread =...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru