я вышел с утра в гастроном за вином, но, наверное, сбился с дороги
в очередной раз открыв оперу, обнаружила наличие порно-банера в верхней части экрана с сообщением "вы установили наш банер для получения доступа на наш сайт. срок действия рекламного банера 30 дней. Если решили прекратить его действие - отправьте 1 смс. В ответ получите код для удаления". Эта же напасть ожидала меня в файерфоксе и эксплороре.
Отправила смс - банер отключили на 5 минут. и он снова появился. кроме того - теперь при входе вконтакт - меня ожидает сообщение рода:"ваша анкета заблокирована, пришлите смс для доступа" (прислать скрин или дословно продиктовать сообщение я не могу, тк банер закрывает всю верхнюю часть экрана)
еще через некоторое время я обнаружила, что с рабочего стола исчезли все файлы, кроме программных ярлыков. остальные файлы вроде бы в порядке.
при сканировании NODом вирусов не обнаружено.
предпосылок к произошедшему не было никаких. сайты, на которые ссылается банер не посещаю.
как избавиться от этого всего?
Отправила смс - банер отключили на 5 минут. и он снова появился. кроме того - теперь при входе вконтакт - меня ожидает сообщение рода:"ваша анкета заблокирована, пришлите смс для доступа" (прислать скрин или дословно продиктовать сообщение я не могу, тк банер закрывает всю верхнюю часть экрана)
еще через некоторое время я обнаружила, что с рабочего стола исчезли все файлы, кроме программных ярлыков. остальные файлы вроде бы в порядке.
при сканировании NODом вирусов не обнаружено.
предпосылок к произошедшему не было никаких. сайты, на которые ссылается банер не посещаю.
как избавиться от этого всего?
-
-
14.07.2009 в 17:29-
-
14.07.2009 в 17:39а скриншот почему нельзя сделать?
список плагинов в Опере можно посмотреть, набрав в адресной строке opera:plugins
лишнее удалить
-
-
14.07.2009 в 17:43-
-
14.07.2009 в 17:47-
-
14.07.2009 в 17:53и говорить, что нод плохой антивирус, когда я прошу помощи, - это как-то подло.
-
-
14.07.2009 в 18:01говорить, что нод плохой антивирус, когда я прошу помощи, - это как-то подло.
Прости, подло по отношению к кому?
-
-
14.07.2009 в 18:07Справка - О программе
Ищем там строчку "Пользовательские файлы Javasсript"
Там указана папка, идем в эту папку и удаляем файл что-то-там.js
Решение еще проще
Инструменты - Настройки - Дополнительно - Содержимое - Настроить Javasсript
В нижнем окошке будет указан путь к папке, удаляем этот путь и сохраняем настройки)
После перезапуска Оперы рекламная хрень исчезнет)
-
-
14.07.2009 в 18:07RealPlayer Version Pluginapplication/vnd.rn-realplayer-javasсript rpj
D:\soft\RealPlayer\Netscape6\nprpjplug.dll
RealPlayer Version PluRealPlayer Version Pluginapplication/vnd.rn-realplayer-javasсript rpj
D:\soft\RealPlayer\Netscape6\nprpjplug.dll
RealPlayer Version Pluginapplication/vnd.rn-realplayer-javasсript rpj
D:\soft\RealPlayer\Netscape6\nprpjplug.dll
Adobe Acrobatapplication/pdf pdf
application/vnd.adobe.xdp+xml xdp
application/vnd.adobe.xfd+xml xfd
application/vnd.fdf fdf
application/vnd.adobe.xfdf xfdf
D:\soft\Acrobat\Reader\Browser\nppdf32.dll
Microsoft® DRMapplication/x-drm nip
D:\soft\opera\Program\Plugins\npwmsdrm.dll
Shockwave Flashapplication/futuresplash spl
application/x-shockwave-flash swf
D:\soft\opera\Program\Plugins\NPSWF32.dllginapplication/vnd.rn-realplayer-javasсript rpj
D:\soft\RealPlayer\Netscape6\nprpjplug.dll
Adobe Acrobatapplication/pdf pdf
application/vnd.adobe.xdp+xml xdp
application/vnd.adobe.xfd+xml xfd
application/vnd.fdf fdf
application/vnd.adobe.xfdf xfdf
D:\soft\Acrobat\Reader\Browser\nppdf32.dll
Microsoft® DRMapplication/x-drm nip
D:\soft\opera\Program\Plugins\npwmsdrm.dll
Shockwave Flashapplication/futuresplash spl
application/x-shockwave-flash swf
D:\soft\opera\Program\Plugins\NPSWF32.dll
Прости, подло по отношению к кому
просто тут паника-паника, а еще говорить, что нод плохой антивирирус... ко мне подло)
-
-
14.07.2009 в 18:07Да, он не очень хороший, он просто лучший))
-
-
14.07.2009 в 18:081)безопасный режим, HIJackThis.
2) CureIT в том же безопасном режиме.
3) Результаты в студию.
-
-
14.07.2009 в 18:14-
-
14.07.2009 в 18:16-
-
14.07.2009 в 18:16Да, он не очень хороший, он просто лучший))
Он слишком незаметно работает.
-
-
14.07.2009 в 18:17-
-
14.07.2009 в 18:20Enkryptor
А касперский это делает настолько заметно, что лучше бы вообще ничего не делал.
-
-
14.07.2009 в 18:39-
-
14.07.2009 в 18:53-
-
14.07.2009 в 19:16-
-
14.07.2009 в 19:17-
-
14.07.2009 в 19:30-
-
14.07.2009 в 19:30что такое проверку CureIt?
-
-
14.07.2009 в 19:31-
-
14.07.2009 в 19:32-
-
14.07.2009 в 19:40-
-
14.07.2009 в 19:45-
-
14.07.2009 в 19:50-
-
14.07.2009 в 19:5191.212.198.20 mail.yandex.ru
91.212.198.20 odnoklassniki.ru
91.212.198.20 www.vkontakte.ru
91.212.198.20 vkontakte.ru
91.212.198.20 mail.yandex.ru
91.212.198.20 odnoklassniki.ru
91.212.198.20 www.vkontakte.ru
Вот эти строки блокируют вам доступ на соответствующие сайты)
-
-
14.07.2009 в 19:531) C:\WINDOWS\TEMP\rdlD.tmp.exe
2) все R3 -
3) O2 - BHO: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
4) O3 - Toolbar: free-downloads.net Toolbar - {ecdee021-0d17-467f-a1ff-c7a115230949} - C:\Program Files\free-downloads.net\tbfre0.dll
5) O21 - SSODL: oledll - {97245B65-9135-5235-D524-2304D923BC72} - C:\WINDOWS\system32\wsX0nol.dll
6) оба O4 - HKLM\..\Run: [services.exe] C:\WINDOWS\services.exe
Далее
regedit
Поиск:
1) sdra64.exe
Ключ оставляем в виде UserInit=C:\WINDOWS\system32\userinit.exe,
2) calc.ifo
Ключ оставляем в виде
Shell=Explorer.exe
Прогоняем CureIT
Перегружаемся и рассказываем о результатах.
Может еще что-то незаметил...
-
-
14.07.2009 в 19:55вконтакт захожу. все в порядке.
а вот мужское срамье по-прежнему висит.
-
-
14.07.2009 в 20:08