я вышел с утра в гастроном за вином, но, наверное, сбился с дороги
в очередной раз открыв оперу, обнаружила наличие порно-банера в верхней части экрана с сообщением "вы установили наш банер для получения доступа на наш сайт. срок действия рекламного банера 30 дней. Если решили прекратить его действие - отправьте 1 смс. В ответ получите код для удаления". Эта же напасть ожидала меня в файерфоксе и эксплороре.
Отправила смс - банер отключили на 5 минут. и он снова появился. кроме того - теперь при входе вконтакт - меня ожидает сообщение рода:"ваша анкета заблокирована, пришлите смс для доступа" (прислать скрин или дословно продиктовать сообщение я не могу, тк банер закрывает всю верхнюю часть экрана)
еще через некоторое время я обнаружила, что с рабочего стола исчезли все файлы, кроме программных ярлыков. остальные файлы вроде бы в порядке.
при сканировании NODом вирусов не обнаружено.
предпосылок к произошедшему не было никаких. сайты, на которые ссылается банер не посещаю.
как избавиться от этого всего?
Отправила смс - банер отключили на 5 минут. и он снова появился. кроме того - теперь при входе вконтакт - меня ожидает сообщение рода:"ваша анкета заблокирована, пришлите смс для доступа" (прислать скрин или дословно продиктовать сообщение я не могу, тк банер закрывает всю верхнюю часть экрана)
еще через некоторое время я обнаружила, что с рабочего стола исчезли все файлы, кроме программных ярлыков. остальные файлы вроде бы в порядке.
при сканировании NODом вирусов не обнаружено.
предпосылок к произошедшему не было никаких. сайты, на которые ссылается банер не посещаю.
как избавиться от этого всего?
-
-
14.07.2009 в 22:41Танцы вокруг regedit:
Кнопка "пуск", пункт "выполнить", пишем regedit, давим enter.
Получаем некое подобие проводника (слева дерево разделов - справа ключи).
Давим F3 - ПОИСК, в поле поиска вбиваем sdra64.exe
Обнаружится некий ключ со значением
UserInit=C:\WINDOWS\system32\userinit.exe,C:\WINDOWS\system32\sdra64.exe,
Приводим его к виду
UserInit=C:\WINDOWS\system32\userinit.exe,
Аналогичные шаги по поводу calc.ifo.
CureIT скачиваем и запускаем. Должно что-то понаходить и удалить.
Перезагружаемся.
Повторяем лог Hijackthis и проверяем результативность действий.
-
-
16.07.2009 в 13:16