00:10

Эр Рокэ, откуда у вас отравленный канон?!
[-]

Поймала вирус... при попытке воспользоваться Оперой выскакивает порносайт с требованием прислать смску и отказывается закрываться... Спасите мою душу, объясните, как для блондинок - как это гадство отключить?
Система - винда седьмая.

@темы: Opera, Вирусы spyware и adware

Комментарии
20.01.2010 в 00:19

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Вероятнее всего гадость в папке с плагинами. Инструменты-настройки-дополнительно-содержимое-настроить javasсript. Там смотришь путь к папке с плагинами и чистишь ее
20.01.2010 в 09:54

The day that you stop running is the day that you arrive.
Trotil не далее как вчера подбирал одному пользователю код в точно такой же ситуации. ни один, предложенный деблокером и дрвебом, не подошел.
Подошел нагугленный код, по-моему, 3057, что ли...
20.01.2010 в 10:26

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Товарищи, гуглить код здесь нафиг не надо. Проблема на уровне браузера, а не ОС. В рамках частной переписки выяснилось что деинсталляция программы и удаление ее папки из Program Files не помогла. Соответственно вирусня ныкается в аналоге папки Application Data, я правда хз где такое в семерке.
20.01.2010 в 12:34

в аналоге папки Application Data, я правда хз где такое в семерке.C:\Users\"имя пользователя"\AppData
20.01.2010 в 17:45

Эр Рокэ, откуда у вас отравленный канон?!
Fomarkin
Нет такой. О.о
Или она скрыта? Если да, то как найти?
20.01.2010 в 17:51

да, она скрыта. В папку C:\Users\"имя пользователя"\ можешь зайти?
20.01.2010 в 17:55

Эр Рокэ, откуда у вас отравленный канон?!
Зашла.
20.01.2010 в 18:33

Теперь в строке адреса допиши \AppData
нажми ентер
20.01.2010 в 18:35

решаем проблемы с головой!
Посторонних файлов там может и не быть.

Кристалл хрусталя, покажите журнал HijackThis — techsupport.diary.ru/p49734180.htm
20.01.2010 в 21:17

Эр Рокэ, откуда у вас отравленный канон?!
Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 21:16:57, on 20.01.2010
Platform: Unknown Windows (WinNT 6.01.3504)
MSIE: Internet Explorer v8.00 (8.00.7600.16385)
Boot mode: Normal

Running processes:
C:\PROGRAM FILES\PANDA SECURITY\PANDA ANTIVIRUS PRO 2010\WebProxy.exe
C:\Windows\system32\taskhost.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Program Files\Panda Security\Panda Antivirus Pro 2010\ApVxdWin.exe
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
C:\Windows\System32\StikyNot.exe
C:\Windows\system32\wuauclt.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Windows\system32\Macromed\Flash\FlashUtil10d.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Совятня\AppData\Local\Temp\Temp1_HiJackThis.zip\HijackThis.exe
C:\Program Files\Internet Explorer\iexplore.exe
C:\Users\Совятня\AppData\Local\Temp\Temp1_HiJackThis[1].zip\HijackThis.exe

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = go.microsoft.com/fwlink/?LinkId=69157
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = go.microsoft.com/fwlink/?LinkId=69157
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Кристалл\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (file missing)
O2 - BHO: QIPBHO - {A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE} - C:\Users\Кристалл\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll (file missing)
O4 - HKLM\..\Run: [APVXDWIN] "C:\Program Files\Panda Security\Panda Antivirus Pro 2010\APVXDWIN.EXE" /s
O4 - HKLM\..\Run: [SCANINICIO] "C:\Program Files\Panda Security\Panda Antivirus Pro 2010\Inicio.exe"
O4 - HKLM\..\Run: [NvCplDaemon] RUNDLL32.EXE C:\Windows\system32\NvCpl.dll,NvStartup
O4 - HKLM\..\Run: [SynTPEnh] %ProgramFiles%\Synaptics\SynTP\SynTPEnh.exe
O4 - HKCU\..\Run: [RESTART_STICKY_NOTES] C:\Windows\System32\StikyNot.exe
O13 - Gopher Prefix:
O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - fpdownload2.macromedia.com/get/shockwave/cabs/f...
O23 - Service: NVIDIA Display Driver Service (nvsvc) - NVIDIA Corporation - C:\Windows\system32\nvvsvc.exe
O23 - Service: Panda Software Controller - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PsCtrls.exe
O23 - Service: Panda Function Service (PAVFNSVR) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PavFnSvr.exe
O23 - Service: Panda Process Protection Service (PavPrSrv) - Panda Security, S.L. - C:\Program Files\Common Files\Panda Security\PavShld\pavprsrv.exe
O23 - Service: Panda On-Access Anti-Malware Service (PAVSRV) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\pavsrvx86.exe
O23 - Service: Panda IManager Service (PSIMSVC) - Panda Security S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PsImSvc.exe
O23 - Service: Panda PSK service (PskSvcRetail) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\PskSvc.exe
O23 - Service: Panda TPSrv (TPSrv) - Panda Security, S.L. - C:\Program Files\Panda Security\Panda Antivirus Pro 2010\TPSrv.exe

--
End of file - 3930 bytes
20.01.2010 в 21:19

Эр Рокэ, откуда у вас отравленный канон?!
Enkryptor
Нашла, открыла. Что там искать?
20.01.2010 в 22:44

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
Искать папку Opera Удалять ее. Затем еще раз удалять из установки/удаления программ и из папки Program files
20.01.2010 в 23:26

Эр Рокэ, откуда у вас отравленный канон?!
Сэр Дьявол
Сделала. поставила снова. Не спасло...
21.01.2010 в 11:01

Опять все удалить, в реестре найти раздел "Opera" в HKLM\Software и HKCU\Software, удалить раздел "Opera", перезагрузиться поставить Оперу заново.
PS: А если запускаете IE , банер выскакивает?
21.01.2010 в 11:27

Настораживает большое количество процессов iexplore.exe в отчёте.

Кристалл хрусталя, ты же не запускала Internet Explorer перед тем как сделать отчёт, так?
21.01.2010 в 12:29

Enkryptor У IE8 движок похожий на Chrome (WebKit ) т.е каждая вкладка отдельный процесс
21.01.2010 в 18:34

Ну я так понял Кристалл хрусталя вообще IE не запускала, у неё же Опера. Возможно, адваре показывает свою порнуху через IE, но тогда Опера тут вообще получается не при делах.
21.01.2010 в 18:35

Кристалл хрусталя, я правильно понимаю, что журнал сделан в момент проявления проблемы? Или нет?
21.01.2010 в 20:15

Прежде чем испробовать достичь цели - я хочу запомнить этот мир целым ©
В IE проблемы нету, проблема только в Опере. А вот запущен ли был IE при скане я хз
21.01.2010 в 21:03

Эр Рокэ, откуда у вас отравленный канон?!
Enkryptor
Эксплорер работает нормально. С него и сидела, ибо Опера необщабельна - там окошко диалога висит. :(
Снесла оперу нафиг, поставила Minefield... Но таки надеюсь понять, что это за гадость и где она на моём компе угнездилась...
Журнал сделан просто от балды. Работали в том момент Опера и ИЕ.
21.01.2010 в 21:42

Быть может, ей - и в небе счастья нет?
сделайте откат системы) радикально, но помогает.
22.01.2010 в 15:13

Кристалл хрусталя, после удаления Оперы проблема больше не проявляется?
22.01.2010 в 15:16

Эр Рокэ, откуда у вас отравленный канон?!
Enkryptor
Нет. Привыкаю к новому браузеру...
27.01.2010 в 12:11

а какая версия Оперы была?

если заново установить Оперу — проблема опять появится?
27.01.2010 в 12:14

Эр Рокэ, откуда у вас отравленный канон?!
Enkryptor
Версия была последняя. Думаю, проблема снята, т.к. собираюсь полностью форматировать диск и ставить систему заново (по причине неудобной разбивки разделов - системный слишком мал), а уж форматирования ни одна зараза не переживёт, надеюсь...