Перейти к содержанию

Баннер


SergeyAO

Рекомендуемые сообщения

Доброго времени суток! В общем ситуация такая, есть аймак, стоит windows7 и макос. На нем обучается ребенок инвалид, на win7 две учетные записи админ и ученик, под учеником поймали баннер, но под Админом заходит нормально только рубит интернет, и виснут приложения работающие в интернет, это скайп, браузеры и т.п. Нет возможности лично побегать с бубном так как находится очень далеко, поэтому решаю проблему дистанционно, удалось с особыми усилиями собрать инфо с AVZ, файлы virusinfo_syscheck, virusinfo_syscure. Помогите, если возможно.

 

Баннер такой же, только номер +79036870732.

trojan-ransom.win32.pornoasset-3.png

virusinfo_syscheck.zip

virusinfo_syscure.zip

Изменено пользователем SergeyAO
Ссылка на комментарий
Поделиться на другие сайты

SergeyAO, Попробуйте ввести следующий код 123123123 Если код подойдет, сделайте оставшиеся логи RSIT.

Если код не подойдет ждите ответа хелпера.

Ссылка на комментарий
Поделиться на другие сайты

SergeyAO,

 

AVZ работает с правами администратора

вы логи делали не под проблемной учеткой?

 

Выполнить в учетной записи, с которой собраны логи. Если в файл hosts сами не вносили данные изменения, то уберите из скрипта строку ExecuteRepair(13);

Раскрывающийся текст:

127.0.0.1 unboo.ru urlbl.ru razblokirovatdostup.ru websplatt.ru anonymizer.ru webvpn.org

127.0.0.1 dardan.ru ok-anonimaizer.ru xy4-anonymizer.ru waitplay.ru spoolls.com anonim.ttu.su

127.0.0.1 adminimus.ru antiblock.ru v.vhodilka.ru o.vhodilka.ru jelya.ru netdostupa.com

127.0.0.1 obhodilka.ru dostyp.ru anonim.do.am nekontakt2.ru nezayti.ru dostupest.ru

127.0.0.1 cameleo.ru hellhead.ru vhodilka.ru anonimix.ru nemir.ru timp.ru

127.0.0.1 neklassniki.ru workandtalk.ru diazoom.ru webmurk.ru pinun.ru raskruty.ru

37.10.117.83 www.google-analytics.com counter.rambler.ru counter.spylog.com mc.yandex.ru admulti.com

37.10.117.82 m.vk.com my.mail.ru odnoklassniki.ru m.odnoklassniki.ru www.odnoklassniki.ru vk.com wap.odnoklassniki.ru

 

 

 

Закройте все программы, включая антивирусное программное обеспечение и firewall

 

AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить"

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteRepair(10);
ExecuteRepair(13);
RebootWindows(false);
end.

 

Компьютер перезагрузится.

 

 

 

По вашему основному вопросу, логи нужно выполнять в проблемной учетке (где появился баннер).

Ссылка на комментарий
Поделиться на другие сайты

В безопасном режиме с горем пополам сделал логи AVZ, файл ntuser.dat ненашел at1.job тоже, инет заработал, но так как провайдер предоставил им не интернет, а отверстие в которое даже AVZ качался 30 минут. сори за такой ужас.

KL_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Вы скрипт AVZ выполняли?

 

Воспользуйтесь утилитой Kaspersky WindowsUnlocker на KR-диске

http://support.kaspersky.ru/8005

Лог WUnlocker.1.0.0.0_%dd.mm.yy_hh.mm.ss_log%.txt приложите.

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Роман04
      От Роман04
      Периодически выезжает такой банер "Обнаружено 1 новое обновление для вашего приложения". В настройках "Обновление приложений" недоступно, т.к. kaspersky free.
      Мне нужно отключить этот функционал или хотя бы раздражающее уведомление. Как это сделать?
       
       

    • Илья Семагин
      От Илья Семагин
      Здравствуйте! У меня Касперский Плюс на смартфоне и ноутбуке. На ноутбуке включил анти-баннер - реклама исчезла - красота! Можно ли сделать то же самое в телефоне? Я полазал в Касперском на телефоне, анти-баннера (как на ноуте) к сожалению не нашел
    • KL FC Bot
      От KL FC Bot
      О гигантских масштабах слежки за интернет-пользователями мы писали не раз. За каждым кликом на веб-сайтах, прокруткой экрана в мобильном приложении и вводом слова в поисковую форму следят десятки технологических компаний и рекламных фирм. Кроме телефонов и компьютеров, в этом участвуют смарт-часы, умные ТВ и колонки и даже автомобили. Как выясняется, эти залежи информации используются не только рекламными агентствами, для того чтобы предложить вам лучший пылесос или страховку. Через различные компании-посредники эти данные охотно приобретают спецслужбы всех мастей: полиция, разведка и так далее. Вот недавнее расследование подобной практики, посвященное платформе Patternz и «рекламной» фирме Nuviad. До этого аналогичные расследования затрагивали компании Rayzone, Near Intelligence и другие. Компании, юрисдикции их регистрации, списки клиентов отличаются, но общий рецепт один и тот же: собирать служебную информацию, генерируемую при показе рекламы, сохранять ее, а потом перепродавать силовым структурам различных стран.
      За кулисами контекстной рекламы
      Ранее мы подробно описывали, как данные собираются на веб-страницах и в приложениях, но не уделяли внимания механизму их использования. Если сильно упростить, то в современном Интернете за каждый показанный баннер или рекламную ссылку ведется молниеносная сложная торговля. Рекламодатель загружает в специальную платформу (DSP, Demand-side-platform) свою рекламу и требования к аудитории, а платформа находит подходящие сайты или приложения для показа этой рекламы. Затем DSP вступает в аукцион за нужные виды рекламы (баннер, видео и тому подобное), отображаемые на этих сайтах и в приложениях. В зависимости от того, что за пользователь смотрит рекламу и насколько он подходит под требования рекламодателя, победить в аукционе могут те или иные типы рекламы. Этот процесс называется аукционом в реальном времени, RTB (real-time bidding). В момент торга его участники получают информацию о потенциальном потребителе рекламы: данные, ранее собранные о человеке, суммируются в короткую карточку описания. В зависимости от того, на каких платформах это происходит, состав этих данных может отличаться, но вполне типичным набором будет примерное или точное местоположение клиента, используемое им устройство, версия ОС, а также «демографические и психографические атрибуты», проще говоря — пол, возраст, состав семьи, хобби и другие интересующие этого пользователя темы.
       
      Посмотреть статью полностью
×
×
  • Создать...