Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннеры вверху слева во всех браузерах, многие сайты открываются с ошибкой.

Ответить
Настройки темы
[решено] Баннеры вверху слева во всех браузерах, многие сайты открываются с ошибкой.

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!
Ситуация примерно такая:
Почти каждую загрузку каждой страницы во всех браузерая (Гуглхром, Оперу, Яндекс браузер, Мозиллу) выскакивает большой вертикальный баннер в верхнем левом углу с жёлтой прессой, новостями, порнухой.
В контакте выскакивают сообщения от администрации, ввести пароль, "аккаунт мбудет заблокирован", реклама сайтов с играми.

Многие сайты не открывает- ошибка 404

Несколько раз проверяли на вирусы и перестанавливали браузеры-бесполезно.

Отправлено: 19:09, 27-05-2013

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Нам нужны ваши логи.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 19:37, 27-05-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(33.8 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(35.2 Kb, 3 просмотров)
Тип файла: txt log.txt
(29.9 Kb, 3 просмотров)
Тип файла: txt info.txt
(11.7 Kb, 3 просмотров)

Вроде так

Отправлено: 17:17, 28-05-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5279
Благодарности: 1324

Профиль | Отправить PM | Цитировать


1.
Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{7037D01A-1D7D-4B73-81C6-C2F0E4B016CE}: NameServer = 37.157.255.228
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
Цитата:
8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
Цитата:
ipconfig /flushdns
2.
AVZ запускали прямо из архива? Распакуйте в отдельную папку и обновите базы (Файл - Обновление баз).

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vtock','');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\vtock');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','bglxb');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3.
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

4.
Повторите логи AVZ (стандартный скрипт 2) и RSIT

Отправлено: 17:33, 28-05-2013 | #4


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt MBAM-log-2013-05-29 (16-36-44).txt
(3.4 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(22.3 Kb, 1 просмотров)
Тип файла: txt log.txt
(30.9 Kb, 2 просмотров)

Так?

Отправлено: 16:55, 29-05-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5279
Благодарности: 1324

Профиль | Отправить PM | Цитировать


Если MBAM уже закрыли, повторите сканирование (можно только диск С) и удалите только:
Цитата:
Обнаруженные файлы: 2
C:\WINDOWS\system32\config\systemprofile\Application Data\Application Updater\temp\~wt1.tmp (PUP.Dealio.TB) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\5.exe (Trojan.Agent) -> Действие не было предпринято.
Повторите лог MBAM (диск С).

Что с проблемой?

Отправлено: 17:05, 29-05-2013 | #6


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать



mbam-log-2013-05-29 (15-08-03).txtБаннеры больше не выходят! Большое спасибо!

Отправлено: 17:46, 29-05-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5279
Благодарности: 1324

Профиль | Отправить PM | Цитировать


Отлично.

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения

-------


Отправлено: 17:56, 29-05-2013 | #8


Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.1.6.55 rc2
WebSite: www.safezone.cc
DataLog 29.05.2013 19:25:31
Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.3
Диск C:\ ФС: NTFS Емкость: (139 Гб) Занято: (24.3 Гб) Свободно: (114.7 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 09.06.2010 09:06:47
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Автоматическое обновление отключено
Automatic Updates (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
avast! Antivirus
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
avast! Free Antivirus v.8.0.1482.0
-------------OtherUtilities-----------------------
CCleaner v.4.01
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
C:\ComboFix
-------------Java---------------------------------
Java(TM) 6 Update 25 v.6.0.250 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AppleProduction----------------------
QuickTime v.7.55.90.70 Внимание! Скачать обновления
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.7.700.202
Adobe Shockwave Player 11.5 v.11.5.9.620 Внимание! Скачать обновления
Adobe Reader XI (11.0.03) - Russian v.11.0.03 [+]
-------------Browser------------------------------
Google Chrome v.27.0.1453.94
Mozilla Firefox 3.5.6
Opera 12.14 v.12.14.1738 Внимание! Скачать обновления
Yandex v.22.0.1106.241
-------------RunningProcess-----------------------
C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.exe v.22.0.1106.241
-------------EndLog-------------------------------

Отправлено: 19:24, 29-05-2013 | #9


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата:
Java(TM) 6 Update 25 v.6.0.250 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AppleProduction----------------------
QuickTime v.7.55.90.70 Внимание! Скачать обновления
Adobe Shockwave Player 11.5 v.11.5.9.620 Внимание! Скачать обновления
Opera 12.14 v.12.14.1738 Внимание! Скачать обновления
обновляйте программы

Отправлено: 19:39, 29-05-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннеры вверху слева во всех браузерах, многие сайты открываются с ошибкой.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Баннеры (вверху и внизу слева) браузера, тормозит ВК, блокирует сайты a.markus@vk Лечение систем от вредоносных программ 3 09-04-2013 21:03
[решено] Вирус, который выводит во всех браузерах баннер с рекламой и блокирует сайты с информ raja Лечение систем от вредоносных программ 2 25-03-2013 07:49
Порно банер во всех браузерах (FireFox, IE, Opera) слева StarGatecom Лечение систем от вредоносных программ 6 24-03-2013 15:30
[решено] Не открываются сайты, перенаправляются ссылки, рекламные баннеры. PticaOgnennaya Лечение систем от вредоносных программ 9 05-12-2012 16:12
[решено] Не открываются сайты, баннеры, перенаправление на другие сайты. PticaOgnennaya Лечение систем от вредоносных программ 26 04-12-2012 11:49




 
Переход