Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] окно с рекламой во всех браузерах

Ответить
Настройки темы
[решено] окно с рекламой во всех браузерах

Новый участник


Сообщения: 5
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(10.6 Kb, 0 просмотров)
Тип файла: txt log.txt
(23.9 Kb, 7 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(19.0 Kb, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip
(19.1 Kb, 5 просмотров)
здравствуйте.
тема не новая: во всех браузерах с левой стороны выскакивает окно с рекламой.
как бы эту рекламу прибить насмерть?
буду очень благодарен за помощь!

Отправлено: 12:27, 22-03-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\lsu762qn.exe','');
 QuarantineFile('C:\RECYCLER\S-1-5-21-3544214114-4496460670-748300742-5650\nissan.exe','');
 QuarantineFile('C:\Program Files\Sable\WINNT\startnt.bat','');
 DeleteFile('C:\RECYCLER\S-1-5-21-3544214114-4496460670-748300742-5650\nissan.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\lsu762qn.exe');
 DeleteFile('C:\WINDOWS\Tasks\u4t5lg.job');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows NT\CurrentVersion\Winlogon','Taskman');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(21);
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.
после перезагрузки выполнить второй скрипт:

Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

startnt.bat - этот файл вам знаком ?

--------------------------------------------
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:58, 22-03-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


C:\Program Files\Sable\WINNT\startnt.bat - сами устанавливали\добавляли ?

Временно отключите:
Антивирус/Файерволл

Нужно Пофиксить в эти строки в HiJackThis.
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{BB09E366-87D4-441E-AE5D-786F5F4A07D5}: NameServer = 80.82.209.180

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:19, 22-03-2013 | #3


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(17.8 Kb, 2 просмотров)
Тип файла: txt MBAM-log-2013-03-25 (12-03-18).txt
(2.9 Kb, 3 просмотров)
Тип файла: txt log.txt
(21.8 Kb, 2 просмотров)
Тип файла: txt info.txt
(10.6 Kb, 0 просмотров)

1) скрипты выполнил.

2) логи прилагаю.

3) файл quarantine.zip отправил через форму.

4) строки пофиксил.

5) файл startnt.bat я лично не устанавливал, но систему ставил не я, и, с большой долей вероятности, это нужный файл, т.к. при запуске винды у меня всплывает окошко с заголовком "start HASP - Emu", а в теле окошка написано что-то вроде "net start haspnt". и так было до проблем с рекламой.
Компьютер подключен к локальной сети. возможно это как-то связано?

6) сейчас появилась еще такая проблемс: иногда захожу на сайт (например, ukr net) и при попытке поставить курсор в поле ввода логина в новом окне открывается левый сайт. но такие проблемы не на всех сайтах.

Отправлено: 14:16, 25-03-2013 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


и ещё - после всех манипуляций мой комп перестал выходить в интернет. т.е. сетевое подключение работает, я сеть вижу, меня сеть тоже видит, а вот интернет - нифига.

подскажите, как бы восстановить подключение к инету, желательно, чтобы не надо было всю сеть встряхивать.
есть варианты?

Отправлено: 15:12, 25-03-2013 | #5


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата karagiosis:
а вот интернет - нифига. »
Пропишите в настройках выхода в Интернет DNS-адреса, выданные Вам провайдером

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 16:53, 25-03-2013 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата thyrex:
Пропишите в настройках выхода в Интернет DNS-адреса, выданные Вам провайдером »
давайте немного проясним ситуацию:
в помещении стоит роутер, который подключен к компьютеру А.
компьютер А подключен по локальной сети к компьютеру Б (моему) и компьютеру В.
интернет раздаётся через локальную сеть.
с сетью всё в порядке. с подключением к интернету у компьютеров А и В тоже всё ок.
не подключается только у меня.

ваш совет всё ещё актуален?
прописывать в настройках выхода нужно на моем компьютере или вносить изменения на компьютере А?

спасибо за внимание!
я не очень опытный пользователь, когда речь касается сетей и т.д.
-------------

думаю, что эта проблема появилась, после того, как пофиксил ту строчку в hijack'e.
и тут возник вопрос - а что происзошло на программном уровне, когда я фиксил строчку?

Последний раз редактировалось karagiosis, 25-03-2013 в 20:42. Причина: ещё вопрос...


Отправлено: 20:39, 25-03-2013 | #7


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Прописывать нужно на том компьютере, который лечим в этой теме. У Вас троянские адреса были удалены в результате фикса в HiJack

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:45, 25-03-2013 | #8


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Посмотрите настройки подключения на компьютерах у которых интернет есть и сравните или сделайте как на рабочих.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:00, 25-03-2013 | #9


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


всем огромное спасибо!
проблема с рекламой решена и с подключением к инету тоже всё ок!
ещё раз спасибо!!!!!

Отправлено: 11:34, 26-03-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] окно с рекламой во всех браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Баннер во всех браузерах SkyMidnight Лечение систем от вредоносных программ 1 11-02-2013 02:18
http/web - Проблемы с загрузкой страниц во всех браузерах kpripper Сетевые технологии 4 13-09-2012 17:23
[решено] Webalta во всех браузерах seman Лечение систем от вредоносных программ 2 09-06-2012 12:56
Всплывающее окно во всех браузерах Shnurkov Лечение систем от вредоносных программ 22 01-07-2011 21:35
порно банер во всех браузерах(FireFox, IE, Opera) AITD Лечение систем от вредоносных программ 3 21-08-2009 14:12




 
Переход