Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите избавиться от вирусных баннеров

Ответить
Настройки темы
[решено] помогите избавиться от вирусных баннеров

Аватара для kennyboo

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(21.4 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(24.4 Kb, 1 просмотров)
Тип файла: txt hijackthis.txt
(7.2 Kb, 2 просмотров)
Добрый день!

Проблема заключается в том, что в браузерах периодически выскакивают баннеры ракламно-порнографического характера, которые конечно можно закрыть через какое-то время, но они доставляют массу неудобств.
Я уже пол реестра перекопала, не могу найти заразу и все тут. Делала проверку и Malwarebytes и CureIt... ничего...
Помогите пожалуйста вычислить эту заразу.

Отправлено: 12:44, 22-01-2013

 

Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\WINDOWS\System32\appdrvrem01.exe','');
 QuarantineFile('C:\Program Files\Validata\vpki\vsignwiz.dll','');
 QuarantineFile('C:\Program Files\Validata\vpki\vcsref.exe','');
 QuarantineFile('C:\Program Files\Validata\vpki\vcs.exe','');
 QuarantineFile('C:\Documents and Settings\Glavbuh\3928317.exe','');
 DeleteFile('C:\Documents and Settings\Glavbuh\3928317.exe');
 DeleteFile('C:\WINDOWS\System32\appdrvrem01.exe');
 DelBHO('{1E796980-9CC5-11D1-A83F-00C04FC99D61}');
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


Сделайте новый комплект логов AVZ и RSIT и прикрепите к следующему сообщению новые логи virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt


Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код: Выделить весь код
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

-------
Лечение через PM не провожу.


Отправлено: 15:16, 22-01-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для kennyboo

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(22.1 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(22.2 Kb, 0 просмотров)
Тип файла: txt log.txt
(24.8 Kb, 1 просмотров)
Тип файла: txt info.txt
(13.9 Kb, 0 просмотров)
Тип файла: txt MBAM-log-2013-01-23 (15-55-50).txt
(8.3 Kb, 1 просмотров)

скрипты выполнила
вот результаты

Отправлено: 13:58, 23-01-2013 | #3


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Проверимся на уязвимости:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.

Что с проблемами?

-------
Лечение через PM не провожу.


Отправлено: 14:35, 23-01-2013 | #4


Аватара для kennyboo

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt SecurityCheck.txt
(2.1 Kb, 2 просмотров)

в Internet Explorer все также вылазят баннеры, в опере вроде не было пока ни разу

Отправлено: 14:38, 23-01-2013 | #5


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Закрывайте уязвимости:

Цитата:
Internet Explorer 6.0.2900.5512 Внимание! Скачать обновления
Автоматическое обновление отключено
Adobe Flash Player 10 ActiveX v.10.0.12.36 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.4.402.265 Внимание! Скачать обновления
Adobe Reader XI - Russian v.11.0.00 Внимание! Скачать обновления

Сделайте такой лог

-------
Лечение через PM не провожу.


Отправлено: 14:52, 23-01-2013 | #6


Аватара для kennyboo

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Result.txt
(13.1 Kb, 3 просмотров)

все обновления установила
сейчас еще буду качать заплатки на windows
баннер так и вылазит все бы ничего, но IE нужен для банков

Отправлено: 15:16, 23-01-2013 | #7


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Интернет через роутер?

-------
Лечение через PM не провожу.


Отправлено: 15:17, 23-01-2013 | #8


Аватара для kennyboo

Новый участник


Сообщения: 18
Благодарности: 1

Профиль | Отправить PM | Цитировать


да.. тут сетка из нескольких компов

Отправлено: 15:18, 23-01-2013 | #9


Аватара для alex_sev

Ветеран


Консультант


Сообщения: 1544
Благодарности: 489

Профиль | Отправить PM | Цитировать


Проблемы только на этом или на всех?

По хорошему нужно сбросить роутер и далее ввести заново в него провайдерские настройки, затем попытаться поменять адреса DNS-серверов на альтернативные

-------
Лечение через PM не провожу.


Отправлено: 15:25, 23-01-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] помогите избавиться от вирусных баннеров

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Помогите избавиться от напасти! akriz Лечение систем от вредоносных программ 10 08-01-2013 14:57
Помогите избавиться от setupapi_dll foksin Лечение систем от вредоносных программ 22 23-11-2011 11:18
помогите избавиться от порноинформера dubovoy52 Лечение систем от вредоносных программ 1 15-10-2008 09:08
Как избавиться от самовнедряющихся баннеров на веб-странице school1282 Хочу все знать 21 04-12-2006 10:51




 
Переход