|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Помогите убрать рекламу в браузере |
|
[решено] Помогите убрать рекламу в браузере
|
Новый участник Сообщения: 5 |
Появилась реклама в браузерах, вертикальный баннер слева, а так же иногда выскакивает vk.massage. При попытке поиска в интернете "как убрать рекламу в браузере" или подобные запросы, выбивает ошибку 404, или перекидывает на главную страницу яндекса. На некоторые сайты доступ закрыт, например сайты антивирусных систем и даже virusinfo.info.
Вот скрин рекламы: ![]() |
|
Отправлено: 09:01, 07-05-2013 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.
1. Запустить HijackThis, нажать "Do a system scan only", отметить указанные строки и нажать "Fix сhecked". O17 - HKLM\System\CCS\Services\Tcpip\..\{3BC5BCE0-2231-4A95-9D08-BC9BE603EFE3}: NameServer = 193.111.137.199 O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 193.111.137.199 O17 - HKLM\System\CS1\Services\Tcpip\..\{3BC5BCE0-2231-4A95-9D08-BC9BE603EFE3}: NameServer = 193.111.137.199 O17 - HKLM\System\CS2\Services\Tcpip\..\{3BC5BCE0-2231-4A95-9D08-BC9BE603EFE3}: NameServer = 193.111.137.199 Цитата:
("Пуск"=>Введите cmd => По найденному объекту кликните правой кнопкой мыши и выберите пункт Запустить с правами администратора") Цитата:
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\836D~1\AppData\Local\Temp\kdsqgo4k.exe',''); DeleteFile('C:\Users\836D~1\AppData\Local\Temp\kdsqgo4k.exe'); DeleteFile('C:\Windows\Tasks\ogw21qp6t.job'); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1); RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. 3. После перезагрузки, выполните такой скрипт: 4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме. 5. Почистите кэш и куки в браузерах. 6. Сделайте новые логи AVZ и Rsit. 7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту. Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Программу не закрывайте и самостоятельно ни чего не удаляйте! |
||
Отправлено: 09:21, 07-05-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Логи прикрепил, реклама в браузере пропала
![]() |
Отправлено: 10:55, 07-05-2013 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Лог AVZ не тот, нужны которые в архиве.
|
------- Отправлено: 10:57, 07-05-2013 | #4 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать quarantine.zip?
|
|
Отправлено: 10:59, 07-05-2013 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Цитата roger3:
|
|
------- Отправлено: 11:05, 07-05-2013 | #6 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Вот пожалуйста.
|
Отправлено: 11:44, 07-05-2013 | #7 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Чисто.
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24. Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам. Рекомендации после лечения |
------- Отправлено: 11:46, 07-05-2013 | #8 |
Новый участник Сообщения: 5
|
Профиль | Отправить PM | Цитировать Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc DataLog 07.05.2013 11:19:46 Program directory: C:\Users\Администратор\AppData\Local\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=4.0 Диск C:\ ФС: NTFS Емкость: (39.1 Гб) Занято: (20.3 Гб) Свободно: (18.8 Гб) __________________________________________________ WIN_7(6.1) Build 7601 (x86) Ultimate Lang: Russian(0419) Дата установки ОС: 18.03.2013 18:29:16 Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно. Service Pack 1 Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления -------------Windows------------------------------ Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Автоматическое обновление отключено Центр обновления Windows (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба остановлена -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------AntiSpyware_WMI---------------------- Windows Defender -------------AntiVirusFirewallInstall------------- AVG Security Toolbar v.15.0.0.2 -------------OtherUtilities----------------------- CCleaner v.4.00 Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300 -------------Java--------------------------------- Java(TM) 6 Update 24 v.6.0.240 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^ -------------AdobeProduction---------------------- Adobe Flash Player 10 ActiveX v.10.2.152.14 Внимание! Скачать обновления Adobe Flash Player 10 Plugin v.10.2.152.14 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.26.0.1410.64 [+] Maxthon Cloud Browser v.4.0.3.6000 Opera 12.14 v.12.14.1738 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.26.0.1410.64 -------------EndLog------------------------------- Cпс за помощь )) |
Отправлено: 12:21, 07-05-2013 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Помогите webalta в браузере завелась! | micro8 | Лечение систем от вредоносных программ | 10 | 02-08-2012 22:52 | |
как убрать рекламу? | Ahmet | Ноутбуки | 2 | 04-02-2012 15:51 | |
Ошибка - [решено] Помогите устранить трабл: в браузере некоторые ссылки заменены на [AD] | kiper342 | Microsoft Windows 2000/XP | 3 | 17-06-2008 14:55 | |
как разместить рекламу на крупных сайтах рунета. | com100 | Вебмастеру | 6 | 04-02-2004 21:20 |
|