Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите есть подозрение на вирус.

Ответить
Настройки темы
Помогите есть подозрение на вирус.

Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: Lucifier13666
Дата: 04-02-2014
У меня на компьютере перестало заходить под моим логином и паролем на некоторые сайты. Ввожу логин и пароль нажимаю на кнопку войти и абсолютно ничего не происходит( пример в вк), На почту не заходит так же но на ваш сайт зашел, еще какие то левые окошки рекламы появляются на некоторых сайтах на которых их никогда не было, причем окна рекламы все одинаковые и сами рекламы тоже. Помогите пожалуйста. Вот логи. Заранее спасибо!

Отправлено: 19:42, 02-02-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закроем уязвимости в IE:

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.
Компьютер перезагрузится.

В Internet Explorer-е также не входит?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 18:20, 03-02-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Скрипт выполнил. Нет через IE так же никуда не заходит и он страшно виснет и не отвечает.

Отправлено: 19:17, 03-02-2014 | #3


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


И да кстати реклама не только в браузерах. Я запустил программу Steam и там тоже она есть... Вообщем выскакивает она постоянно и везде даже на тех сайтах где она и быть не должна. Вот скрины

Последний раз редактировалось Lucifier13666, 04-02-2014 в 14:39.


Отправлено: 20:45, 03-02-2014 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Проверьте настройки вашего сетевого подключения, в свойствах протокола TCP/IPv4 НЕ должно быть записи:
Цитата:
DNS-серверы. . . . . . . . . . . : 88.208.0.33
Проверьте также настройки вашего модема/роутера. Там тоже нигде не должен встречаться этот адрес. Если не найдете, сделайте аппаратный сброс роутера (reset), введите правильные настройки. Сменить стандартный пароль админской учетки роутера на сложный.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 11:19, 04-02-2014 | #5


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проверил, в настройках роутера был этот адрес, я его удалил и даже сделал аппаратный сброс, но рекламы остались правда начали не с такой периодичностью появляются. Сделал скрин запросов разных с ип адресов у роутера.

Последний раз редактировалось Lucifier13666, 11-11-2015 в 18:33.


Отправлено: 14:41, 04-02-2014 | #6


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Очистите кэш DNS: в командной строке, запущенной от имени администратора, выполните
Цитата:
ipconfig /flushdns
Почистите браузеры с помощью AVZ

Меню Файл - Мастер поиска и устранения проблем - Категория - Чистка системы, Степень опасности - Все проблемы. Отметьте:

очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:43, 04-02-2014 | #7


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все заработало! все исчезло, в почту заходит и в контакт и везде. Все отлично спасибо вам огромное уже не первый раз выручаете меня и моих родственников

Отправлено: 15:07, 04-02-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5316
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

-------


Отправлено: 15:31, 04-02-2014 | #9


Новый участник


Сообщения: 41
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.2.4.60 rc1
WebSite: www.safezone.cc
DateLog: 04.02.2014 18:04:47
Run directory: C:\Users\Salidrey\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 6.8
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 26.07.2013 19:08:29
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [62.3 Гб] Занято: [53.7 Гб] Свободно: [8.6 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 10.0.9200.16635 Внимание! Скачать обновления
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Автоматическое обновление отключено
Дата установки обновлений: 2013-08-15 18:27:10
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 7.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
ESET NOD32 Antivirus 7.0
-------------AntiVirusFirewallInstall-------------
ESET NOD32 Antivirus v.7.0.302.26
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 25 v.7.0.250 Внимание! Скачать обновления
^Скачайте jre-7u51-windows-i586.exe^
Java Auto Updater v.2.1.9.5
-------------AdobeProduction----------------------
Adobe Flash Player 12 Plugin v.12.0.0.43
Adobe Reader XI (11.0.05) - Russian v.11.0.05 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.32.0.1700.107 [+]
Mozilla Firefox 26.0 (x86 ru) v.26.0
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.32.0.1700.107
-------------EndLog-------------------------------

Отправлено: 18:07, 04-02-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Помогите есть подозрение на вирус.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Подозрение на вирус Jarik72 Лечение систем от вредоносных программ 1 07-12-2013 15:51
Подозрение на вирус Марииия Лечение систем от вредоносных программ 13 06-12-2013 19:45
Есть подозрение на вирус butchik71 Лечение систем от вредоносных программ 1 19-06-2013 23:43
Не работают скрипты в браузере. Есть подозрение на вирус!:( zhefran Лечение систем от вредоносных программ 14 19-09-2008 17:49
Подозрение на вирус Tanusik Лечение систем от вредоносных программ 2 13-04-2008 16:30




 
Переход