|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннеры в Opera (v.12.12) под Win 7 (64 бит) |
|
Баннеры в Opera (v.12.12) под Win 7 (64 бит)
|
Новый участник Сообщения: 23 |
Не могу самостоятельно избавиться от баннеров и рекламных сайтов (например: goodcasino-x.com/casino...) в Opera (v. 12.12). OS Win 7 (64 бит). Баннеры, рекламные сайты были и в Mozille, и в Google. Их я снёс, а также самоустановившиеся браузеры (Amigo и др.). Оперу переустановил. Что-то вычистил вручную, что-то с помощью CureIt, Касперского Virus Removal Tool, AVZ, HijackThis, avast-browser-cleanup, tdsskiller... Но эти не уходят. Кстати, при попытке скачать по ссылке AutoLogger, выскакивает на заражённом компьютере сообщение о потенциально опасном сайте. Пришлось качать с "чистого" компьютера под Win XP. Логи и скриншот прилагаю.
|
|
Отправлено: 13:44, 04-03-2015 |
Ветеран Сообщения: 5342
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\user\AppData\Local\Microsoft\Windows\toolbar.exe',''); QuarantineFile('C:\Users\user\AppData\Local\SystemDir\nethost.exe',''); QuarantineFile('C:\Users\user\AppData\Local\Kometa\kometaup.exe',''); QuarantineFile('C:\Users\user\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe',''); DeleteFile('C:\Users\user\AppData\Local\SystemDir\nethost.exe','32'); DeleteFile('C:\Windows\system32\Tasks\nethost task','64'); DeleteFile('C:\Users\user\AppData\Local\Microsoft\Windows\toolbar.exe','32'); DeleteFile('C:\Windows\system32\Tasks\SystemScript','64'); DeleteFileMask('C:\Users\user\AppData\Local\Kometa\', '*', true); DeleteDirectory('C:\Users\user\AppData\Local\Kometa\'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KometaLaunchPanel','command'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup','command'); ExecuteSysClean; ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
------- Последний раз редактировалось Sandor, 05-03-2015 в 11:25. Отправлено: 14:35, 04-03-2015 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Всё выполнил. Отчёт AdwCleaner[R3].txt прикрепил.
На всякий случай и вчерашние, когда сам шаманил, прикрепил (AdwCleaner[R0,R1,R2,S0].txt). |
Последний раз редактировалось MurzVV, 16-01-2023 в 00:11. Отправлено: 18:25, 04-03-2015 | #3 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Что с проблемой?
+ Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift". |
------- Отправлено: 19:01, 04-03-2015 | #4 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Проблема, в целом, осталась. Но! Нижний (жёлтый) баннер вылезает значительно реже, а также потерял свою жёлтую окраску. Осталось лишь содержимое. При переходе по ссылке "Прикрепить файл" в данном сообщении, кинуло на сайт с "Битвой престолов"...
Лог прикрепил, а также скриншоты. Ухожу с работы, продолжить, к сожалению, смогу лишь завтра. |
|
Последний раз редактировалось MurzVV, 06-03-2015 в 13:11. Отправлено: 19:33, 04-03-2015 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать Реклама лезет в каком то одном браузере или в разных?
+ К интернету подключаетесь напрямую или через роутер? + Скачайте любой портабельный браузер и проверьте в нем, будет или нет реклама. + Отключайте\удаляйте расширения в браузерах, одно из них может быть источником рекламы. |
------- Отправлено: 19:46, 04-03-2015 | #6 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать - Машина сотрудницы, оставил пока Operу. Лезет в ней. Завтра поставлю заново Mozillу и Google (просит) и посмотрю. Подёргаю и IE.
- Через роутер (KEENETIC_GIGA-V1.00[USD.1.4]D0). Но на других машинах в локалке такого нет, в том числе и в Опере. - Расширения уже поотрубал. Сегодня ещё до конца вычистил из реестра остатки Kometa с производными, Netbox, 2inf.net... В DNS, ярлыках чисто. В cookies и хранилище Оперы их адреса лежат, но после удаления снова возвращаются. |
Последний раз редактировалось MurzVV, 04-03-2015 в 22:24. Отправлено: 22:04, 04-03-2015 | #7 |
Ветеран Сообщения: 1511
|
Профиль | Отправить PM | Цитировать скачайте отсюда Оперу и проверьте проблему в ней.
этот ярлык также удалите. Malwarebytes Anti-Malware, версия 2.0.4.1028 - раз уж от себя поставили эту программу, то давайте её лог. |
------- Отправлено: 23:06, 04-03-2015 | #8 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Malwarebytes Anti-Malware, версия 2.0.4.1028... От безысходности поставил, но до конца отработки не дождался, лога пока нет. Отработала почти до конца папки \WINDOWS\system32\, но ничего не нашла...
Ok! Завтра всё сделаю, выложу. |
Отправлено: 23:24, 04-03-2015 | #9 |
Новый участник Сообщения: 23
|
Профиль | Отправить PM | Цитировать Opera@USB работает нормально, пока без единого банера. Все линки, кроме IE удалил.
|
Отправлено: 12:23, 05-03-2015 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Интернет - [addon] Opera 12.18 Presto (Marlin) | jameszero | Наборы обновлений для Windows XP/2003/Windows 7 | 1682 | 12-01-2017 13:04 | |
http/web - opera 12.17 не открываются сайты google, gmail | ipv6 | Сетевые технологии | 13 | 29-12-2014 01:52 | |
BSOD - в чем может быть проблема? в синий экран уходит машина под Win 7 64 бит хомяк | Vcarlione | Тест-форум | 1 | 03-12-2013 09:45 | |
Браузер Opera 12 доступен для скачивания | OSZone News | Новости информационных технологий | 0 | 14-06-2012 14:30 | |
Службы - Проги в win7 64 бит грузятся по 8-12 секунд - почему? | kwintos | Microsoft Windows 7 | 97 | 06-09-2010 16:51 |
|