Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Всплывающий инфобаннер в браузерах (http://forum.oszone.net/showthread.php?t=261155)

РозаАзора 24-05-2013 13:37 2155431

Всплывающий инфобаннер в браузерах
 
Вложений: 4
Здравствуйте. Помогите, пожалуйста, избавится от баннера! Всплывает во всех браузерах, выглядит как вертикальная колонка чаще слева. Рекламирует всякие желтушные сайты. Плюс при открытии сайтов иногда за компанию открываются всякие левые с рекламой и даже сайт первого канала.) Еще регулярно всплывают внизу сообщения, якобы от вконтакте, тоже со всякой рекламой. И не открываются сайты касперского и вирусинфо. Антивирусы ничего не находят.
Логи прилагаю, надеюсь все верно сделала.

Sandor 24-05-2013 13:47 2155437

Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код:

O17 - HKLM\System\CCS\Services\Tcpip\..\{B9568237-2A52-46D1-B1C1-56DE0A9E2519}: NameServer = 80.82.209.180
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
Цитата:

8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
Цитата:

ipconfig /flushdns
Цитата:

Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите логи AVZ (стандартный скрипт 2) и RSIT.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:

%appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

РозаАзора 24-05-2013 14:39 2155475

Вложений: 4
Сделано.

Sandor 24-05-2013 14:46 2155482

В MBAM удалите только:
Цитата:

C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
Что с проблемой?

РозаАзора 24-05-2013 15:02 2155492

Сделала. Баннера вроде нет, сайты открываются.

Я имела ввиду сайты касперского и вирусинфо.

Это все, да?) Больше ничего не нужно делать?

Sandor 24-05-2013 15:32 2155522

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения

РозаАзора 24-05-2013 15:40 2155529

Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 24.05.2013 15:39:21
Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.1
Диск C:\ ФС: NTFS Емкость: (48.8 Гб) Занято: (14 Гб) Свободно: (34.8 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 07.10.2011 17:49:34
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
Dr.Web Anti-virus for Windows
-------------OtherUtilities-----------------------
CCleaner v.2.27
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.4.402.278 Внимание! Скачать обновления
Adobe Reader X (10.1.7) v.10.1.7 Внимание! Скачать обновления
-------------Browser------------------------------
Opera 12.15 v.12.15.1748
Yandex v.22.0.1106.241
-------------RunningProcess-----------------------
C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.exe v.22.0.1106.241
-------------EndLog-------------------------------

Sandor 24-05-2013 15:44 2155534

Обновляйтесь по ссылкам и не болейте))

РозаАзора 24-05-2013 16:03 2155550

Спасибо Вам большое-пребольшое!!!))


Время: 10:04.

Время: 10:04.
© OSzone.net 2001-