Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннер наносит ответный удар.

Ответить
Настройки темы
[решено] Баннер наносит ответный удар.

Пользователь


Сообщения: 66
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: Iamnotarobot
Дата: 02-12-2014
http://forum.oszone.net/thread-251757.html Данная проблема была уже решена однажды. Но с недавних пор злосчастные баннеры вновь появились на многих сайтах. На некоторых они совсем невидимые (видимо расширение ADblock не до конца блокирует их), если кликнуть на страницу то откроется новая закладка и тут же закроется сама(что происходит при этом на "невидимом фронте" даже представить боюсь). Сайт Ласт.фм (из-за которого собсна и задумывалось лечение этой проблемы) работает в штатном режиме, но все же баннеры сами по себе довольно сильно раздражают.
Вот один из них, который висит на главной странице Яндекса:
[IMG] http://i53.fastpic.ru/big/2013/0210/...4edb61c780.jpg [/IMG]
Тут он даже угрожает))
Прикрепляю логи:

Отправлено: 17:07, 10-02-2013

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


88.198.15.115 8.8.8.8 - адрес вашего провайдера ?
если нет то

Сбросьте настройки модема кнопкой Reset и заново введите в него данные провайдера, проверьте все настройки подключения, и чтобы нигде не было данного DNS-сервера 88.198.15.115

Установите на настройки модема сложный пароль

далее выполните

Код: Выделить весь код
:processes
:OTL

:Services

:Files

ipconfig /flushdns /c

:Reg

:Commands
[EMPTYTEMP]
[purity]
[start explorer]
[Reboot]
Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
Компьютер перезагрузится.
После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:27, 14-02-2013 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 66
Благодарности: 1

Профиль | Отправить PM | Цитировать


Извиняюсь за столь долгий отклик, монитор приказал долго жить, временно не было доступа к интернету с этого компьютера.)
Данный адрес не относится к моему провайдеру.
Настройки сбросил. Сложный пароль установлен).
Нужные манипуляции проведены, содержимое лога приложил к посту.
читать дальше »



All processes killed ========== PROCESSES ========== ========== OTL ========== ========== SERVICES/DRIVERS ========== ========== FILES ========== < ipconfig /flushdns /c > No captured output from command...
D:\Диагностика\OTL\cmd.bat deleted successfully. ========== REGISTRY ========== ========== COMMANDS ========== [EMPTYTEMP]
User: Admin ->Temp folder emptied: 14996664 bytes ->Temporary Internet Files folder emptied: 9428168 bytes ->FireFox cache emptied: 43240008 bytes ->Google Chrome cache emptied: 219812341 bytes ->Flash cache emptied: 4574 bytes User: All Users User: Default User ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes User: LocalService ->Temp folder emptied: 65984 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: NetworkService ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 33170 bytes User: UpdatusUser ->Temp folder emptied: 0 bytes ->Temporary Internet Files folder emptied: 0 bytes %systemdrive% .tmp files removed: 0 bytes %systemroot% .tmp files removed: 0 bytes %systemroot%\System32 .tmp files removed: 0 bytes %systemroot%\System32\dllcache .tmp files removed: 0 bytes %systemroot%\System32\drivers .tmp files removed: 0 bytes Windows Temp folder emptied: 0 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 1457 bytes %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes RecycleBin emptied: 7915586 bytes Total Files Cleaned = 282,00 mb OTL by OldTimer - Version 3.2.69.0 log created on 02222013_220035 Files\Folders moved on Reboot... File\Folder C:\Documents and Settings\Admin\Local Settings\Temp\~DFCAEE.tmp not found! File\Folder C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.Word\~WRS{3C583385-1654-4839-86D8-1CED1E2ADD38}.tmp not found! File\Folder C:\Documents and Settings\Admin\Local Settings\Temporary Internet Files\Content.Word\~WRS{405C73D7-ACDC-47F1-BF64-EC2F91729873}.tmp not found! PendingFileRenameOperations files... Registry entries deleted on Reboot...



Последний раз редактировалось Iamnotarobot, 23-02-2013 в 00:24.


Отправлено: 22:10, 22-02-2013 | #12


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


что с проблемой ?
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 22:42, 22-02-2013 | #13


Пользователь


Сообщения: 66
Благодарности: 1

Профиль | Отправить PM | Цитировать


На первый взгляд баннеров нет. Даже с отключенным Адблок, самая проблемная страница Яндекса, чиста. Других сайтов с банером не помню, но еще потестю. Думаю благодарности уже можно выражать.) Лучей добра вам и создателям этого сайта и с уже наступившим днем защитника отечества, к вам в какой то мере это очень даже относится)).
читать дальше »
Security Check by glax24 version 0.1.6.54 rc1 WebSite: www.safezone.cc DataLog 23.02.2013 00:09:05 Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=3.2 Диск C:\ ФС: NTFS Емкость: (39.1 Гб) Занято: (21.2 Гб) Свободно: (17.9 Гб) __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419) Дата установки ОС: 14.12.2012 06:26:44 Service Pack 3 Internet Explorer 6.0.2900.5512 Внимание! Скачать обновления -------------Windows------------------------------ Автоматическое обновление отключено Автоматическое обновление (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба остановлена -------------Antivirus_WMI------------------------ -------------Firewall_WMI------------------------- -------------AntiVirusFirewallInstall------------- Avira Antivirus Premium 2012 v.12.1.9.404 -------------OtherUtilities----------------------- Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100 -------------AppleProduction---------------------- Bonjour v.3.0.0.10 Служба Bonjour (Bonjour Service) - Служба работает -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX & Plugin 32-bit v.11.4.402.287 Внимание! Скачать обновления Adobe Reader X - Russian v.10.0.0 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.24.0.1312.57 Mozilla Firefox 18.0.2 (x86 ru) v.18.0.2 Внимание! Скачать обновления -------------RunningProcess----------------------- C:\Program Files\Google\Chrome\Application\chrome.exe v.24.0.1312.57 -------------EndLog-------------------------------

Отправлено: 00:13, 23-02-2013 | #14


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


установите обновления по ссылкам из лога.

Выполните Рекомендации после лечения.

Цитата Iamnotarobot:
с уже наступившим днем защитника отечества, »
вас также с праздником

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 01:30, 23-02-2013 | #15



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннер наносит ответный удар.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
мистика или Железо наносит ответный hdwrtrbl Непонятные проблемы с Железом 17 09-12-2012 12:48
Книжные войны: Amazon наносит ответный удар OSZone News Новости информационных технологий 1 22-06-2010 18:25
Компания Dell наносит удар по AMD OSZone News Новости железа 5 09-02-2008 19:09
Тепловой удар Barada Непонятные проблемы с Железом 12 07-08-2004 21:31
Модем перестал принимать ответный вызов с сервера DEAR LORD Сетевые технологии 1 22-12-2003 15:48




 
Переход