Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить банеры?

Ответить
Настройки темы
Как удалить банеры?

Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: HappyPlayer1997
Дата: 02-09-2014
Файл 116626

Файл 116627

Файл 116628
Помогите мне избавиться от банеров в интернете! Скачал какую-то песню или что-то в этом роде, а вместе с этим установилось что-то не нужное и теперь у меня практически на каждом сайте вылезает реклама или вообще открываются не нужные банерные вкладки! Пробовал бороться антибанерными программами,но тщетно! Антивирус обнаруживает более 100 банеров, но вот как их удалить с компьютера я не знаю? Как избавиться?

Отправлено: 12:19, 31-08-2014

 

Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex,
http://forum.oszone.net/thread-98169.html
Это?

Отправлено: 23:37, 02-09-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата HappyPlayer1997:
Это? »
Да

Цитата Pili:
Программы для диагностики
Скачайте автоматический сборщик логов. В состав AutoLogger'a уже входят следующие утилиты:
Антивирусная утилита AVZ - находится в папке ..\AutoLogger\AVZ
Random's System Information Tool (RSIT) (x86\x64) - находится в папке ..\AutoLogger\RSIT
System Information Log (SITLog) - находится в папке ..\AutoLogger\SITLog
HiJackThis - находится в папке ..\AutoLogger\SITLog\Tools
* .. - путь к папке откуда запустили AutoLogger.exe »

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:40, 02-09-2014 | #22


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


iskander-k,
Так вот я скачал (http://safezone.cc/resources/autolog...ad?version=186) и всё сделал, вот выше по ссылке все логи.

Отправлено: 23:46, 02-09-2014 | #23


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


После запуска автосборщика он сам соберет логи и упакует их в архив. Читайте же, наконец, внимательно, что Вам пишут и что написано в разделе Диагностика в первом сообщении с правилами

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 23:48, 02-09-2014 | #24


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex,
Извините, я понял.
Вскоре сделаю.

Отправлено: 23:54, 02-09-2014 | #25


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex, Файл 116670
Вот архив с логами, жду ответа, надеюсь всё правильно!

Последний раз редактировалось HappyPlayer1997, 06-09-2014 в 15:47.


Отправлено: 21:34, 03-09-2014 | #26


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Цитата:
BlockAndSurf
CouponDownloader
etranslator
Kinoroom Browser
Mobogenie
sAvve Net
удалите через Установку программ

Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Program Files (x86)\mystarttb\mystarttb.dll','');
 QuarantineFile('C:\PROGRA~2\SupTab\SEARCH~1.DLL','');
 QuarantineFile('C:\Windows\system32\drivers\netfilter64.sys','');
 QuarantineFile('C:\Program Files (x86)\Mobogenie\MgAssist.exe','');
 QuarantineFile('c:\Program Files\CouponDownloader\CouponDownloaderService64.exe','');
 DeleteFile('c:\Program Files\CouponDownloader\CouponDownloaderService64.exe','32');
 DeleteFile('C:\Program Files (x86)\Mobogenie\MgAssist.exe','32');
 DeleteFile('C:\PROGRA~2\SupTab\SEARCH~1.DLL','32');
 DeleteFile('C:\Windows\Tasks\BlockAndSurf Update.job','64');
 DeleteFile('C:\Windows\Tasks\BlockAndSurf_wd.job','64');
 DeleteFile('C:\Windows\system32\Tasks\GoforFilesUpdate','64');
 DeleteFile('C:\Program Files (x86)\mystarttb\mystarttb.dll','32');
 DeleteFile('C:\iexplore.bat','32');
 DeleteFile('C:\launcher.bat','32');
DeleteService('CouponDownloaderService64');
 DeleteService('MgAssistService');
DeleteFileMask('c:\Program Files\CouponDownloader', '*', true);
DeleteDirectory('c:\Program Files\CouponDownloader');
DeleteFileMask('C:\Program Files (x86)\Mobogenie', '*', true);
DeleteDirectory('C:\Program Files (x86)\Mobogenie');
DeleteFileMask('C:\Program Files (x86)\mystarttb', '*', true);
DeleteDirectory('C:\Program Files (x86)\mystarttb');
DeleteFileMask('C:\Users\8893\AppData\Roaming\eTranslator', '*', true);
DeleteDirectory('C:\Users\8893\AppData\Roaming\eTranslator');
DeleteFileMask('C:\Users\8893\AppData\Roaming\SupTab', '*', true);
DeleteDirectory('C:\Users\8893\AppData\Roaming\SupTab');
DeleteFileMask('C:\Program Files (x86)\Coupon Downloader', '*', true);
DeleteDirectory('C:\Program Files (x86)\Coupon Downloader');
DeleteFileMask('C:\Program Files (x86)\Mega Browse', '*', true);
DeleteDirectory('C:\Program Files (x86)\Mega Browse');
DeleteFileMask('C:\Program Files (x86)\BlockAndSurf-soft', '*', true);
DeleteDirectory('C:\Program Files (x86)\BlockAndSurf-soft');
DeleteFileMask('C:\Users\8893\AppData\Roaming\newSI_1', '*', true);
DeleteDirectory('C:\Users\8893\AppData\Roaming\newSI_1');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Пофиксите в HiJack
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396012711&from=cor&uid=WDCXWD10EZEX-00RKKA0_WD-WCC1S558459284592
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mystart.com/?pr=vmn&id=mystarttb&v=5_4&ent=hp_5224&src=5224
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.sweet-page.com/?type=hp&ts=1396012711&from=cor&uid=WDCXWD10EZEX-00RKKA0_WD-WCC1S558459284592
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.sweet-page.com/web/?type=ds&ts=1396012711&from=cor&uid=WDCXWD10EZEX-00RKKA0_WD-WCC1S558459284592&q={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.sweet-page.com/web/?type=ds&ts=1396012711&from=cor&uid=WDCXWD10EZEX-00RKKA0_WD-WCC1S558459284592&q={searchTerms}
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O2 - BHO: (no name) - {B164E929-A1B6-4A06-B104-2CD0E90A88FF} - (no file)
O2 - BHO: MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx.dll
O3 - Toolbar: (no name) - {0EBBBE48-BAD4-4B4C-8E5A-516ABECAE064} - (no file)
O3 - Toolbar: MyStart Toolbar - {ccb24e92-62c4-4c53-95d2-65f9eed476bc} - C:\Program Files (x86)\mystarttb\mystartDx.dll
O4 - HKCU\..\Run: [CMD] cmd.exe /c start http://extendedunlimited.org && exit
Исправьте ярлыки запуска браузеров, убрав в них лишнее после имени исполняемого файла
Цитата:
C:\Users\Public\Desktop\Opera.lnk
C:\Users\8893\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\8893\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
C:\Users\8893\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera.lnk
Сделайте новые логи

Сделайте лог МВАМ

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 22:47, 03-09-2014 | #27


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


thyrex, Мне антивирус требует откат системы? Надо? (после удаления BlockAndSurf произошло!)

thyrex, И как сделать скрипт?
Так что мне делать с антивирусом и скрипт как сделать? Пожалуйста.
На счёт скрипта разобрался, а вот антивирус что?

Последний раз редактировалось HappyPlayer1997, 03-09-2014 в 23:09.


Отправлено: 22:54, 03-09-2014 | #28


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1115

Профиль | Отправить PM | Цитировать


Цитата HappyPlayer1997:
На счёт скрипта разобрался, а вот антивирус что? »
Ничего. Не откатывайте.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 23:19, 03-09-2014 | #29


Аватара для HappyPlayer1997

Старожил


Сообщения: 320
Благодарности: 1

Профиль | Отправить PM | Цитировать


iskander-k, А что такое
"Пофиксите в HiJack"

Отправлено: 23:21, 03-09-2014 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Как удалить банеры?

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Банеры во всех браузерах AndreasSantonio Лечение систем от вредоносных программ 2 22-05-2014 12:05
[решено] Как вручную удалить вирус который не могут удалить антивирусы. LiSS71 Лечение систем от вредоносных программ 3 20-08-2011 23:32
Разное - [решено] Как удалить ярлык с рабоч. стола, если в контекстном меню нет пункта Удалить Denkxx Microsoft Windows 7 5 25-09-2009 14:56
Вырезаем банеры и картинки в IE 6.0 prostosergey Защита компьютерных систем 1 23-07-2004 19:18
Банеры LEXX2002 Вебмастеру 26 18-06-2003 01:59




 
Переход