Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредная рекламная панель в интернет браузерах

Ответить
Настройки темы
[решено] Вредная рекламная панель в интернет браузерах

Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscheck.zip
(24.7 Kb, 0 просмотров)
Тип файла: zip virusinfo_syscure.zip
(25.5 Kb, 1 просмотров)
Тип файла: txt info.txt
(43.8 Kb, 2 просмотров)
Тип файла: txt log.txt
(49.9 Kb, 2 просмотров)
Здравствуйте.

С недавнего времени во всех интернет браузерах поверх загруженных страниц начала появляться рекламная панель. Понимаю, что это только поверхностные проявления того букета, который был обнаружен на компьютере по факту лечения. после лечения ЕСЕТ 5, ситуация не поменялась, ДР ВЕБ нашел и обезвредил еще 7 проблемных мест. все последующие описанные методы были также испробованы, но рекламная панель продолжает надоедать...

Буду благодарен за дельные советы в вопросах Кто виноват? и Что делать?

Отправлено: 00:28, 07-04-2013

 

Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~3\LOCALS~1\Temp\mseuamsd.pif','');
 DeleteFile('C:\PROGRA~3\LOCALS~1\Temp\mseuamsd.pif');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','44904');
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
 ExecuteRepair(21);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
после выполнения скрипта компьютер перезагрузится.


Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

-------


Отправлено: 12:26, 07-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt log.txt
(50.6 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(25.9 Kb, 2 просмотров)

скрипт выполнил. РСИТ сохранил только log.txt, его и прикрепляю... info.txt остался со вчерашней датой. если подскажете как создать его по другому - сделаю и приаттачу...

Отправлено: 17:41, 07-04-2013 | #3


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


карантин отправил через форму...

Отправлено: 17:43, 07-04-2013 | #4


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

-------


Отправлено: 18:24, 07-04-2013 | #5


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar VIOLETKA_2013-04-07_17-49-51.rar
(544.6 Kb, 1 просмотров)

вот такое получилось...

Отправлено: 18:58, 07-04-2013 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите правой кнопкой мыши и скопируйте следующий скрипт в буфер обмена:
    Код: Выделить весь код
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %SystemDrive%\PROGRA~3\LOCALS~1\TEMP\MSEUAMSD.PIF
    delall %SystemDrive%\PROGRA~3\LOCALS~1\TEMP\MSEUAMSD.PIF
    restart
  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер будет перезагружен.
  6. Подробнее читайте в этом руководстве.

что с проблемой ?

-------


Отправлено: 21:23, 07-04-2013 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


все сделал... реклама активно не проявляется, в хроме за последних 15 минут не замечена вообще, а в ИЭ в левом верхнем углу после загрузки основного контента страницы продолжает выскакивать заголовок рекламного баннера, только сейчас под ним ничего нет...

Отправлено: 22:59, 07-04-2013 | #8


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Выполните скрипт AVZ

Код: Выделить весь код
begin
 ExecuteWizard('SCU', 2,2, true);
end.
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

-------


Отправлено: 23:29, 07-04-2013 | #9


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 07.04.2013 23:01:46
Program directory: C:\Users\Виолетка\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=3.7
Диск C:\ ФС: NTFS Емкость: (49.8 Гб) Занято: (40.2 Гб) Свободно: (9.6 Гб)
__________________________________________________

WIN_7(6.1) Build 7601 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 13.03.2012 16:18:40
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 9.10.9200.16521 [+]
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-04-05 14:52:34
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Восстановление системы отключено
-------------Antivirus_WMI------------------------
ESET Smart Security 5.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 5.0
Windows Defender
-------------Java---------------------------------
Java(TM) 7 Update 3 (64-bit) v.7.0.30 Внимание! Скачать обновления
^Скачайте jre-7u17-windows-x64.exe^
Java(TM) 7 Update 3 v.7.0.30 Внимание! Скачать обновления
^Скачайте jre-7u17-windows-i586.exe^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX & Plugin 64-bit v.11.1.102.62 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.26.0.1410.43
-------------EmailClient--------------------------
The Bat! v5.0.36.2 Русская Версия v.5.0.36.2 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Internet Explorer\iexplore.exe v.10.0.9200.16521
C:\Program Files (x86)\Internet Explorer\IEXPLORE.EXE v.10.0.9200.16521
-------------EndLog-------------------------------

Отправлено: 00:02, 08-04-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вредная рекламная панель в интернет браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Proxy/NAT - При включение опции общего доступа к интернету, пропадает интернет в браузерах Fox88 Сетевые технологии 10 17-06-2022 11:15
Интернет - [решено] Блокировка страниц в интернет браузерах. Pifpaf Microsoft Windows 2000/XP 7 01-02-2009 16:55
Вредная привычка-все время что то ковырять в настройках системы. Grey_rnd Флейм 12 25-01-2009 15:14
Прочее - разный интернет, на разных браузерах martastuart Сетевое оборудование 3 25-03-2008 09:34
Где хранятся закладки в различных интернет-браузерах? Elxan Хочу все знать 3 19-07-2005 23:15




 
Переход