Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » И снова реклама

Ответить
Настройки темы
И снова реклама

Новый участник


Сообщения: 45
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Изменения
Автор: lil 1959
Дата: 30-10-2016
Доброго времени суток!

На Вас вся надежда!

Подхватил заразу несколько дней назад при появлении записи "отправляемые вами запросы похожи на автоматические" и введении букв в строку запроса возле капчи на яндексе.

Переустановка системы без предварительного ПОЛНОГО форматирования (лень было ждать) диска не принесла результатов.

Прикрепляю логи AutoLogger (AVZ + RSIT + SITLog + HiJackThis) и adwcleaner...

Отправлено: 19:21, 10-06-2014

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5310
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Здравствуйте!

В свойствах сетевого подключения - протокол TCP/IP v4, а также в нигде в настройках вашего роутера (если используете) НЕ должно быть записи:
Цитата:
DNS-серверы. . . . . . . . . . . : 91.224.160.10
После:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт - запускать AVZ обязательно правой кнопкой от имени администратора):
Код: Выделить весь код
begin
 ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
 ExecuteWizard('SCU',2,2,true);
 RebootWindows(false);
end.
Компьютер перезагрузится.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:58, 11-06-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Здравствуйте!

Сначала проверил, прописан ли где адрес dns - нет. Затем выполнил по всем правилам скрипт(разумеется, была произведена перезагрузка!). Не помог никак - осталась та же симптоматика!

В последнюю очередь "обнулил" настройки роутера (huawei hg 530), провайдер Укртелеком. Помогло - все исчезло!
Спасибо за то, что натолкнули на такую мысль!

Позвольте немного отклониться от темы. И вот почему: данный ПК НЕ мой, а родителей. В основном его использует мама для работы с интернетом (конфигурация данного раритета - в профиле). Надо отметить, что Windows на него была установлена НЕ мною. Автоматическая загрузка учетки с админскими привилегиями, через которую мама выходила в интернет, отсутствие сетевого экрана и антивируса (одновременно ТАКАЯ конфигурация ПК их просто не могла "потянуть", не говоря уже о продукте, содержащем их совместно), отсутствие в настройках команды к автоматическому обновлению самой системы а также всей продукции Adobe (flash, shokwave player, reader), Oracle (java), незаблокированный autorun со сменных носителей - все это (а также, уверен, многое другое, о чем я просто НЕ ЗНАЮ) наличествовало в старой системе...
В квартире кроме ПК стоит android tv-box с выходом в интернет, подключенный к роутеру через общую с ПК сеть. Android tv-box подключен к плазме - с этим "играется" папа...
Напомню, что "яндекс ой" вылазил не только на ПК, но и на любом устройстве, подключенном через данную точку доступа к интернету (смартфоны, ipad).

А теперь немного лирики: весь этот "зоопарк" (в т.ч. и установленная на ПК Windows xp) был создан, как мне потом объяснили, "лучшими инженерами, дипломированными специалистами" одного из филиалов небезызвестного в Украине провайдера... Находящимися, разумеется, в непосредственном подчинении у отца.

Оперативная память на ПК мною была расширена до 1,5 Gb (ddr 1 на гигабайт в нашем городе - большая редкость. Но повезло найти). Операционка переустановлена (windows home premium x32, все обновления). Настроены также учетные записи пользователей (автозагрузка - для обычного пользователя по умолчанию, на админской учетке - пароль), на максимальный уровень включен UAC, установлен и настроен на максимальный уровень "параноидальности" SEP 11, установлен ПРОВЕРЕННЫЙ пакет необходимых мультимедийных программ, официальные обновления для ВСЕГО софта. Все работает. Без зависаний и лагов - проверено.
Сделал все, оставил список вопросов, которые, как по мне, нужно проверить "мастерам". И ушел. А самое интересное началось после...

А теперь два вопроса "в студию":
- после сброса настроек роутера перестало работать сетевое подключение для android tv-box по wi-fi. На следующий день пришли два "инженера, дипломированных специалиста" ("это лучшие у папы,"- как мне потом сказала мама). Поставили в настройках роутера одну галочку (была закрыта опция "broadcasting ssid" для android tv-box) - все заработало. И ушли. А по поводу моих рекомендаций, что де неплохо было бы закрыть лишние порты в настройках роутера, проверить на наличие вирусов android tv-box сказали маме - "Чепуха! В роутере вообще одно железо, его нельзя заразить вирусом!" Забавно, правдаhttp://habrahabr.ru/company/eset/blog/218655/
- отчет с помощью утилиты malwarebytes по данному ПК сделать сейчас не могу - нахожусь у себя дома. Но вопрос "как еще дополнительно защитить обсуждаемый ПК" остается! (рекомендации форума читал - вроде, выполнены)
p.s. ни в компьютерах, ни тем более в сетях - не разбираюсь; работаю провизором...

Отправлено: 12:25, 14-06-2014 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пароль к настройкам роутера смените на более сложный. Иначе когда-либо снова могут быть неприятности с подменой адресов

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи


Отправлено: 12:35, 14-06-2014 | #4


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата:
Пароль к настройкам роутера смените на более сложный
А bruteforce?
А также открытые/закрытые порты в стандартном варианте прошивки huawei hg 530 - есть ли необходимость перенастраивать? Если да, то как именно?

Последний раз редактировалось lil 1959, 14-06-2014 в 14:09. Причина: уточнил вопрос


Отправлено: 14:05, 14-06-2014 | #5


Новый участник


Сообщения: 45
Благодарности: 0

Профиль | Отправить PM | Цитировать


"Всем спасибо, все свободны" (с). Благодарю всех, "живо откликнувшихся" на вопросы...

Модератор, закрывайте тему - всем все ясно уже.

Отдельный привет "погромистам", которым корпоративная этика застилает глаза настолько, что мешает среагировать на элементарную просьбу по актуальному для них вопросу! Или не сильно актуальному...

Как бы то ни было, толковые руководства по обеспечению безопасности домашнего пк можно, при желании, найти не только на этом сайте!

Аривидерчи!

Последний раз редактировалось lil 1959, 23-06-2014 в 00:38. Причина: немного эмоций


Отправлено: 00:37, 23-06-2014 | #6



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » И снова реклама

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Реклама CtulhuTheMonster Лечение систем от вредоносных программ 3 05-06-2014 11:42
Навязчивая реклама Sky013 Хочу все знать 5 22-06-2013 14:59
Реклама pos2man Юмор 9 20-07-2011 18:09
реклама alige Лечение систем от вредоносных программ 1 31-10-2009 15:41
Снова и снова "обнаружено новое устройство" Guest Microsoft Windows 95/98/Me (архив) 4 24-06-2003 13:58




 
Переход