|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банеры на всех браузерах, невозможность серфинга интернета, рекламный вирус |
|
[решено] Банеры на всех браузерах, невозможность серфинга интернета, рекламный вирус
|
Новый участник Сообщения: 18 |
Профиль | Отправить PM | Цитировать
Проблема заключается в банерах на всех браузерах, невозможность серфинга интернета, наличие рекламного вируса и соответствующих прелестях. Мои скудные познания не помогли, а где есть действительно, видимо, стоящая информация доступ к сайтам закрыт, причем папка hosts чиста.
|
|
Отправлено: 03:11, 09-07-2013 |
Ветеран Сообщения: 5312
|
Профиль | Отправить PM | Цитировать Здравствуйте!
Пофиксите в HijackThis следующие строчки: O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file) O17 - HKLM\System\CCS\Services\Tcpip\..\{90F1B0C7-C586-4C70-B4E6-46DA520629ED}: NameServer = 193.111.137.200 Цитата:
Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('c:\documents and settings\admin\local settings\temp\tmp2.tmp',''); DeleteFile('c:\documents and settings\admin\local settings\temp\tmp2.tmp'); DeleteService('WinRing0_1_2_0'); BC_ImportAll; ExecuteSysClean; BC_Activate; ExecuteRepair(1); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. Повторите логи AVZ (стандартный скрипт 2) и RSIT. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Цитата:
|
|||
Отправлено: 09:39, 09-07-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать У меня инет работает через роутер.
Ваше сообщение Цитата:
|
|
Отправлено: 14:13, 09-07-2013 | #3 |
Ветеран Сообщения: 5312
|
Профиль | Отправить PM | Цитировать |
Отправлено: 14:35, 09-07-2013 | #4 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать После выполнения первого скрипта визуально действие вируса прекратилось
|
|
Последний раз редактировалось Beaver74, 04-07-2021 в 02:03. Отправлено: 21:24, 09-07-2013 | #5 |
Ветеран Сообщения: 5312
|
Профиль | Отправить PM | Цитировать Файл C:\WINDOWS\notepad.exe проверьте на virustotal - результат покажите.
В MBAM ничего удалять не нужно. Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам. Рекомендации после лечения. |
Отправлено: 22:47, 09-07-2013 | #6 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Файл C:\WINDOWS\notepad.exe
https://www.virustotal.com/ru/file/6...is/1373397569/ Результат SecurityCheck |
Отправлено: 23:32, 09-07-2013 | #7 |
Ветеран Сообщения: 5312
|
Профиль | Отправить PM | Цитировать Блокнот не трогайте, ложное срабатывание.
Деинсталлируйте MBAM. Обновитесь по ссылкам. Рекомендации после лечения. Удачи! |
------- Отправлено: 09:09, 10-07-2013 | #8 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Спасибо, добрый человек!
Я думал что МВАМ всегда может быть в системе |
Отправлено: 20:27, 10-07-2013 | #9 |
скептик-оптимист Сообщения: 5718
|
Профиль | Отправить PM | Цитировать Цитата Beaver74:
|
|
------- Отправлено: 21:36, 10-07-2013 | #10 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Проблема - банеры на всех браузерах, блок части сайтов | AndrSon | Лечение систем от вредоносных программ | 5 | 09-07-2013 20:44 | |
Баннер в левой верхней части всех сайтов во всех браузерах | Andrnow | Лечение систем от вредоносных программ | 8 | 21-04-2013 19:40 | |
[решено] Вирус, который выводит во всех браузерах баннер с рекламой и блокирует сайты с информ | raja | Лечение систем от вредоносных программ | 2 | 25-03-2013 07:49 | |
Интернет - [решено] Некорректное отображение сайтов на всех браузерах | CJ F.A.N. | Microsoft Windows 2000/XP | 16 | 31-01-2012 16:01 | |
Во всех браузерах отправляет на ссылку internet.com | rebekastar | Лечение систем от вредоносных программ | 7 | 27-11-2011 16:31 |
|