Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банеры на всех браузерах, невозможность серфинга интернета, рекламный вирус

Ответить
Настройки темы
[решено] Банеры на всех браузерах, невозможность серфинга интернета, рекламный вирус

Новый участник


Сообщения: 18
Благодарности: 3

Профиль | Отправить PM | Цитировать


Изменения
Автор: Beaver74
Дата: 04-07-2021
Проблема заключается в банерах на всех браузерах, невозможность серфинга интернета, наличие рекламного вируса и соответствующих прелестях. Мои скудные познания не помогли, а где есть действительно, видимо, стоящая информация доступ к сайтам закрыт, причем папка hosts чиста.

Отправлено: 03:11, 09-07-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5312
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{90F1B0C7-C586-4C70-B4E6-46DA520629ED}: NameServer = 193.111.137.200
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение и в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
Цитата:
8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
Цитата:
ipconfig /flushdns
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('c:\documents and settings\admin\local settings\temp\tmp2.tmp','');
 DeleteFile('c:\documents and settings\admin\local settings\temp\tmp2.tmp');
 DeleteService('WinRing0_1_2_0');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteRepair(1);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи AVZ (стандартный скрипт 2) и RSIT.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве
Это сообщение посчитали полезным следующие участники:

Отправлено: 09:39, 09-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 18
Благодарности: 3

Профиль | Отправить PM | Цитировать


У меня инет работает через роутер.
Ваше сообщение
Цитата:
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение и в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
менять в роутере или компьютере?

Отправлено: 14:13, 09-07-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5312
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Цитата Beaver74:
менять в роутере или компьютере? »
В компьютере
Цитата Sandor:
ваше сетевое подключение и в свойствах протокола TCP/IP »

Отправлено: 14:35, 09-07-2013 | #4


Новый участник


Сообщения: 18
Благодарности: 3

Профиль | Отправить PM | Цитировать


После выполнения первого скрипта визуально действие вируса прекратилось

Последний раз редактировалось Beaver74, 04-07-2021 в 02:03.


Отправлено: 21:24, 09-07-2013 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5312
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Файл C:\WINDOWS\notepad.exe проверьте на virustotal - результат покажите.
В MBAM ничего удалять не нужно.

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:47, 09-07-2013 | #6


Новый участник


Сообщения: 18
Благодарности: 3

Профиль | Отправить PM | Цитировать


Файл C:\WINDOWS\notepad.exe

https://www.virustotal.com/ru/file/6...is/1373397569/

Результат SecurityCheck

читать дальше »
Security Check by glax24 version 0.1.6.55 rc2
WebSite: www.safezone.cc
DataLog 09.07.2013 22:27:06
Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.7
Диск C:\ ФС: NTFS Емкость: (81.6 Гб) Занято: (25.3 Гб) Свободно: (56.3 Гб)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 24.12.2012 14:15:16
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба остановлена
Восстановление системы отключено
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 4.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 30 v.6.0.300 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.7.700.224
Adobe Flash Player 11 Plugin v.11.7.700.224
Adobe Reader 9.2 Lite - Russian v.9.2.0 Внимание! Скачать обновления
-------------Browser------------------------------
Mozilla Firefox 20.0.1 (x86 ru) v.20.0.1 Внимание! Скачать обновления
Opera 12.16 v.12.16.1860
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.16.1860.0
-------------EndLog-------------------------------

Отправлено: 23:32, 09-07-2013 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5312
Благодарности: 1328

Профиль | Отправить PM | Цитировать


Блокнот не трогайте, ложное срабатывание.
Деинсталлируйте MBAM. Обновитесь по ссылкам.

Рекомендации после лечения.

Удачи!

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:09, 10-07-2013 | #8


Новый участник


Сообщения: 18
Благодарности: 3

Профиль | Отправить PM | Цитировать


Спасибо, добрый человек!
Я думал что МВАМ всегда может быть в системе

Отправлено: 20:27, 10-07-2013 | #9


Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5718
Благодарности: 1114

Профиль | Отправить PM | Цитировать


Цитата Beaver74:
Я думал что МВАМ всегда может быть в системе »
Он может быть в системе устанавливайте только сканер без монитора. при установке Откажитесь от пробного периода и установится только сканер.

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .

Это сообщение посчитали полезным следующие участники:

Отправлено: 21:36, 10-07-2013 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Банеры на всех браузерах, невозможность серфинга интернета, рекламный вирус

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Проблема - банеры на всех браузерах, блок части сайтов AndrSon Лечение систем от вредоносных программ 5 09-07-2013 20:44
Баннер в левой верхней части всех сайтов во всех браузерах Andrnow Лечение систем от вредоносных программ 8 21-04-2013 19:40
[решено] Вирус, который выводит во всех браузерах баннер с рекламой и блокирует сайты с информ raja Лечение систем от вредоносных программ 2 25-03-2013 07:49
Интернет - [решено] Некорректное отображение сайтов на всех браузерах CJ F.A.N. Microsoft Windows 2000/XP 16 31-01-2012 16:01
Во всех браузерах отправляет на ссылку internet.com rebekastar Лечение систем от вредоносных программ 7 27-11-2011 16:31




 
Переход