Войти

Показать полную графическую версию : [решено] В любом браузере вылезает реклама и сильно тормозят браузеры


kirill116
06-04-2013, 00:57
Добрый день, форумчане!

Столкнулся с проблемой, что вылезает рекламный баннер который перекидывает на сайт earthmobile. А также сильно начал тормозить интернет.
Нод 32, ГМЕР ничего не показали.

Надеюсь на вашу помощь.

Логи прилагаю

thyrex
06-04-2013, 01:21
Пофиксите в HiJack
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dasearch.ru
O17 - HKLM\System\CCS\Services\Tcpip\..\{A854F384-9651-4592-A57E-489DEDF05EF5}: NameServer = 80.82.209.180Очистите куки и кэш браузеров

Сделайте новый лог RSIT

kirill116
06-04-2013, 01:46
Почистил с помощью ATF Cleaner.

Логи обновил

regist
06-04-2013, 11:35
Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):


begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
RegKeyDel('HKEY_LOCAL_MACHINE','software\microsoft\shared tools\msconfig\startupreg\5d28ef3d8a1c4a3ca712');
BC_Activate;
RebootWindows(true);
end.


после выполнения скрипта компьютер перезагрузится.

Сделайте новые логи virusinfo_syscheck.zip; log.txt, info.txt.

+ отпишитесь, что с проблемой ?

+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ: Запустите AVZ. Выполните обновление баз (Меню Файл - Обновление баз) Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины) В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip Закачайте полученный архив, как описано на этой странице (http://www.z-oleg.com/secur/avz/upload_qr.php). Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost (http://rghost.ru/), Zalil (http://zalil.ru/), Dump.Ru (http://dump.ru/) или WebFile (http://webfile.ru/)) и укажите ссылку на скачивание в своём следующем сообщении.

kirill116
06-04-2013, 17:26
Выполнил скрипт, рекламный баннер исчез, но браузеры по-прежнему загружаются долго.
Можно ли с этим сделать что-то?

Файл после обновления баз
http://rghost.ru/45087999

Логи прилагаю




© OSzone.net 2001-2012