![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Перебрасывает браузер на рекламную страницу |
|
Перебрасывает браузер на рекламную страницу
|
Новый участник Сообщения: 7 |
Помогите, пожалуйста.
Компьютер "домашний",Win XP, при открытии страницы на сайтах выскакивает рекламное окно "Реклама системы DataMind Посетите сайт спонсора чтобы продолжить просмотр сайта" NOD обнаружил трояна-.Win32.Injector-изолировал Dr.Web- трояна переместил;webaltasearch.dll, bandobjectlib.dll-без действий. AVZ - чисто. МВАМ обнаружил 13 вирусов- ничего пока не удаляла. Проблема с браузером осталась. Посмотрите, пожалуйста, логи и помогите прибить заразу. Лог Хайджека в след.сообщении Благодарю за помощь. |
|
Отправлено: 14:13, 20-12-2012 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Лог хайджека не могу прикрепить к сообщению....
буду разбираться, что делаю не так... |
Отправлено: 14:21, 20-12-2012 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Цитата TET.N:
Все найденное в MBAM удалите, кроме этого: |
|
------- Отправлено: 15:25, 20-12-2012 | #3 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Спасибо за подсказку.
Посмотрите, пожалуйста лог. Обнаружила, что меняется вид папок! из МВАМ сейчас поудаляю. |
Отправлено: 15:31, 20-12-2012 | #4 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); DelBHO('{DAC5944B-F843-4b90-B605-09DE3360CDE6}'); DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}'); DelBHO('{30F9B915-B755-4826-820B-08FBA6BD249D}'); ExecuteWizard('SCU',2,3,true); ExecuteRepair(3); ExecuteRepair(4); ExecuteRepair(21); RebootWindows(true); end. Далее: Скачайте RSIT или c зеркала. Запустите, выберите проверку файлов за последние три месяца и нажмите продолжить. Должны открыться два отчета log.txt и info.txt. Прикрепите их к следующему сообщению. Если вы их закрыли, то логи по умолчанию сохраняются в одноименной папке (RSIT) в корне системного диска. Подробнее читайте в руководстве. +
|
|
------- Отправлено: 15:58, 20-12-2012 | #5 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать в MBAM файлы удалила, скрипт в АВЗ сделала,
Лог RSIT .Посмотрите, пожалуйста. Копия содержимого файла SecurityCheck: Security Check by glax24 version 0.1.5.48 rc1 WebSite: www.safezone.cc DataLog 20.12.2012 19:28:44 Program directory: C:\Documents and Settings\Admin\Local Settings\temp\SecurityCheck\ Log directory: C:\SecurityCheck\ IsAdmin: True XML File - VersionInet=1.8 __________________________________________________ WIN_XP(5.1) Build 2600 (x86) Lan:0419 Service Pack 3 Internet Explorer 8.0.6001.18702 -------------Windows------------------------------ Загружать автоматически и уведомлять об установке обновлений Дата установки обновлений: 2012-12-12 08:29:31 Automatic Updates (wuauserv) - Служба работает Центр обеспечения безопасности (wscsvc) - Служба работает Восстановление системы отключено -------------Antivirus_WMI------------------------ ESET Smart Security 4.0 Антивирус обновлен -------------Firewall_WMI------------------------- Персональный файервол ESET -------------OtherUtilities----------------------- CCleaner v.3.11 HijackThis 2.0.2 v.2.0.2 Malwarebytes Anti-Malware, версия 1.65.1.1000 v.1.65.1.1000 -------------Java--------------------------------- Java(TM) 6 Update 16 v.6.0.160 Внимание! Скачать обновления ^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^ -------------AdobeProduction---------------------- Adobe Flash Player 11 ActiveX v.11.5.502.135 Adobe Flash Player 11 Plugin v.11.5.502.135 Adobe Reader 9.5.2 - Russian v.9.5.2 Внимание! Скачать обновления Spelling Dictionaries Support For Adobe Reader 9 v.9.0.0 Внимание! Скачать обновления -------------Browser------------------------------ Google Chrome v.23.0.1271.97 Opera 12.12 v.12.12.1707 -------------EndLog------------------------------- принудительная реклама вроде де бы ушла. еще какое-нибудь лечение нужно? |
Отправлено: 21:51, 20-12-2012 | #6 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать спасибо за помощь
|
Отправлено: 00:44, 21-12-2012 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Установите обнвления по ссылкам из Вашего поста
+
+
Имя отчета имеет следующий вид: ИмяУтилиты.Версия_Дата_Время_log.txt Например, C:\TDSSKiller.2.4.7_23.07.2010_15.31.43_log.txt |
------- Отправлено: 09:15, 21-12-2012 | #8 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Спасибо, что вы еще настаиваете на проверке, а то я уже расслабилась, хотя вид папок скачет, что и не орделишь где какой файл....
отправляю логи uVS и TDSS. TDSS обнаружил подозрительный файл sptd, не удаляла. посмотрите, пожалуйста, логи. |
Отправлено: 17:57, 22-12-2012 | #9 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Вот теперь все хорошо.
Цитата TET.N:
У Вас видны остатки Combofix, запускать данную программу без контроля со стороны консультанта или осведомленного человека - не рекомендуется, поскольку возможно повреждение системы и удаление легитимных файлов, поэтому: Деинсталлируйте ComboFix:
Рекомендации после лечения: http://forum.oszone.net/post-1838507-9.html |
|
------- Отправлено: 01:00, 23-12-2012 | #10 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Server 2008 R2 Не один браузер не загружает ни одну страницу | Simyrun | Лечение систем от вредоносных программ | 2 | 21-08-2012 12:52 | |
Ни один браузер не открывает страницу, хотя интернет есть | bakytbek | Лечение систем от вредоносных программ | 32 | 14-01-2012 16:11 | |
Google покупает рекламную интернет-компанию Admeld? | OSZone News | Новости информационных технологий | 0 | 12-06-2011 07:30 | |
AMD строит рекламную кампанию вокруг проблемы с чипсетами Intel | OSZone News | Новости железа | 0 | 21-02-2011 12:30 | |
Интернет - браузер не грузит ни одну страницу | vof44ik | Microsoft Windows 7 | 5 | 15-12-2009 01:20 |
|