Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Перекидывает на другие сайты + рамка внутри браузеров. (http://forum.oszone.net/showthread.php?t=258145)

venom173@vk 08-04-2013 17:20 2128342

Перекидывает на другие сайты + рамка внутри браузеров.
 
Вложений: 4
Помогите справится с проблемой, внутри браузеров рамка с рекламой, сканирование касперским результатов не дала. Логи AVZ и Hijack прилепил.

Sandor 08-04-2013 17:47 2128360

Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код:

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://dossearch.ru
O17 - HKLM\System\CCS\Services\Tcpip\..\{F9FCCE38-21A1-489A-B651-DCA0816C25EA}: NameServer = 5.199.140.178

Если после этого пропадет подключение к интернету - в настройках сетевого подключения - ipv4 - свойства - DNS, пропишите DNS своего провайдера или публичные -
Цитата:

8.8.8.8
alt 8.8.4.4
Если для подключения к сети используете шлюз (роутер) - там тоже проверьте настройки DNS и, если нужно, исправьте.

Почистите браузеры с помощью AVZ

Меню Файл - Мастер поиска и устранения проблем - Категория - Чистка системы, Степень опасности - Все проблемы. Отметьте:

очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код:

begin
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
end.

Отключите AVZPM и повторите логи AVZ и RSIT.

venom173@vk 08-04-2013 18:54 2128395

Вложений: 2
спасибо вроде помогло.

regist 08-04-2013 19:07 2128399

смените домашнюю страницу в настройках мозиллы.

+
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

------------------------
+ Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 20 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


Время: 22:17.

Время: 22:17.
© OSzone.net 2001-