Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Проблема - банеры на всех браузерах, блок части сайтов (http://forum.oszone.net/showthread.php?t=263982)

AndrSon 08-07-2013 19:12 2181487

Проблема - банеры на всех браузерах, блок части сайтов
 
Вложений: 4
Добрый день!
Надеюсь на Вашу помощь. Суть проблемы - на всех браузерах выскакивают банеры а так-же сообщения о том, что компьютер заражен вирусом и предлагает какой-то там свой антивирус. Часть сайтов просто блокируется, ещё часть откидывает на яндекс.
Логи прилагаю.

Sandor 08-07-2013 20:39 2181532

Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код:

O2 - BHO: Спутник@Mail.Ru - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{424CC15B-9975-4A5A-BDEA-EF29DCBF9B07}: NameServer = 193.111.137.200
O17 - HKLM\System\CS1\Services\Tcpip\..\{424CC15B-9975-4A5A-BDEA-EF29DCBF9B07}: NameServer = 193.111.137.200

Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов вашего провайдера или публичные
Цитата:

8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS. В командной строке, запущенной от администратора выполните:
Цитата:

ipconfig /flushdns
Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
Цитата:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

Повторите лог RSIT.

AndrSon 09-07-2013 12:19 2181792

Вложений: 3
Всё проделал, логи прилагаю....

Sandor 09-07-2013 12:34 2181802

В MBAM удалять ничего не нужно. Деинсталлируйте его.

Проблема ушла?

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

AndrSon 09-07-2013 19:22 2182051

Спасибо за помощь, вроде-бы проблема решилась...

Копия отчета чекера:

Security Check by glax24 version 0.1.6.55 rc2
WebSite: www.safezone.cc
DataLog 09.07.2013 18:21:05
Program directory: C:\Documents and Settings\A.Savitsky\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.7
Drive C:\ FS: FAT32 Capacity: (19.5 Gb) Used: (14.1 Gb) Free: (5.4 Gb)
__________________________________________________

WIN_XP(5.1) Build 2600 (x86) Lang: English(0409)
Installation Date OS: 07.12.2006 07:45:45
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Automatic download and scheduled installation
Date install updates: 2013-07-09 09:31:07
Automatic Updates (wuauserv) - The service is running
Security Center (wscsvc) - The service is running
System Restore Disable
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 3.0
Antivirus up to date!
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
ESET NOD32 Antivirus v.3.0.650.0
-------------OtherUtilities-----------------------
AFPL Ghostscript 8.53
AFPL Ghostscript Fonts
-------------Java---------------------------------
Java(TM) 6 Update 33 v.6.0.330 Warning! Download UpDate
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
QuickTime v.7.68.75.0 Warning! Download UpDate
Служба Bonjour (Bonjour Service) - The service is running
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.2.152.32 Warning! Download UpDate
Adobe Flash Player 11 Plugin v.11.7.700.224
-------------Browser------------------------------
Mozilla Firefox 22.0 (x86 ru) v.22.0
Safari v.5.34.54.16 Warning! Download UpDate
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.22.0.0.4917
-------------EndLog-------------------------------

regist 09-07-2013 20:44 2182092

Цитата:

Скачайте и установите обновления по ссылкам.
+ Выполните рекомендации после лечения


Время: 09:24.

Время: 09:24.
© OSzone.net 2001-