Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] П*рнобаннеры на сайтах + не открываются соцсети (http://forum.oszone.net/showthread.php?t=282707)

chrom-look 26-05-2014 11:34 2355840

П*рнобаннеры на сайтах + не открываются соцсети
 
Как обычно уехал на несколько дней, приезжаю а тут такое. Контакт не открывается, порнобаннеры на многих сайтах после ПОЛНОЙ загрузки страницы (то бишь под конец подгружаются, но если успеть остановить загрузку страницы, то их не будет).
Собственно, проверил Malwarebytes - нашёл в папке Recyclebin какой-то вирус, перевёл в карантин. Проверял вчера ещё Eset Nod32 Smart Security - 4 угрозы удалил, но там были по-моему какие-то кряки и вроде как они безопасные.
hosts файл проверил - чист.

Комп перегрузил, реклама всё равно есть.
Причём эта зараза пишет ещё, что у вас установлен Adblock и надо его выключить =) =) =)

P.S. Баннеры только на сайтах, никаких смсок не просит отправить. Могу скрин выложить с примером
P.P.S. Забанены ссылки не только на контакт, но ещё на гугл и на офф страницу DrWeb Cureit. С помощью ноута скачал, проверил - угроз не найдено.

Скачал также Autologger. Логи прикрепляю

Sandor 26-05-2014 14:05 2355881

Здравствуйте!

1. Если настройки прокси не ваши ProxyServer = 23.80.159.14:8080, то:
Пофиксите в HijackThis следующую строчку (утилиту запускать правой кнопкой от имени администратора):
Код:

R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = 23.80.159.14:8080
2. У вас установлен Malwarebytes Anti-Malware.
Покажите его лог полного сканирования.

3. Проблема в любом браузере, включая Internet Explorer?

4. К сети подключаетесь через роутер?

chrom-look 26-05-2014 14:41 2355899

1. Этот прокси я использовал недавно, для доступа к одному американскому сайту.
Сам я без прокси сижу. Удалил вручную (там была снята галочка и прокси по сути не использовался).
2. Ничего интересного нет. Кряки и ДрВеб. (прикрепил скрин)
3. Во всех браузерах (IE, Opera, Chrome), даже в Steam'e реклама вылазит =)
4. Роутер - D-Link Dir-300 (на других компах проблемы нет, если что)

Malwarebytes после установки на каждом сайте выдаёт диалоговое сообщение, что вредоносный сайт заблокирован.

chrom-look 26-05-2014 14:46 2355901

А вот эту ерунду удалил ночью. Думаю тоже ничего страшного нет, может кряк какой - не помню

Sandor 26-05-2014 15:00 2355904

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
    !!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
  4. Дождитесь окончания работы программы и прикрепите лог к посту в теме.
    !!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  5. Подробнее читайте в руководстве Как подготовить лог UVS

chrom-look 26-05-2014 15:20 2355912

http://rghost.ru/55865044 - uVS логи

Sandor 26-05-2014 15:55 2355923

Проверьте, есть ли проблема в портативном браузере.

chrom-look 26-05-2014 16:03 2355925

Скачал эту Оперу. Malwarebytes блокирует вредоносные сайты: google.ru vk.com. При отключении защиты в Malwarebytes - всё равно блокирует(???).

Самой рекламы не видно, но страницы грузятся очень долго.

Вот скрин из обычного браузера. Сорри за клубничку http://image.interzet.ru/v.php?id=58...02827b20a066c2

Sandor 26-05-2014 16:09 2355927

Проверьте все расширения/дополнения браузеров. Временно их отключите/удалите.
Цитата:

Цитата chrom-look
При отключении защиты в Malwarebytes - всё равно блокирует »

Он излишне подозрителен, можете его деинсталлировать.

chrom-look 26-05-2014 16:14 2355930

Вот кстати малвейр спустя время видимо вырубился. Вот это выдаёт. Не пускает на сайты. http://image.interzet.ru/v.php?id=cb...28128d25f86d9a

Поотключал расширения, всё также :-(

Sandor 26-05-2014 16:24 2355933

Загрузитесь в безопасном режиме с поддержкой сети. Проблема наблюдается?

chrom-look 26-05-2014 16:36 2355937

Да, проблема и в безопасном режиме есть. Сейчас из него пишу, на полэкрана баннер.

Sandor 26-05-2014 16:50 2355941

Скачайте ComboFix здесь и сохраните на рабочий стол.

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
2. Запустите combofix.exe, когда процесс завершится, заархивируйте файл C:\ComboFix.txt и прикрепите к сообщению.
Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe

Подробнее в "ComboFix. Руководство по применению."

chrom-look 26-05-2014 17:05 2355945

Прикрепил Combofix. Улучшений нет.

Sandor 26-05-2014 17:34 2355954

Это значение DHCP верное?
Цитата:

DhcpNameServer = 192.168.248.21 192.168.251.21

chrom-look 26-05-2014 17:39 2355956

Эмм... если память не изменяет это dns'ы моего провайдера. Почему DHCP? Эмм...

В роутер не могу зайти по 192.168.1.1. Шляпа какая-то

Sandor 26-05-2014 17:42 2355957

Вы же писали:
Цитата:

Цитата chrom-look
Роутер - D-Link Dir-300 (на других компах проблемы нет, если что) »

Зайдите с другого ПК.

chrom-look 26-05-2014 17:46 2355959

C других устройств не заходит в роутер.
Роутер у меня раздавал интернет методом DHCP, Сам интернет и ip у меня статический, эти айпишники являются DNS серверами, щас у провайдера проверил.

На других компах всё нормально, рекламы нет, реклама только на моём компе со всех пользователей.
И самое что интересное я не могу зайти в роутер с любого компьютера. Например с ноутбука пишет: Попытка подключения Opera к 192.168.1.1 была отклонена.

Похоже мой роутер взломали?

Я, кстати, уже год-полтора на прошивке DD-WRT, она неофициальная, но довольно популярная для старых моделей.

Sandor 26-05-2014 17:51 2355962

Попробуйте удалить сетевой адаптер, установите заново и пропишите правильные настройки.
Цитата:

Цитата chrom-look
Похоже мой роутер взломали? »

Если бы так, то на других тоже была бы реклама.

chrom-look 26-05-2014 17:56 2355963

Тоже так думаю, но ( в сетях не очень силён) есть вроде такая фишка как DMZ. И я наверное выводил свой комп за его зону.

Посмотрел настройки, в DNS был прописан адрес роутера ( кажется это делал я несколько месяцев назад по совету одного из пользователей провайдера, пытался настроить iptv). Поставил автоматический DNS - о боги, реклама ушла.

Но в роутер не зайти. Видимо его всё же ломанули.

iskander-k 26-05-2014 19:49 2356021

Цитата:

Цитата chrom-look
Но в роутер не зайти. Видимо его всё же ломанули. »

Возможно , а также возможно что вы не знаете пароля для входа. Вариантов несколько. Особенно если его настраивали у вашего или с помощью вашего провайдера.

Спросите у вашего провайдера или отнесите ему для восстановления ПО роутера.

chrom-look 26-05-2014 21:20 2356041

iskander-k, я сам всегда настраиваю роутеры =) Просто обширно и многое я в сетях не разбираюсь, но то какой пароль я ставил и где его вводить я уж точно знаю. Там не открывается тупо веб-интерфейс. Я прошивку полдня помню ставил, танцуя с бубном, т.к. приходилось по огромной инструкции и через консоль. Работало всё идеально и лучше чем на офф прошивке. Да и щас работает, просто видимо его ломанули и стал недоступен веб интерфейс. Придётся наверное сбрасывать. Если тут никто не может подсказать, что-то по этому вопросу, то наверное стоит высказать благодарность Sandor'у за помощь и закрыть тему. Реклама всё-таки пропала и пока всё работает. Просто если есть всё-таки какие-то предложения как реанимировать роутер не сбрасывая и как проверить его на вирусы (реально ли это вообще?), то готов попробовать =)

Sandor 27-05-2014 09:11 2356129

Деинсталлируйте ComboFix:
Скачайте OTCleanIt, запустите, нажмите Clean up

Цитата:

Цитата chrom-look
Там не открывается тупо веб-интерфейс. »

А с другого компьютера тоже не открывается?

iskander-k 27-05-2014 13:45 2356257

Цитата:

Цитата chrom-look
Я прошивку полдня помню ставил, танцуя с бубном, т.к. приходилось по огромной инструкции и через консоль. »

И зачем ?
Подготовьте прошивку , сделайте сброс роутера и параллельно включая и отключая роутер пару раз ( из-за вкл и откл у этих моделей слетает прошивка) и он предлагает её обновить через обычный веб интерфейс. Возможно у вас как раз и слетела прошивка частично, либо появилась ошибка.

chrom-look 30-05-2014 02:15 2357562

Цитата:

Цитата Sandor
Деинсталлируйте ComboFix:
Скачайте OTCleanIt, запустите, нажмите Clean up »

Сделал.
Цитата:

Цитата Sandor
А с другого компьютера тоже не открывается? »

Ни с какого не открывается, потому и говорю, что роутер мне какая-то зараза сломала и вирусню загрузила. Потому что эти баннеры появляются только когда DNS на компьютере указан - 192.168.1.1, а когда стоит "автомат" - dns берутся провайдера, про которые вы уже спрашивали выше, и они были в графе dhcp.
На провайдерских ДНС всё хорошо и инет работает, просто мне непонятны 2 вещи, почему показ вирусни именно от ДНС зависит, и в чём собственно разница, какой ДНС я сейчас использую - провайдеровский или роутера (ведь раньше и так и так работало, просто мне один парень посоветовал прописать ДНС на компе, и у меня заработал IPTV)

Цитата:

Цитата iskander-k
И зачем ? »

просто насчет DD-WRT были отзывы, что она стабильней, куча новых функций и использует ресурсы роутера наполную + нет проблем с IPTV, ибо в последнее время на офф. прошивке у меня IPTV лагало. На этой идеально заработало.

Попробую сделать сброс и отпишусь потом.

chrom-look 30-05-2014 22:09 2357965

Всё, сделал сброс, восстановилась DD-WRT, интерфейс работает. Спасибо всем за помощь. Тему закрываю)

Sandor 01-06-2014 18:21 2358545

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Придерживайтесь рекомендаций.


Время: 08:44.

Время: 08:44.
© OSzone.net 2001-