Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннеры в Opera (v.12.12) под Win 7 (64 бит)

Ответить
Настройки темы
Баннеры в Opera (v.12.12) под Win 7 (64 бит)

Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Изменения
Автор: MurzVV
Дата: 06-03-2015
Не могу самостоятельно избавиться от баннеров и рекламных сайтов (например: goodcasino-x.com/casino...) в Opera (v. 12.12). OS Win 7 (64 бит). Баннеры, рекламные сайты были и в Mozille, и в Google. Их я снёс, а также самоустановившиеся браузеры (Amigo и др.). Оперу переустановил. Что-то вычистил вручную, что-то с помощью CureIt, Касперского Virus Removal Tool, AVZ, HijackThis, avast-browser-cleanup, tdsskiller... Но эти не уходят. Кстати, при попытке скачать по ссылке AutoLogger, выскакивает на заражённом компьютере сообщение о потенциально опасном сайте. Пришлось качать с "чистого" компьютера под Win XP. Логи и скриншот прилагаю.

Отправлено: 13:44, 04-03-2015

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\user\AppData\Local\Microsoft\Windows\toolbar.exe','');
 QuarantineFile('C:\Users\user\AppData\Local\SystemDir\nethost.exe','');
 QuarantineFile('C:\Users\user\AppData\Local\Kometa\kometaup.exe','');
 QuarantineFile('C:\Users\user\AppData\Local\Kometa\Panel\KometaLaunchPanel.exe','');
 DeleteFile('C:\Users\user\AppData\Local\SystemDir\nethost.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
 DeleteFile('C:\Users\user\AppData\Local\Microsoft\Windows\toolbar.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
 DeleteFileMask('C:\Users\user\AppData\Local\Kometa\', '*', true);
 DeleteDirectory('C:\Users\user\AppData\Local\Kometa\');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\KometaLaunchPanel','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\kometaup','command');
 ExecuteSysClean;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Последний раз редактировалось Sandor, 05-03-2015 в 11:25.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:35, 04-03-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Всё выполнил. Отчёт AdwCleaner[R3].txt прикрепил.
На всякий случай и вчерашние, когда сам шаманил, прикрепил (AdwCleaner[R0,R1,R2,S0].txt).

Последний раз редактировалось MurzVV, 16-01-2023 в 00:11.


Отправлено: 18:25, 04-03-2015 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Что с проблемой?
+
Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 19:01, 04-03-2015 | #4


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Проблема, в целом, осталась. Но! Нижний (жёлтый) баннер вылезает значительно реже, а также потерял свою жёлтую окраску. Осталось лишь содержимое. При переходе по ссылке "Прикрепить файл" в данном сообщении, кинуло на сайт с "Битвой престолов"...
Лог прикрепил, а также скриншоты.
Ухожу с работы, продолжить, к сожалению, смогу лишь завтра.

Последний раз редактировалось MurzVV, 06-03-2015 в 13:11.


Отправлено: 19:33, 04-03-2015 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Реклама лезет в каком то одном браузере или в разных?
+
К интернету подключаетесь напрямую или через роутер?
+
Скачайте любой портабельный браузер и проверьте в нем, будет или нет реклама.
+
Отключайте\удаляйте расширения в браузерах, одно из них может быть источником рекламы.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 19:46, 04-03-2015 | #6


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


- Машина сотрудницы, оставил пока Operу. Лезет в ней. Завтра поставлю заново Mozillу и Google (просит) и посмотрю. Подёргаю и IE.
- Через роутер (KEENETIC_GIGA-V1.00[USD.1.4]D0). Но на других машинах в локалке такого нет, в том числе и в Опере.
- Расширения уже поотрубал.
Сегодня ещё до конца вычистил из реестра остатки Kometa с производными, Netbox, 2inf.net...
В DNS, ярлыках чисто. В cookies и хранилище Оперы их адреса лежат, но после удаления снова возвращаются.

Последний раз редактировалось MurzVV, 04-03-2015 в 22:24.


Отправлено: 22:04, 04-03-2015 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


скачайте отсюда Оперу и проверьте проблему в ней.

Код: Выделить весь код
C:\Users\user\Favorites\Links\Интернет.url
этот ярлык также удалите.

Malwarebytes Anti-Malware, версия 2.0.4.1028 - раз уж от себя поставили эту программу, то давайте её лог.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 23:06, 04-03-2015 | #8


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Malwarebytes Anti-Malware, версия 2.0.4.1028... От безысходности поставил, но до конца отработки не дождался, лога пока нет. Отработала почти до конца папки \WINDOWS\system32\, но ничего не нашла...
Ok! Завтра всё сделаю, выложу.

Отправлено: 23:24, 04-03-2015 | #9


Новый участник


Сообщения: 23
Благодарности: 1

Профиль | Отправить PM | Цитировать


Opera@USB работает нормально, пока без единого банера. Все линки, кроме IE удалил.

Отправлено: 12:23, 05-03-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннеры в Opera (v.12.12) под Win 7 (64 бит)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Интернет - [addon] Opera 12.18 Presto (Marlin) jameszero Наборы обновлений для Windows XP/2003/Windows 7 1682 12-01-2017 13:04
http/web - opera 12.17 не открываются сайты google, gmail ipv6 Сетевые технологии 13 29-12-2014 01:52
BSOD - в чем может быть проблема? в синий экран уходит машина под Win 7 64 бит хомяк Vcarlione Тест-форум 1 03-12-2013 09:45
Браузер Opera 12 доступен для скачивания OSZone News Новости информационных технологий 0 14-06-2012 14:30
Службы - Проги в win7 64 бит грузятся по 8-12 секунд - почему? kwintos Microsoft Windows 7 97 06-09-2010 16:51




 
Переход