![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Рекламобаннер |
|
[решено] Рекламобаннер
|
Ветеран Сообщения: 1088 |
Здравствуйте участники форума! Надоедливая проблема. При посещении какого-либо сайта, хоть даже и в самом OsZone появляется рекламобаннер с порнографическими характерами, коммерциями и т.п. Присылаю логи.
Еще - я также заметил, что социальная страница Яндекс и его поисковики загруживаются, как будто белая страница, все тексты под шрифтом Times New Roman, а картинки не загружаются, т.е. та жа шляпа, чем были обычные стабильные загрженные страницы. Премного благодарен за помощь, спасибо. P.S. Лог info не загружается - лимит, поэтому запаковал. |
|
Отправлено: 00:15, 13-01-2013 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Внимание, если после скрипта пропадет доступ к сети интернет, проверьте настройки подключения и введите данные Вам провайдером адреса DNS серверов
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО. Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteAVUpdate; ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\DRVSTORE\fttxr52p_BCC0342D23F4725178D4AFBDF9BADDED10B03789\fttxr52P.sys',''); BC_ImportAll; BC_Activate; ExecuteRepair(21); ExecuteWizard('SCU',2,3,true); RebootWindows(true); end. После перезагрузки, выполните такой скрипт: Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма. "Пофиксите" в HijackThis (некоторые строки могут отсутствовать): O17 - HKLM\System\CCS\Services\Tcpip\..\{93808332-11C6-4CC6-BB76-B0649380EBB3}: NameServer = 37.157.255.150 O20 - AppInit_DLLs: Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве |
------- Отправлено: 00:54, 13-01-2013 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 1088
|
Профиль | Отправить PM | Цитировать Старые логи удалил в шапке.
Карантин отошлен. Обновленные логи и МВАМ присылаю. Лог info снова запаковал. |
Последний раз редактировалось alert30, 13-01-2013 в 15:17. Отправлено: 06:41, 13-01-2013 | #3 |
Странствующий хэлпер Сообщения: 2242
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 12:18, 13-01-2013 | #4 |
Ветеран Сообщения: 1088
|
Профиль | Отправить PM | Цитировать Готово.
virus3 (ZIP Archive) 3-in-1 В архиве лежит: свежие логи virusinfo_syscure, virusinfo_syscheck и MBAM в режиме полной проверки. |
|
Отправлено: 13:52, 13-01-2013 | #5 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать Как самочувствие системы?
|
------- Отправлено: 14:44, 13-01-2013 | #6 |
Ветеран Сообщения: 1088
|
Профиль | Отправить PM | Цитировать Спасибо. Теперь баннеры не появляются и даже социальные сети стали быстрее загруживаться.
|
Отправлено: 15:00, 13-01-2013 | #7 |
Ветеран Сообщения: 1544
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 15:04, 13-01-2013 | #8 |
Ветеран Сообщения: 1088
|
Профиль | Отправить PM | Цитировать Спасибо большое. Все вышеперечисленные рекомендации сделал. Тема решена.
|
Отправлено: 15:15, 13-01-2013 | #9 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
|