Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннеры (вверху и внизу слева) браузера, тормозит ВК, блокирует сайты

Ответить
Настройки темы
[решено] Баннеры (вверху и внизу слева) браузера, тормозит ВК, блокирует сайты

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: txt info.txt
(50.3 Kb, 5 просмотров)
Тип файла: txt log.txt
(49.7 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.6 Kb, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip
(24.7 Kb, 1 просмотров)
Здравствуйте!
Ситуация такая:
1. примерно каждую 2-3 загрузку каждой страницы в любом браузере (пользую Оперу и Мозиллу) выскакивает большой вертикальный баннер в верхнем левом углу с порнухой, жёлтой прессой, новостями, кредитами и т.п.
2. в ВК в левом нижнем углу выскакивают псевдо-вконтактовские сообщения от администрации, ввести пароль, "аккаунт мбудет заблокирован"
3. Вконтакте загружается очень медленно, иногда вообще висит минутами
4. некоторые сайты яндекс не открывает, мотивируя ошибкой 404

У меня относительно с месяц наверно стоит mallware - несколько раз выскакивали трояны, сейчас покакзывает, дескать всё чисто.
Advanced System Care тоже не находит.
Касперски ремувал тул что-то нашёл, вылечил, но толку никакого.
Dr web аналогично.

В Опере АдБлок стоит - рекламу блокирует, но верхний кусок - надпись "закрыть" всё равно видна. Плюс ВК, как и говорил, тормозит. Очевидно, вирусня сидит.

Отправлено: 16:11, 09-04-2013

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Здравствуйте!

Пофиксите в HijackThis следующие строчки:
Код: Выделить весь код
R3 - URLSearchHook: (no name) -  - (no file)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{0A2F0F27-A320-457A-8F89-D2BCD6169234}: NameServer = 5.199.140.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{80C67E72-CD5D-4DAE-9907-3732A345500F}: NameServer = 5.199.140.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 5.199.140.178
O17 - HKLM\System\CS1\Services\Tcpip\..\{0A2F0F27-A320-457A-8F89-D2BCD6169234}: NameServer = 5.199.140.178
O17 - HKLM\System\CS2\Services\Tcpip\..\{0A2F0F27-A320-457A-8F89-D2BCD6169234}: NameServer = 5.199.140.178
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
Цитата:
8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
Цитата:
ipconfig /flushdns
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\2F5C~1\AppData\Local\Temp\7f64bt5n.exe','');
 DeleteFile('C:\Users\2F5C~1\AppData\Local\Temp\7f64bt5n.exe');
 DeleteFile('C:\Windows\Tasks\jr4i9v82d.job');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Повторите логи AVZ и RSIT.

Отправлено: 16:25, 09-04-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip virusinfo_syscure.zip
(23.6 Kb, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip
(23.5 Kb, 1 просмотров)
Тип файла: txt log.txt
(47.9 Kb, 1 просмотров)
Тип файла: txt info.txt
(50.3 Kb, 1 просмотров)

Баннеры перестали выскакивать! Спасибо.
quarantine.zip отправил через форму - какие результаты?

Прилагаю логи AVZ и RSIT.

В RSIT инфо остался старым, не поменялся - это нормально, да?

Отправлено: 18:51, 09-04-2013 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Цитата a.markus@vk:
инфо остался старым, не поменялся - это нормально, да? »
Да, нормально.

У вас видны следы нескольких антивирусов. Оставьте один, остальные удалите.

Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24, когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

Отправлено: 21:03, 09-04-2013 | #4



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Баннеры (вверху и внизу слева) браузера, тормозит ВК, блокирует сайты

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Баннеры, медленный ВК, заблокированные сайты choppylion Лечение систем от вредоносных программ 2 07-04-2013 22:07
[решено] Баннер в левом углу браузера и Яндекс блокирует сайты MadHatter Лечение систем от вредоносных программ 11 26-03-2013 21:16
[решено] Не открываются сайты, перенаправляются ссылки, рекламные баннеры. PticaOgnennaya Лечение систем от вредоносных программ 9 05-12-2012 16:12
[решено] Не открываются сайты, баннеры, перенаправление на другие сайты. PticaOgnennaya Лечение систем от вредоносных программ 26 04-12-2012 11:49
Черные полосы вверху и внизу в видеоиграх!!! stik2012 Видеокарты 6 23-02-2012 18:03




 
Переход