PDA

Показать полную графическую версию : В браузерах постоянно открываются левые рекламные окна


Infinity-2000
24-12-2012, 21:43
Последние несколько дней заметила, что постоянно вылетают левые окна с рекламой. При нажатии на ссылки на сайтах, даже при входе на одноклассники и в контакт. Плюс к этому комп иногда подтупливать начинает. Очень жду вашей помощи, т.к. оно уже слегка достало((

alex_sev
24-12-2012, 22:06
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).

Внимание!!! После выполнения скрипта может пропасть доступ к сети интернет, если такое произошло, введите заново в настройках сети адреса DNS-серверов, данные Вам провайдером.

Выполните скрипт в АВЗ (http://safezone.cc/forum/showthread.php?t=10) (Файл - Выполнить скрипт):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
ExecuteRepair(3);
ExecuteRepair(4);
ExecuteRepair(21);
ExecuteWizard('SCU',2,3,true);
ExecuteFile('ipconfig.exe', '/flushdns', 1, 10000, true);
RebootWindows(true);
end.

Компьютер перезагрузится.


Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe)
Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)

Infinity-2000
24-12-2012, 23:32
По-моему окна перестали выскакивать, но точно не уверена.

alex_sev
25-12-2012, 09:16
Сделайте новый лог RSIT

+

Загрузите SecurityCheck by glax24 отсюда (http://safezone.cc/forum/krfilesmanager.php?do=file&dlfileid=36) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом руководстве (http://safezone.cc/forum/showthread.php?t=19945).

Infinity-2000
25-12-2012, 21:57
А в MBAM ничего удалять не надо? А то я ничего не делала...

Логи сделала, прикрепляю.

alex_sev
25-12-2012, 22:05
Если не уверены в чистоте этих файлов то удаляйте.

Закрывайте уязвимости:

Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления (http://windows.microsoft.com/ru-RU/internet-explorer/downloads/ie-9/worldwide-languages)
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
Java(TM) 6 Update 31 v.6.0.310 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre6u38-downloads-1877409.html)
^Удалите старую версию и установите новую (jre-6u38-windows-i586.exe)^

Infinity-2000
25-12-2012, 23:49
alex_sev, все сделала.
Вопрос. 1) Какую антивируску посоветуете? и 2) Нужно ли деинсталлировать программы, которые были установлены во время лечения?

alex_sev
26-12-2012, 00:06
1) Какую антивируску посоветуете? »
Любую, поскольку это не самая главная оборона, главное, чтоб некрякнутая и обновляемая))

2) Нужно ли деинсталлировать программы, которые были установлены во время лечения? »
Желательно, вот тут написано как:

http://safezone.cc/forum/showthread.php?t=19966

+

рекомендации после лечения:
http://forum.oszone.net/post-1838507-9.html




© OSzone.net 2001-2012