Показать полную графическую версию : [решено] Всплывающий инфобаннер в браузерах
РозаАзора
24-05-2013, 13:37
Здравствуйте. Помогите, пожалуйста, избавится от баннера! Всплывает во всех браузерах, выглядит как вертикальная колонка чаще слева. Рекламирует всякие желтушные сайты. Плюс при открытии сайтов иногда за компанию открываются всякие левые с рекламой и даже сайт первого канала.) Еще регулярно всплывают внизу сообщения, якобы от вконтакте, тоже со всякой рекламой. И не открываются сайты касперского и вирусинфо. Антивирусы ничего не находят.
Логи прилагаю, надеюсь все верно сделала.
Здравствуйте!
Пофиксите в HijackThis (http://forum.oszone.net/post-1430293-2.html) следующие строчки:
O17 - HKLM\System\CCS\Services\Tcpip\..\{B9568237-2A52-46D1-B1C1-56DE0A9E2519}: NameServer = 80.82.209.180
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов своего провайдера или публичные:
8.8.8.8 - основной
8.8.4.4 - альтернативный
Очистите кэш DNS: в командной строке выполните
ipconfig /flushdns
Внимание !!! База поcледний раз обновлялась 30.01.2013 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
Обновите базы и повторите логи AVZ (стандартный скрипт 2) и RSIT.
Скачайте Malwarebytes' Anti-Malware (http://malwarebytes.org/mbam-download-exe-random.php) или с зеркала (http://download.bleepingcomputer.com/malwarebytes/mbam-setup.exe), установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке: %appdata%/Malwarebytes/Malwarebytes' Anti-Malware/Logs Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. (http://data.mbamupdates.com/tools/mbam-rules.exe) Подробнее читайте в руководстве (http://safezone.cc/forum/showthread.php?t=16050)
РозаАзора
24-05-2013, 14:39
Сделано.
В MBAM удалите только:
C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
Что с проблемой?
РозаАзора
24-05-2013, 15:02
Сделала. Баннера вроде нет, сайты открываются.
Я имела ввиду сайты касперского и вирусинфо.
Это все, да?) Больше ничего не нужно делать?
Для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe), когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
Рекомендации после лечения (http://forum.oszone.net/post-1838507-9.html)
РозаАзора
24-05-2013, 15:40
Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 24.05.2013 15:39:21
Program directory: C:\Documents and Settings\Admin\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=4.1
Диск C:\ ФС: NTFS Емкость: (48.8 Гб) Занято: (14 Гб) Свободно: (34.8 Гб)
__________________________________________________
WIN_XP(5.1) Build 2600 (x86) Lang: Russian(0419)
Дата установки ОС: 07.10.2011 17:49:34
Service Pack 3
Internet Explorer 8.0.6001.18702
-------------Windows------------------------------
Автоматическое обновление отключено
Автоматическое обновление (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
Dr.Web Anti-virus for Windows
-------------OtherUtilities-----------------------
CCleaner v.2.27
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
-------------Java---------------------------------
Java(TM) 6 Update 17 v.6.0.170 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jdk6downloads-1902814.html)
^Удалите старую версию и установите новую (jdk-6u45-windows-i586.exe)^
-------------AdobeProduction----------------------
Adobe Flash Player 11 Plugin v.11.4.402.278 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_11_plugin.exe)
Adobe Reader X (10.1.7) v.10.1.7 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Opera 12.15 v.12.15.1748
Yandex v.22.0.1106.241
-------------RunningProcess-----------------------
C:\Documents and Settings\Admin\Local Settings\Application Data\Yandex\YandexBrowser\Application\browser.exe v.22.0.1106.241
-------------EndLog-------------------------------
Обновляйтесь по ссылкам и не болейте))
РозаАзора
24-05-2013, 16:03
Спасибо Вам большое-пребольшое!!!))
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC