Показать полную графическую версию : Всплывающий банер с покером 888media-ru
Здравствуйте!
Проблема - при переходе монитора в режим ожидания (гаснет экран) всплывает в браузерах IE и Google Chrome рекламное окно с рекламой покера. В других браузерах не пробовал.
Чистил файлы, делал сбросы настроек в IE, отключал ВСЕ надстройки в IE, (в хроме не отключал, так как не нашел где они спрятаны), запускал Cureit, AVZ - были найдены вирусы, но проблема не решилась.
Прошу помогите, пожалуйста!
Здравствуйте!
Дополнительно:
Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
в хроме не отключал, так как не нашел где они спрятаны »
В адресной строке наберите
chrome://extensions/
и нажмите Enter.
Отчет ADWCleaner готов.
Спасибо за подсказку, где искать надстройки для гугл хром, но я его уже удалил и ставить обратно не собираюсь - чет у меня этот хваленый браузер файлы не скачивал, никак не проходил авторизацию, плюс мудреные настройки... поюзаю пока мозиллу FF...
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).
Повторите логи по правилам (http://forum.oszone.net/thread-98169.html). Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
В логах порядок. Что с проблемой?
Пока все нормально, но нужно 2-3 суток протещщить. По результатам отпишусь.
Хорошо. Пока закроем возможные уязвимости:
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.
Рекомендации после лечения. (http://www.cyberforum.ru/viruses-faq/thread430326.html)
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 14.10.2014 12:44:58
Run directory: C:\Documents and Settings\Samael\Local Settings\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 8.2
__________________________________________________
Windows XP(5.1.2600) Service Pack 3 (x86) Lang: Russian(0419)
Дата установки ОС: 25.11.2012 23:36:22
Системный диск: C:\ ФС: NTFS Емкость: [75.1 Гб] Занято: [17.9 Гб] Свободно: [57.2 Гб]
Браузер по умолчанию: C:\Program Files\Internet Explorer\IEXPLORE.EXE
-------------Windows------------------------------
Internet Explorer 8.0.6001.18702
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2014-09-11 19:51:52
Автоматическое обновление (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 6.0
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiVirusFirewallInstall-------------
ESET NOD32 Antivirus v.6.0.316.3
-------------OtherUtilities-----------------------
TeamViewer 9 v.9.0.28223
-------------AdobeProduction----------------------
Adobe Flash Player 15 ActiveX v.15.0.0.167
Adobe Flash Player 15 Plugin v.15.0.0.152
Adobe Shockwave Player 12.0 v.12.0.7.148 Внимание! Скачать обновления (http://get.adobe.com/shockwave/)
Adobe Reader XI - Russian v.11.0.00 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Mozilla Firefox 32.0.3 (x86 ru) v.32.0.3
-------------EmailClient--------------------------
Mozilla Thunderbird 24.3.0 (x86 ru) v.24.3.0 Внимание! Скачать обновления (http://www.mozilla.org/ru/thunderbird/)
Mozilla Thunderbird 24.6.0 (x86 ru) v.24.6.0 Внимание! Скачать обновления (http://www.mozilla.org/ru/thunderbird/)
-------------RunningProcess-----------------------
C:\Program Files\Mozilla Firefox\firefox.exe v.32.0.3.5379
C:\Program Files\Internet Explorer\iexplore.exe v.8.0.6001.18702
-------------EndLog-------------------------------
=================================================
по ходу обновления не критичны...
спасибо за помощь!!!
Все таки всплыла реклама в IE и Mozilla FF, так что проблема не решена...
по ходу обновления не критичны... »
Вы ошибаетесь, обновите указанное.
Скачайте Портативный браузер (http://www.opera-usb.com/) и проверьте будет ли в нем реклама.
Обновления установил, оперу открыл. Вчера за весь день реклама так и не всплыла, а сегодня утром снова появилась - в опере рекламы не было.
Жду дальнейших указаний.
К сети подключаетесь через роутер? Если да, один компьютер?
Да, через роутер с вайфаем, в роутер воткнута еще вторая машина, но она используется редко и вот уже недели 2-3 вообще не включалась.
Внимательно проверьте все дополнения/расширения во всех браузерах. По очереди их отключайте/удаляйте.
Одно из них может являться причиной. Обратите внимание какое и название сообщите.
Дело в том, что перед тем как обратится к вам за помощью, я гугл хром вообще удалил, а в IE отрубил вообще все надстройки, так что аж адоба не работала. В итоге реклама все равно всплыла...
А не, там оказзываеса много надстроек, не требующих разрешения. Словом сейчас все все все надстройки отключил, по факту отпишусь че да как...
Отписываюсь. Один раз всплыло окно, но без изображений, пустое, при этом URL в адресной строке был примерно того типа, что были в рекламе. Второй раз вышло черное окошко типа командной строки с сообщением виндовс: "Не удалось найти C:\Program....." - такие окошки всплывали одновременно с рекламой покера - только в этот раз в браузерах окошки не открывались. Больше за 4 дня ничего не выскакивало.
Словом зараза где то сидит и ждет своего часа... :ninja2:
Сделайте дополнительно:
Скачайте Universal Virus Sniffer (http://safezone.cc/resources/7/) (uVS)
Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.
Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Подробнее читайте в руководстве Как подготовить лог UVS (http://safezone.cc/threads/14508/#post-79351)
Последние 2 дня реклама стала выходить в полном объеме - выходит она 1-2 раза в день, при том что комп работает почти весь день и только на ночь ставлю в ждущий режим. Вылезает окно после включения компа и когда комп оставляешь минут на 5, не трогаешь. Вместе с рекламой вылезает окно виндовс "Не удалось найти C:\Program....." , видать должен запуститься ккой то модуль, но почему то не запускается. Надстройки в IE все отключены, кроме flash player - жена требует чтобы музыка в обозревателе проигрывалась - пришлось включить. Лог UVS прилагаю.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC