Во всех браузерах всплывают окна с рекламой от popstart.ru
Нод блокирует, но не лечит. drweb cureit ничего не нашел.
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
Во всех браузерах всплывают окна с рекламой от popstart.ru
Нод блокирует, но не лечит. drweb cureit ничего не нашел.
virusinfo_syscure.zip
virusinfo_syscheck.zip
hijackthis.log
Уважаемый(ая) AlexZP, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Пофиксите в HiJack
Сделайте новый логКод:O17 - HKLM\System\CCS\Services\Tcpip\..\{053DEBE9-E227-4C9C-AC1C-B285ADD97C4A}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{284DA0A5-0C3B-4AC3-A93F-CBFF4723D7AE}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{846ee342-7039-11de-9d20-806e6f6e6963}: NameServer = 37.157.255.150 O17 - HKLM\System\CCS\Services\Tcpip\..\{D6B1FA70-4BDC-4A92-A4B7-21785A4413D5}: NameServer = 37.157.255.150 O17 - HKLM\System\CS1\Services\Tcpip\..\{053DEBE9-E227-4C9C-AC1C-B285ADD97C4A}: NameServer = 37.157.255.150 O17 - HKLM\System\CS2\Services\Tcpip\..\{053DEBE9-E227-4C9C-AC1C-B285ADD97C4A}: NameServer = 37.157.255.150
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Проблема решена?
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Поначалу пропала, но через время опять вернулась и записи те что фиксили опять появились(!
hijackthis.log
Повторно пофиксите
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Спасибо, проблема вроде бы как решена!
Но я еще и это профиксил:
O17 - HKLM\System\CCS\Services\Tcpip\..\{534BDBD9-5519-4D3D-AD8C-533912070A4D}: NameServer = 192.168.1.1
Периодически появляеться (по разному раз через сутки второй через двое суток), делаю то что сказал thyrex потом исчезает.
Вчера НОД32 в.6 при просмотре инета постоянно блочил доступ к какимто адресам, я так понял тоже с рекламаой.
Два раза проганял Cureit в пермом случае нашло win32.mayachok(цыфер непомню), а во втором Trojan.Winlock(цыфер непомню), все полечил пока что полет нормальный!
- Выполните в AVZ скрипт из файла ScanVuln.txt
- Откройте файл avz_log.txt из под-папки LOG.
- Пройдитесь по ссылкам из файла avz_log.txt и установите важные обновления.
- Перезагрузите компьютер.
- Повторите выполнение скрипта, чтобы убедиться, что уязвимости устранены.
- Сделайте лог ComboFix.
Уважаемый(ая) AlexZP, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.