Показано с 1 по 17 из 17.

Во всех браузерах всплывает баннер, закрыть не удается, сам открывает дополн. вкладки. (заявка № 133629)

  1. #1
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41

    Во всех браузерах всплывает баннер, закрыть не удается, сам открывает дополн. вкладки.

    Я искала этот вирус Касперским 2013, AVZ, DrWeb Cureit, даже переустановила ОС - все бесполезно. Закрыть баннер, нажав на крестик, не получается, он тут же перенаправляет на другие сайты или открывает новую вкладку с инфой о том, что моя страница вКонтакте заблокирована. И саму вкладку в браузере закрыть не удается: появляется окошко с вопросом "Уйти со страницы?". Нажимаю на нее несколько десятков раз, и только после этого она закрывается. Что это за напасть такая? Помогите, пожалуйста! Заранее благодарю. P.S. Совершила все те действия, которые вы советовали сделать самостоятельно Каспером и ДрВебом.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Светлана А, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    > Исправьте при помощи hijackthis:

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
    R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = 
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = 
    R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
    Выполните очистку временных файлов и кэша DNS.

    Проблема решена?

    _________________
    > как исправить при помощи hijackthis

  5. #4
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    К сожалению, проблема не решилась! Я сделала все, за исключением "Остановка служб Windows с помощью HjJackThis". Простите, может, это информация и нужная, но мне показалось, что не для моего случая, т.к. стояла под рамкой "Реклама". Но все же я прошла по тому пути, но у меня не было никаких цифр и букв, поэтому HjJackThis закрыла. Что же делать дальше???!!! Я в панике))((
    P.S. Повторила процедуру, не удаляются никак строчки из кода:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    Несколько раз удаляла - не уходят(( Кроме того, после всех этих манипуляций он не пускает меная к Вам, на Вирусинфо: "К сожалению, Гугл хром не может найти эту страницу. Попытайтесь обновить ее". Или предлагает пройти на кэшированный вариант. ((((((((((((
    Последний раз редактировалось Светлана А; 21.02.2013 в 15:17.

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    15.02.2009
    Сообщений
    13,205
    Вес репутации
    955
    Вы исправили все строчки, что там были?

  7. #6
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    Уважаемый Никита! Я удалили все строки из присланного Вами кода, кроме
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
    R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
    Они не удаляются. Я пробовала это несколько раз, но бесполезно. Дело в них, что ли? И как тогда мне от них избавиться?

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Что с основной проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    Жива-здорова, продолжает безобразничать. Полное описание ее поведения после фиксации я описала в первом же ответе.

  10. #9
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  11. #10
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    Цитата Сообщение от thyrex Посмотреть сообщение
    Сделайте логи RSIT
    Уважаемый thyrex!
    Я создала новый запрос, как и написано по Вашей ссылке, и отправила Вам логи. Но Вы молчите, я и думаю, может, сюда надо было логи отправлять. Сейчас я их прикреплю здесь.
    Вложения Вложения
    • Тип файла: txt info.txt (18.5 Кб, 2 просмотров)
    • Тип файла: txt log.txt (41.4 Кб, 7 просмотров)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Подключение через роутер?


  13. #12
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    Да, через внешний модем. Это ведь и есть роутер? Не оптоволокно.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    Смотрите настройки роутера на предмет наличия вредоносных DNS.


  15. #14
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    К сожалению, нет возможности зайти в настройки роутера, пароль менял провайдер, а мне не сообщил. Сбрасывать до заводских боюсь, не знаю как потом и что вносить в настройки. А разве вирус способен залезть в настройки роутера????? Это же вручную вроде как все вноситься.

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406


  17. #16
    Junior Member Репутация
    Регистрация
    20.02.2013
    Сообщений
    8
    Вес репутации
    41
    Вот лог. И браузера почистила.

    - - - Добавлено - - -

    Вот лог. И браузера почистила.
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    406
    88.198.15.115 - левый DNS, всего скорее в настройках модема. Попробуйте пароль, который должен там быть по умолчанию.


  • Уважаемый(ая) Светлана А, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Всплывает баннер во всех браузерах
      От rvfgrv в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.02.2013, 20:28
    2. Всплывает баннер во всех браузерах (IE, Chrome, Opera).
      От Арнольд Гевара в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 27.01.2013, 12:04
    3. Баннер во всех браузерах
      От prometeus в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.01.2013, 21:41
    4. Баннер во всех браузерах
      От Random7 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 21.01.2013, 20:52
    5. Ответов: 19
      Последнее сообщение: 28.06.2011, 10:50

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00636 seconds with 20 queries