Помогите избавится от информера. Выскакивает во всех браузерах. Много чего перечитал. Ни один из советов не помогает.
Помогите избавится от информера. Выскакивает во всех браузерах. Много чего перечитал. Ни один из советов не помогает.
Уважаемый(ая) anton.tlt, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Выполните в АВЗ:
Компьютер перезагрузитсяКод:begin SearchRootkit(true, true); SetAVZGuardStatus(True); QuarantineFile('C:\WINDOWS\system32\drivers\evvyhbxm.sys',''); DeleteService('evvyhbxm'); DeleteService('343BA68F8A'); DeleteService('333343FD2E4E'); DeleteFile('C:\WINDOWS\TEMP\343BA68F8A.sys'); DeleteFile('c:\documents and settings\anb\local settings\temp\333343FD2E4E.sys'); DeleteFile('C:\WINDOWS\system32\drivers\evvyhbxm.sys'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end.
После перезагрузки:
- Выполните в АВЗ:
Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
- Повторите логи.
Подключение через роутер?
Подключение через ADSL (статический IP)
Смотрите настройки роутера на предмет наличия вредоносных DNS.
ADSL не управляемый. Нет web-интерфейса. По крайней мере так ответил провайдер.
Да и каким образом на нем могут произойти изменения, если изначально не было никаких информеров?
Неуправляемый ADSL роутр - это что-то новенькое
http://virusinfo.info/showthread.php?t=122524 - такой лог сделайте.
- Очистите кеш и куки браузеров
Неправильно выразился) Без пользовательского интерфейса. Может конечно и есть, но я не знаю как на него зайти, а провайдер не говорит)
Все очистил основательно. Использовал CCleaner и BootSpeed. Прогнал лечащими утилитами kaspersky rescue disk и аналогом от Drweb. Которые с диска загружаются.
- - - Добавлено - - -
Кстати, у др.веб есть утилита внутри лечащей утилиты Dr.Web LiveUSB .. типа фикс реестра.. вот после нее вроде перестал выскакивать информер.. пока не наблюдаю его.
В логах ничего необычного.
Может баннер все-таки пропал после чистки кеша браузеров?
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 2
- В ходе лечения вредоносные программы в карантинах не обнаружены
Уважаемый(ая) anton.tlt, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.