Здравствуйте!
У меня возникла схожая проблема как и у Геннадия Завьялова (заявка № 152578).
При открытии статьи на сайте происходит перенаправление на другой ресурс и предлагается сделать закачку: ........
Здравствуйте!
У меня возникла схожая проблема как и у Геннадия Завьялова (заявка № 152578).
При открытии статьи на сайте происходит перенаправление на другой ресурс и предлагается сделать закачку: ........
Последний раз редактировалось olejah; 06.01.2014 в 10:34. Причина: вирусная ссылка
Уважаемый(ая) Artem87, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Сделал скан и прикрепляю log.
Удалите в MBAM только
Код:Обнаруженные файлы: 5 C:\Users\ARTEM\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\ZSJ3KVXN\s2setup_mruwa[1].exe (PUP.Adware.Agent) -> Действие не было предпринято. C:\Users\ARTEM\AppData\Local\Temp\ICReinstall_PDFCreatorSetup.exe (PUP.Optional.Bundle) -> Действие не было предпринято. C:\Users\ARTEM\AppData\Local\Temp\s2cache.tmp (PUP.Adware.Agent) -> Действие не было предпринято.
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
В MBAM удалил этих 3 файла. Счас буду скачивать и сканировать.
Последний раз редактировалось Artem87; 06.01.2014 в 01:16.
Прикрепил лог.
- Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
- По окончанию сканирования снимите галочки со следующих строк:
если программами от Mail.Ru не пользуетесь, то можете не снимать эти галочки.Код:Folder Found C:\Program Files (x86)\Mail.Ru Folder Found C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru Folder Found C:\Users\ARTEM\AppData\LocalLow\Mail.Ru- Нажмите кнопку "Clean" и дождитесь окончания удаления.
- Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
- Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
что с проблемой?
Подробнее читайте в этом руководстве.
Последний раз редактировалось миднайт; 06.01.2014 в 21:08. Причина: у нас есть своя тема
Прикрепляю после удаления [S0].
Проблема осталась без изменений!
Последний раз редактировалось Artem87; 06.01.2014 в 23:39.
Прикрепляю log ComboFix
Посмотрите нет ли незнакомых расширений/дополнений в браузере.
Посмотрите настройки роутера на предмет наличия вредоносных DNS.
Расширения связаны только с защитой. А в свойствах соединения DNS штатный.
И через проводное высокоскоростное подключение тоже самое. А данные IP4 и DNS получаю автоматически.
Так что проблема остается(((
Последний раз редактировалось Artem87; 07.01.2014 в 02:11.
Во всех браузерах проблема?
Во всех браузерах. Проблему решил сам. Удалил строки 017 в HiJackThis и очистил буфер DNS. Оказалось решения вопроса на 3 минуты. Всем удачи на поле битвы с вирусами.
Artem87,это не ваш провайдер?Bauman Moscow State Technical University
Уважаемый(ая) Artem87, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.