Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 40.

Баннер с рекламой вверху открываемой страницы (заявка № 154434)

  1. #1
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38

    Баннер с рекламой вверху открываемой страницы

    Скачала музыку из вконтакте, авторизовавшись на стороннем сайте и теперь при запуске браузера на каждой открываемой мною странице висит вверху баннер (или не знаю как его назвать-экран, м.б.), в нем реклама. И открываются доп вкладки с каким-то сайтом. В одноклассниках написали что я входила под другим IP -примерно из США. Лечащие утилиты ничего не находят. Антивирусник ESET промолчал и тоже не находит.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) GalinaKas, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
     DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job','64');
     DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job','64');
     DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineCore','64');
     DeleteFile('C:\Windows\system32\Tasks\DealPlyLiveUpdateTaskMachineUA','64');
    ExecuteWizard('SCU',2,2,true);
    ExecuteRepair(3);
    ExecuteRepair(4);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    почему то не могу прикрепить файл

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Загрузите на rghost.ru и дайте ссылку в теме.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Получилось. Вирус мешал!

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.81.9 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    delref 1HTTP=127.0.0.1:8555;HTTPS=127.0.0.1:8555
    delref HTTP=127.0.0.1:8555;HTTPS=127.0.0.1:8555
    exec MsiExec.exe /I{12644DC5-2271-442B-816F-8CFFD3DDDF32} /quiet
    exec MsiExec.exe /I{BFE6D377-F558-4E95-A062-673941B9BA5A} /quiet
    exec MsiExec.exe /X{B2EC4A38-B545-4A00-8214-13FE0E915E6D} /quiet
    
    ; C:\PROGRAM FILES (X86)\DEALPLYLIVE\UPDATE\1.3.23.0\NPGOOGLEUPDATE3.DLL
    addsgn 79132211B9E9317E0AA1AB5962841205DAFFF47DC4EA942D892B2942AF292811E11BC39BF2995185E74C48538ADA8536B113BDF9B98DE6A7587B2F62D78D5F7B 64 ADW_DEALPLY [TrendMicro]
    
    zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLYLIVE\UPDATE\1.3.23.0\NPGOOGLEUPDATE3.DLL
    
    ; C:\PROGRAM FILES (X86)\DEALPLYLIVE\UPDATE\1.3.23.0\DEALPLYLIVEBROKER.EXE
    addsgn 1A24619A5583348CF42B254E3143FE8E7082AA7DFCF648938CA5407524C7330E6551CCE0305A2A4B24377DB48162A3A5235A280F505978D370B4DA2CF4C6622E 64 Adware.Shopper.363 [DrWeb]
    
    zoo %SystemDrive%\PROGRAM FILES (X86)\DEALPLYLIVE\UPDATE\1.3.23.0\DEALPLYLIVEBROKER.EXE
    ; C:\PROGRAM FILES (X86)\DEALPLYLIVE\UPDATE\1.3.23.0\DEALPLYLIVEONDEMAND.EXE
    
    chklst
    delvir
    czoo
    restart
    Компьютер перезагрузится.

    В папке с uVS появится архив ZIP с именем, начинающимся с ZOO_ и далее из даты и времени, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Очистите кэш и cookies-файлы браузеров и проверьте проблему.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Проблема осталась как была...

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Скачайте утилиту OTL by OldTimer. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:

    Scan All Users
    Include 64Bit Scans - в случае 64-разрядной системы;
    Output: Minimal Output;
    File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
    Lop Check;
    Purity Check.

    В окне File Age установите 14 days
    Остальные параметры оставьте по умолчанию.

    Скопируйте текст:
    Код:
    %USERPROFILE%\AppData\Local\*.url /S
    %USERPROFILE%\AppData\Local\*.lnk /S
    %PROGRAMFILES%\*.url /S
    %PROGRAMFILES%\*.lnk /S
    %ProgramFiles(x86)%\*.lnk /S
    %ProgramFiles(x86)%\*.url /S
    %CommonProgramFiles%\*.*
    в окно Custom Scans/Fixes и нажмите Run Scan.

    По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: OTL.txt и Extras.txt. Упакуйте их в архив и прикрепите к своему следующему сообщению.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Сделала

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    information

    Уведомление

    Сделайте аппаратный сброс настроек роутера кнопкой reset, настройте заново, смените пароль на веб-интерфейс роутера на сложный.


    После этого (иначе толку не будет) выполните нижеследующее.

    Отключите до перезагрузки антивирус, запустите OTL, скопируйте скрипт ниже в окно Custom Scans/Fixes, закройте все браузеры и нажмите Run Fix
    Код:
    :OTL
    IE - HKU\S-1-5-21-2931188285-83607204-4101718943-1000\..\SearchScopes\yandex.ru-221812: "URL" = http://webalta.ru/search?q={searchTerms}&from=IE
    IE - HKU\S-1-5-21-2931188285-83607204-4101718943-1000\..\SearchScopes\{756D1D40-E491-4E1D-9BC6-5B37CEDE646E}: "URL" = http://www.russur.com/search/?q={searchTerms}
    IE - HKU\S-1-5-21-2931188285-83607204-4101718943-1000\..\SearchScopes\yandex.ru-221812: "URL" = http://webalta.ru/search?q={searchTerms}&from=IE
    FF - prefs.js..extensions.enabledAddons: afproxy%40anchorfree.com:3.23
    [2012.08.09 18:03:47 | 000,000,440 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\dx2ul3pu.default\searchplugins\Russur.xml
    [2012.03.13 00:34:56 | 000,000,412 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\dx2ul3pu.default\searchplugins\webalta-search.xml
    CHR - plugin: DealPlyLive Update (Enabled) = C:\Program Files (x86)\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll
    [2013.08.29 22:04:11 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
    
    :Files
    
    recycler /alldrives
    ipconfig /flushdns /c
    
    :Commands
    [EMPTYTEMP]
    [EMPTYJAVA]
    [EMPTYFLASH]
    [purity]
    [Reboot]
    Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.

    Проверьте проблему.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    всё сделала, единственное-отключила антивирус на 10 мин, а скрипт выполнялся дольше. Может еще раз попробовать-вирус на месте..(((

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Что касается роутера выполнили? Не вижу результата...
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    да, приходил настройщик и сбрасывал

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Ой, что-то не верится... и денег, небось, взял?

    Вы не выполнили скрипт в OTL, после того, как вставили текст в окно Custom Scans/Fixes, нажали вместо Run Fix снова Scan. Потому так всё долго было.

    Повторите и доложите результат.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Ой, что-то не верится... и денег, небось, взял?

    Вы не выполнили скрипт в OTL, после того, как вставили текст в окно Custom Scans/Fixes, нажали вместо Run Fix снова Scan. Потому так всё долго было.

    Повторите и доложите результат.
    Денег не взял, этот сосед который работает в билайне, устанавливает как раз это всё. А у меня билайн. Иголкой тыкал в роутер))) на ресет нажимал, пароль изменил...

    Да, и правда не туда нажала, кулёма. Вот сделала. Результат не обрадовал...

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Потому, видимо, и не обрадовал, что с роутером не разобрались. Попросите ещё раз соседа внимательно посмотреть в настройках роутера, какие в нём DNS-серверы прописаны. В зависимости от модели, они могут быть в разных местах - LAN, WAN, etc.
    И ещё момент - проблема во всех браузерах до сих пор наблюдается?
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Потому, видимо, и не обрадовал, что с роутером не разобрались. Попросите ещё раз соседа внимательно посмотреть в настройках роутера, какие в нём DNS-серверы прописаны. В зависимости от модели, они могут быть в разных местах - LAN, WAN, etc.
    И ещё момент - проблема во всех браузерах до сих пор наблюдается?

    Да, проблема в браузерах наблюдается. А что именно надо изменить в настройках роутера?

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Установить DNS-серверы так, как рекомендует провайдер - автоматически, либо какие-то конкретные адреса.
    WBR,
    Vadim

  21. #20
    Junior Member Репутация
    Регистрация
    01.02.2014
    Сообщений
    19
    Вес репутации
    38
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Установить DNS-серверы так, как рекомендует провайдер - автоматически, либо какие-то конкретные адреса.
    я еще раз его приведу, конечно, но он и имя сети поменял и пароль к ней, кнопку ресет нажимали...не пойму почему нет изменений? Вирус что изменил? адрес сервера что ли?

    Ох и вирус же я схватила....ой ёёёёёё

  • Уважаемый(ая) GalinaKas, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 14.12.2013, 11:44
    2. Ответов: 2
      Последнее сообщение: 22.11.2013, 10:28
    3. Браузер сам открывает страницы с рекламой
      От Анна Филиппова в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 30.10.2013, 21:11
    4. Открываются страницы браузера с рекламой
      От КСЕНИЯ в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 04.10.2013, 18:19
    5. Ответов: 8
      Последнее сообщение: 01.08.2013, 15:18

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01204 seconds with 19 queries