Сегодня столкнулся с данной проблемой. При вводе в адресную строку "rembler.ru" в данном окне поисковик не открывается и появляется надпись что нужно подождать, если не хотим ждать то нажмите ссылку (скин могу прикрепить если нужно). Естественно на поисковик автоматически не перекидывает, а при нажатии на ссылку происходит перемещение по адресу "http://ad4.bannerbank.ru/bb.cgi?cmd=ad&vbn=751&pubid=168801759&pg=1&r=ssi&w =1024&h=768&ref=&loc=http%3A%2F%2Frembler%2Eru%2F& bbpopcount=1", а далее "http://gorodinfo.ru/?utm_source=fs_fillers".
Такое происходит только с ремблером. При вводе mail.ru, google.ru все нормально.
Стоит антивирус касперского (лицензия). Проверился Dr.Web Curelt в безопасном режиме. Нашел 26 объектов зараженных Adware.mutabaha.355. Все их удалил. Результата не принесло.
Прикрепляю 2 файла, так как в инструкции написано что п.1 для 64 битной системы делать не нужно.
Заранее спасибо за помощь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) PavDim, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
1. Процедуру выполнил и через данную форму файл отправил.
2. Выполнил 2 скрипта, те которые в сообщении, но при отправке карантина сайт ругается что такой карантин уже отправлен. Если он нужен могу прикрепить тут.
3. Повторные логи прикрепляю.
4. Скачал программу AdwCleaner (by Xplode), выполнил, отчет прикрепляю.
2. Удалил в AdwCleaner все кроме майла. Результата нет.
отчёт об удаление где?
Сообщение от regist
Отчет после удаления прикрепите.
- - - - -Добавлено - - - - -
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.
Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Я уже запутался где и что нужно прикреплять.
1. Отчеты после удаления AdwCleaner прикрепляю. (Один вчерашний, сразу после удаления, один сегодняшний)
2. Процедуру прошел еще раз, ссылка на результат анализа - http://virusinfo.info/virusdetector/...DC8508A51F25C6
То же что и было написано в первом сообщении:
Сегодня столкнулся с данной проблемой. При вводе в адресную строку "rembler.ru" в данном окне поисковик не открывается и появляется надпись что нужно подождать, если не хотим ждать то нажмите ссылку (скин могу прикрепить если нужно). Естественно на поисковик автоматически не перекидывает, а при нажатии на ссылку происходит перемещение по адресу "http://ad4.bannerbank.ru/bb.cgi?cmd=ad&vbn=751&pubid=168801759&pg=1&r=ssi&w =1024&h=768&ref=&loc=http%3A%2F%2Frembler%2Eru%2F& bbpopcount=1", а далее "http://gorodinfo.ru/?utm_source=fs_fillers".
Такое происходит только с ремблером. При вводе mail.ru, google.ru все нормально.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: