-
Вложений: 4
порно баннер в браузере
Здравствуйте. В браузере то сверху, то сбоку появляется чуть ли не на каждой странице порно баннер. Он кстати иногда бывает и не порно, иногда просто реклама... Помогите разобраться, пожалуйста. [ATTACH=CONFIG]398796[/ATTACH]
[ATTACH]398793[/ATTACH][ATTACH]398794[/ATTACH][ATTACH]398795[/ATTACH]
-
Уважаемый(ая) [B]Rassol[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте !!!
Выполните скрипт в AVZ:
[CODE]begin
ExecuteRepair(3);
ExecuteRepair(21);
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/CODE]
[URL="http://virusinfo.info/showthread.php?t=16646"][I]Инструкции и утилиты для полного удаления остатков антивирусных продуктов[/I][/URL] для Avira, F-Secure, ESET
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
Вложений: 2
[ATTACH]398921[/ATTACH][ATTACH]398922[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[ATTACH]398923[/ATTACH][ATTACH]398924[/ATTACH]
-
Выполните скрипт в AVZ:
[CODE]begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\Users\Rassol\AppData\Local\Temp\2wfx666t.exe','');
QuarantineFile('C:\Users\Rassol\AppData\Local\Temp\mesj1r33.exe','');
DeleteFile('C:\Users\Rassol\AppData\Local\Temp\mesj1r33.exe');
DeleteFile('C:\windows\Tasks\7xg98o.job');
DeleteFile('C:\Users\Rassol\AppData\Local\Temp\2wfx666t.exe');
DeleteFile('C:\windows\Tasks\j0ciw.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.[/CODE]
Загрузите quarantine.zip из папки AVZ по красной ссылке [B]вверху[/B] темы [COLOR="Red"]Прислать запрошенный карантин[/COLOR]
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
-
Вложений: 2
отправил карантин.[ATTACH]399282[/ATTACH][ATTACH]399281[/ATTACH]
-
-
Вложений: 3
Всё отлично, эта гадость убралась, спасибо большое!
Но у меня новая зараза появилась... Не знаю, откуда они лезут. Я уже и касперского скачал пробную версию, он их не видит почему-то... Эти вирусы высвечиваются в антивирусе майкрософт при каждом запуске:
Exploit Java CVE-2012-1723
Trojan win32 Vundo
Trojan win32 Vundo.RJ
Trojan win32 QHosts.BF
TrojanDropper Win32 Vundo.V
Backdoor Win32 Cyspetel.A
[ATTACH]399511[/ATTACH][ATTACH]399512[/ATTACH][ATTACH]399513[/ATTACH]
Или для этого нужно новую тему создавать?
-
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"][B]ScanVuln.txt[/B][/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
[URL="http://virusinfo.info/showthread.php?t=128635#post948932"][I]очистите кэш и cookies-файлы браузеров[/I][/URL]
Сделайте лог полного сканирования [URL="http://virusinfo.info/showthread.php?t=53070&p=457118#post457118"][B]MBAM[/B][/URL]
-
Вложений: 1
-
Удалите в MBAM
[CODE]C:\Program Files\RelevantKnowledge\rlls64.dll (PUP.Adware.RelevantKnowledge) -> Действие не было предпринято.
C:\Program Files\RelevantKnowledge\rlvknlg64.exe (PUP.Adware.RelevantKnowledge) -> Действие не было предпринято.[/CODE]
Что с проблемой ?
-
Спасибо большое, всё удалилось! Вы супер :good2:
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]4[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.00006 seconds with 10 queries