Привет. В мозиле постоянно всплывают лишние окна, баннеры с рекламой, что грузит работу как браузера так и системы в целом.
Printable View
Привет. В мозиле постоянно всплывают лишние окна, баннеры с рекламой, что грузит работу как браузера так и системы в целом.
Уважаемый(ая) [B]studentmtk[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [url="http://virusinfo.info/showpost.php?p=457118&postcount=1"]полного сканирования МВАМ[/url]
Сделано
[url="http://virusinfo.info/showpost.php?p=493584&postcount=2"]Удалите в МВАМ[/url] [b]только указанные ниже записи[/b] [code]Ключи реестра: 1
PUP.Optional.ToolBar.WA, HKU\S-1-5-21-1644491937-1770027372-1801674531-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633}, , [837d649c926e0df3bae77ad647bb04fc],
Данные реестра: 4
Hijack.SearchPage, HKU\S-1-5-21-1644491937-1770027372-1801674531-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Page, http://webalta.ru/search, Good: (http://www.Google.com/), Bad: (http://webalta.ru/search),,[966ada268b7533cda0e938fd13f148b8]
Hijack.Homepage, HKU\S-1-5-21-1644491937-1770027372-1801674531-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Default_Search_URL, http://webalta.ru/search, Good: (http://www.Google.com), Bad: (http://webalta.ru/search),,[33cdeb15ab55798779c490a0f60e1ee2]
Hijack.Search, HKU\S-1-5-21-1644491937-1770027372-1801674531-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\MAIN|Search Bar, http://webalta.ru/search, Good: (http://www.google.com/), Bad: (http://webalta.ru/search),,[d82853adea16936d201e87a9b351a957]
Hijack.SearchPage, HKU\S-1-5-21-1644491937-1770027372-1801674531-1003-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCH|SearchAssistant, http://webalta.ru/search, Good: (http://www.Google.com/), Bad: (http://webalta.ru/search),,[a45c9d638878e8180e31a68ad034b848]
Папки: 1
PUP.Optional.ToolBar.WA, C:\Documents and Settings\Alex\Local Settings\Application Data\Webalta Toolbar, , [02fef808e21e8a761f9444212bd7a55b],
Файлы: 8
PUP.Optional.ToolBar.WA, C:\Documents and Settings\Alex\Local Settings\Application Data\Webalta Toolbar\uninstall.exe, , [02fef808e21e8a761f9444212bd7a55b],[/code]
Извиняюсь за тупость, после окончания скана, выше описаное нашлось, но в выборе действия с этими обнаруженными элементами есть только карантин, добавить исключение и игнорировать один раз. В ручную могу удалить или надо только через эту прогу?
[quote="studentmtk;1112946"]есть только карантин[/quote]Это и нужно
проблема осталась, при запуске мозиле автоматом открывается 2 сайта [url]http://www.torrentino.com/[/url] и [url]http://home.webalta.ru/?link&s=aeb96e92[/url], и МВАМ постоянно блокирует какие - то левые адреса
C:\Program Files\Mobogenie\Mobogenie.exe - удалите через установку / удаление программ.
[URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"] сделайте лог AdwCleaner [/URL]
По ярлыку браузера, которым его запускаете, правой кнопкой мыши - Свойства - закладка Ярлык - поле Объект.
Там проверьте, чтобы кроме пути к исполняемому файлу браузера в кавычках не было ничего лишнего.
Если есть, отредактируйте и нажмите ОК.
Повторите это со всеми вашими браузерами, во всех местах, где есть их ярлыки (рабочий стол, панель быстрого запуска и т.п.)
C:\Program Files\Mobogenie\Mobogenie.exe эксе файла нету, в свойствах ярлыка есть 2 левых адреса описанных выше, отредактировать строку не получается, пишет отказано в доступе[ATTACH]472643[/ATTACH]
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
с ярлыком разобрался ( снял галку с " только чтение " ) с оставшимися файлами в папке Mobogenie что делать?
Удалить всю папку
Удалил анлокером. Проблема вроде пропала. спасибо!
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Может еще какой скан-лог скинуть для подстраховки
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
на вашем сайте есть всплывающая реклама " аля похудей как пугачева " в нижнем левом углу? если нет то проблема осталась(
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B].[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]
Папка Найдено : C:\Documents and Settings\Alex\Application Data\Mozilla\Firefox\Profiles\hodymuxg.default\Yandex
Папка Найдено : C:\Documents and Settings\Alex\Application Data\Yandex
Папка Найдено : C:\Documents and Settings\Alex\Local Settings\Application Data\Mail.Ru
Папка Найдено : C:\Documents and Settings\Alex\Local Settings\Application Data\Yandex
Папка Найдено : C:\Documents and Settings\All Users\Application Data\Yandex
Папка Найдено : C:\Program Files\Yandex
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
[/CODE][*] Нажмите кнопку [B]"Clean"[/B] и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
Подробнее читайте в [URL="http://virusinfo.info/showthread.php?t=146192"]этом руководстве[/URL].
сделано
[URL="http://virusinfo.info/showthread.php?t=128635#post948932"][I]очистите кэш и cookies-файлы браузеров[/I][/URL]
Что с проблемой ?
стало еще хуже, теперь при загрузке любой страницы идет пролаг секунд на 5 ( видимо вставляется эта рекламная фигня ), при попытки открыть менеджер вложений цп грузится на 50% и мозила зависает
Удалите Mozilla через установку, удаление программ, удалите папки:
[CODE]C:\Program Files\Mozilla Firefox
C:\Documents and Settings\[username]\Application Data\Mozilla
C:\Documents and Settings\[Username]\Local Settings\Application Data\Mozilla[/CODE]
Перезагрузите компьютер, установите Mozilla снова, проверьте проблему.
проблема пропала, за 2 дня ничего лишнего в браузере не заметил. спасибо за помощь
- Откройте файл [URL="http://df.ru/~kad/ScanVuln.txt"][B]ScanVuln.txt[/B][/URL]. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
[URL="http://virusinfo.info/showthread.php?t=121902"][B]Советы и рекомендации после лечения компьютера[/B][/URL]