Показано с 1 по 14 из 14.

Вместо battlelog - реклама (заявка № 162517)

  1. #1
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56

    Thumbs up Вместо battlelog - реклама

    Вечер добрый, подхватил где то заразу на свежеустановленную w8.1
    Установку производил поверх W8.1 Starter с повышением до Professional с сохранением всех программ и параметров
    Несколько дней работоспособность была без нареканий, а сегодня пытаясь зайти на сайт http://battlelog.battlefield.com/ (сайт для запуска battlefield 3 и 4) после прогрузки сайта получил такую рекламную штуку:
    Вложение 482690

    рекламные ссылки ведут на сайт вида [удалено]
    На остальных регулярных сайтах проблема не замечена.
    в безопасном режиме проверился AVP, drweb, panda, avz
    удалил пару безобидных прог с архивов (типа freevideoconverter не понравился вебу и еще что-то)

    Прошу помощи

    ps: у вас в инструкции не сказано делать скрипт на выполнение лечения в авз, а файлик требуете, новички могут и не разобраться. Поправьте плз

    hijackthis.log
    virusinfo_syscure.zip
    virusinfo_syscheck.zip
    Последний раз редактировалось thyrex; 04.07.2014 в 11:49.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    383
    Уважаемый(ая) dmi3, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    c:\program files (x86)\srware iron\chrome.exe - сами устанавливали?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    Цитата Сообщение от thyrex Посмотреть сообщение
    c:\program files (x86)\srware iron\chrome.exe - сами устанавливали?
    конечно, аналог хрома + приватность
    почитайте если интересно: https://www.srware.net/ru/software_srware_iron.php

  6. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Неизвестные расширения для браузеров есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  7. #6
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    Цитата Сообщение от thyrex Посмотреть сообщение
    Неизвестные расширения для браузеров есть?
    первым делом проверил расширения и плагины - ничего нового
    кстати в ИЕ проблем нет, а вот в хроме - есть
    полагаю, что это из-за использования пересекающихся путей хромом и srwiron, т.к. они оба на Chromium-е

  8. #7
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3108
    Возможно
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #8
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    каспер немного поругался на файлы хромиума но вирусом их не назвал, и все же я решил прислушаться к замечанию, снес к чертям Iron, Chrome, подчистил за ними папку Chromium переустановил браузер, и все стало на свои места.

    к сожалению заразу не определили, но проблема исчезла.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  11. #10
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    Цитата Сообщение от regist Посмотреть сообщение
    Выполните скрипт в AVZ при наличии доступа в интернет
    выполнил
    Поиск критических уязвимостейУязвимость общих элементов управления Windows делает возможным удаленное выполнение кода
    http://www.microsoft.com/downloads/d...7-a4db76c7f6d3


    Обнаружено уязвимостей: 1
    При установке KB - пишет, что такое уже установлено
    WU обновил на всякий случай через DCIM ничего не изменилось

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Цитата Сообщение от dmi3 Посмотреть сообщение
    WU обновил на всякий случай через DCIM ничего не изменилось
    после этого перед повторной проверкой скриптом компьютер перезагружали?

  13. #12
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    Цитата Сообщение от regist Посмотреть сообщение
    после этого перед повторной проверкой скриптом компьютер перезагружали?
    перезагружал

    уязвимость которую видит avz скрипт ведет к kb2597986
    система пишет что такого обновления нет, установщик пишет что такое обновление уже установлено
    отсюда я делаю вывод что обновление было интегрировано в пакет при скачке офиса с сервис паком

    значит авз допускает ошибку?

    зы:офис работает стабильно и без нареканий, в том числе с vba и макросами


  14. #13

  15. #14
    Junior Member Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2011
    Сообщений
    20
    Вес репутации
    56
    Цитата Сообщение от regist Посмотреть сообщение
    Попробуйте установить это обновление http://www.microsoft.com/ru-RU/downl....aspx?id=42879
    И отпишитесь о результате.
    "Данное обновление уже установлено"

    Думаю можно закрывать тему, критических угроз я не вижу, и по жизни веду себя аккуратно, так что сомневаюсь, что если уязвимость и есть - то ей получится воспользоваться.
    Спасибо за помощь!

Похожие темы

  1. Ответов: 4
    Последнее сообщение: 03.07.2014, 15:38
  2. Ответов: 13
    Последнее сообщение: 18.06.2014, 00:02
  3. Ответов: 5
    Последнее сообщение: 23.04.2014, 21:59
  4. Реклама, Я.Почта и ie вместо хрома
    От undergroundmusic в разделе Помогите!
    Ответов: 18
    Последнее сообщение: 14.02.2014, 12:48
  5. Реклама вместо сайтов в браузерах
    От Михаил Величко в разделе Помогите!
    Ответов: 26
    Последнее сообщение: 07.02.2013, 12:21

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00052 seconds with 19 queries