Страница 2 из 2 Первая 12
Показано с 21 по 40 из 40.

рекламные баннеры в браузерах [not-a-virus:AdWare.Win32.Agent.jexs ] (заявка № 190074)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,458
    Вес репутации
    1084
    Тогда DNS с ADSL-модема сообщите.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    LAN IP Address: 192.168.1.1
    Default Gateway: 88.147.128.101
    Primary DNS Server: 88.147.128.16
    Secondary DNS Server: 88.147.129.17

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,458
    Вес репутации
    1084
    Вообще говоря, в такой конфигурации рекомендуется настраивать модем в режиме бриджа, чтобы адреса раздавал только роутер.

    Скачайте Universal Virus Sniffer и сделайте полный образ автозапуска.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    еще раз извиняюсь за долгте ответы, тк дома иногда бываю редко, а комп нужен для работы... роутер перенастрою как время будет, с него сидят еще два компа и wi-fi для смартфонов.
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,458
    Вес репутации
    1084
    Кроме DNS не вижу причин рекламы, если только она не присуща самим сайтам. У некоторых моделей роутеров (ADSL-модем тоже относится к ним) в настройках есть настройки DNS - для чего, не совсем представляю - в разделах WAN и LAN, т. е. получать DNS можно от провайдера, а раздавать - другие.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Кроме DNS не вижу причин рекламы, если только она не присуща самим сайтам. У некоторых моделей роутеров (ADSL-модем тоже относится к ним) в настройках есть настройки DNS - для чего, не совсем представляю - в разделах WAN и LAN, т. е. получать DNS можно от провайдера, а раздавать - другие.
    сделал сброс модема и роутера, теперь банеры стали пустые, и мне сообщают о выйгрыше приза, чтобы я нажал "ОК". Перекидывает на другие страницы.

    Если навести на баннер мышкой то он разворачивается в полэкрана.

    - - - - -Добавлено - - - - -

    баннеры с надписью powered by lasuperba. стали пустыми, но не пропали.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,458
    Вес репутации
    1084
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    http://i056.radikal.ru/1509/ea/da966c838e05.png
    http://s018.radikal.ru/i523/1509/c2/ed335e598a05.png

    на месте баннеры. Модем и роутер вечером сбрасывал до заводских настроек. Настроил как реконмедовали, модем бриджем, роутер подинмает соединение через pppoe
    Последний раз редактировалось spiser064; 01.10.2015 в 00:25.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,458
    Вес репутации
    1084
    Если все расширения отключить в браузерах?
    WBR,
    Vadim

  11. #30
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    нет расширений. Вообще. ни в опере ни в хроме. ИЕ отключил через компоненты виндовс. Сносил полностью браузеры удалял папки, временные файлы, и временные папки в program data не помогло.

  12. #31
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Цитата Сообщение от spiser064 Посмотреть сообщение
    ИЕ отключил через компоненты виндовс
    Включите обратно.

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Сделайте логи RSIT
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  13. #32
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    Сделал. Обновление не помогли. если честно уже сам в шоке. Куда и как далеко это залезло...
    Вложения Вложения
    • Тип файла: txt log.txt (69.3 Кб, 3 просмотров)

  14. #33
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    493
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     ClearQuarantine;
     QuarantineFile('C:\program files\core temp\core temp.exe','');
     QuarantineFile('C:\Windows\system32\KautumuuOff.ini','');
     QuarantineFile('C:\Windows\SysWOW64\KautumuuOff.ini','');
     QuarantineFile('C:\Windows\SysWOW64\Kautumuu.dll','');
     QuarantineFile('C:\Windows\system32\Kautumuu64.dll','');
     QuarantineFileF('C:\Program Files\Core Temp', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
     QuarantineFileF('C:\Users\admin\AppData\Roaming\ortmp', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js', true, '', 0, 0);
     DeleteFileMask('C:\Program Files\Core Temp','*',true);
     DeleteFileMask('C:\Users\admin\AppData\Roaming\ortmp','*',true);
     DeleteDirectory('C:\Program Files\Core Temp');
     DeleteDirectory('C:\Users\admin\AppData\Roaming\ortmp');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',3,3,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
    Virusinfo - за чистый Интернет.
    Делай добро и бросай его в воду.

  15. #34
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    проблема не решилась.Карантин залил.
    Последний раз редактировалось spiser064; 02.10.2015 в 22:38.

  16. #35
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    сделал
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    1)
    Внимание !!! База поcледний раз обновлялась 13.09.2015 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз). Протокол антивирусной утилиты AVZ версии 4.45.
    Пожалуйста, обновите базы и сделайте новые логи.

    2) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    3)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.


    4) скачайте отсюда Оперу и проверьте проблему в ней.

  18. #37
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    в портативной опере тоже баннеры вылазиют.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от spiser064 Посмотреть сообщение
    в портативной опере тоже баннеры вылазиют.
    добавил лог от AdwCleaner
    Вложения Вложения

  19. #38
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    762
    Пункт №2 и №3 в моём предыдущем посте перечитайте и выполните.

    - - - - -Добавлено - - - - -

    И рекомендации надо выполнять в точности, по тому что вы прикрепили видно что вместо простого сканирования вы удалили системный файл.

  20. #39
    Junior Member Репутация
    Регистрация
    16.09.2015
    Сообщений
    20
    Вес репутации
    36
    Всем огромное спасибо! Но, пришлось перезеалить систему. Теперь буду осторожнее. Еще раз всем огромное спасибо.

  21. #40
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\windows\syswow64\kautumuu.dll - not-a-virus:AdWare.Win32.Agent.jexs


  • Уважаемый(ая) spiser064, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Рекламные баннеры в браузерах
      От Камиль Капланов в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.09.2015, 23:14
    2. Рекламные баннеры в браузерах
      От Getof в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 13.05.2015, 18:52
    3. Рекламные баннеры в браузерах
      От Dr_on в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 09.04.2015, 11:24
    4. Рекламные баннеры в браузерах
      От oskijio в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.04.2015, 15:39
    5. Ответов: 12
      Последнее сообщение: 06.08.2013, 21:41

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01458 seconds with 19 queries