Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Других нет. Скачал Opera@USB - банеры тоже присутствуют. Просканировал AD-AWARE. Лог выслать? Я уже потерял надежду найти зловреда. Установил Ad Muncher. Но он блокирует все. К тому же триальная версия.
begin
SetAVZPMStatus(True);
RebootWindows(true);
end.
Прикрепите новый лог virusinfo_syscheck.zip
Добавлено через 6 минут
Сообщение от MAXIMUS71
Установил Ad Muncher. Но он блокирует все. К тому же триальная версия.
попробуйте использовать block-external-scripts.js для Оперы, скачать можно здесь. Сайт автора здесь.. Скопируйте его в папку пользовательских скриптов (в настройках Оперы должен быть указан путь к этой папке).
Последний раз редактировалось regist; 23.02.2012 в 13:57.
Причина: Добавлено
когда примерно начали появлять банеры? точно не могу сказать, около 3 недель
он что-нибудь нашёл ? прикрепляю ЛОГ AD-VARE
попробуйте использовать block-external-scripts.js для Оперы: установил его, банеры исчезли (проверил 3 сайта)
сделайте ещё лог RSIT: лог прикрепляю
Прикрепите новый лог virusinfo_syscheck.zip: прикрепляю
Насколько я понимаю, block-external-scripts устраняет следствие, а не причину. Но меня это устраивает. Будем продолжать?
И делать ли ввиду вышесказанного: выполните первое сообщение из темы http://virusinfo.info/showthread.php?t=10267
Насколько я понимаю, block-external-scripts устраняет следствие, а не причину.
да, но скрипт всё равно рекомендую взять на вооружение (даже после устранения причины) для избавления от поп-апов и других левых java, заодно дополнительная копейка к вашей защите.
Сообщение от MAXIMUS71
Будем продолжать?
да если вы не против .
Добавлено через 11 минут
Эти адреса 46.173.208.101,82.209.195.12 вам знакомы ? (если нет, то уточните у провайдера)
C:\WINDOWS\system32\acaptuser32.dll проверьте на https://www.virustotal.com/ ссылку на результат проверки напишите здесь.
Добавлено через 6 минут
C:\32788R22FWJFW - это что за папка ? что в ней находится ?
Последний раз редактировалось regist; 23.02.2012 в 16:13.
Причина: Добавлено
Это адреса DNS-серверов. https://www.virustotal.com/file/d27f...8bbd/analysis/
Эту папку я видел, удалил, посчитав, что это результат работы одной из аетивирусных утилит ( в ней были копии системных файлов). Правда для удаления пришлось разблокировать UNLOCKERом.
Я не уверен, но вот этот 46.173.208.101 будто бы подменен. Такое может быть? Мой провайдер продиктовал вместо него совершенно другой (я созванивался).
вы из Белоруссии ?
Выполните скрипт
Код:
begin
ExecuteRepair(15);
ExecuteWizard('TSW', 2, 2, true);
RebootWindows(false);
end.
если после выполнения скрипта пропадёт интернет впишите вручную те данные, которые продиктовал провайдер. Если не поможет выполните эти рекомендации.
Сделайте новый лог HijackThis
Последний раз редактировалось regist; 23.02.2012 в 19:14.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: