Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 44.

Банеры информеры в окне броузера (заявка № 116492)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Обновите базы AVZ.

    Сделайте новые логи (только п.2 и 3 раздела Диагностика) с запущенным браузером.

    Проведите процедуру, которая описана в первом сообщении тут. Результат загрузки напишите в сообщении здесь.

    Добавлено через 2 минуты

    проблема наблюдается только в одном браузере или в нескольких ?

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Банеры появляются в IE и OPERA.
    Вложения Вложения

  4. #23
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Файл сохранён как 120222_141410_virusinfo_files_BCOT_4f44f83293158.z ip
    Размер файла 41678865
    MD5 39b1b452c03b4b51ed7727b474478220

  5. #24
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Банеры появляются в IE и OPERA.
    Только в этих? Или других просто нет?

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Банеры появляются в IE и OPERA.
    скачайте Opera@USB http://www.opera-usb.com/ru/ и посмотрите будет ли проблема в нём.

    Добавлено через 12 минут

    рекомендую просканировать свой компьютер с помощью программы Ad-Aware

  7. #26
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Других нет. Скачал Opera@USB - банеры тоже присутствуют. Просканировал AD-AWARE. Лог выслать? Я уже потерял надежду найти зловреда. Установил Ad Muncher. Но он блокирует все. К тому же триальная версия.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    MAXIMUS71, когда примерно начали появлять банеры?

    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Просканировал AD-AWARE.
    он что-нибудь нашёл ?

    сделайте ещё лог RSIT

    Обновите базы AVZ ещё раз.

    выполните скрипт

    Код:
    begin
    SetAVZPMStatus(True);
    RebootWindows(true);
    end.
    Прикрепите новый лог virusinfo_syscheck.zip

    Добавлено через 6 минут

    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Установил Ad Muncher. Но он блокирует все. К тому же триальная версия.
    попробуйте использовать block-external-scripts.js для Оперы, скачать можно здесь. Сайт автора здесь.. Скопируйте его в папку пользовательских скриптов (в настройках Оперы должен быть указан путь к этой папке).

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    + выполните первое сообщение из темы http://virusinfo.info/showthread.php?t=10267

  10. #29
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    когда примерно начали появлять банеры? точно не могу сказать, около 3 недель
    он что-нибудь нашёл ? прикрепляю ЛОГ AD-VARE
    попробуйте использовать block-external-scripts.js для Оперы: установил его, банеры исчезли (проверил 3 сайта)
    сделайте ещё лог RSIT: лог прикрепляю
    Прикрепите новый лог virusinfo_syscheck.zip: прикрепляю
    Насколько я понимаю, block-external-scripts устраняет следствие, а не причину. Но меня это устраивает. Будем продолжать?
    И делать ли ввиду вышесказанного: выполните первое сообщение из темы http://virusinfo.info/showthread.php?t=10267
    Вложения Вложения

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Насколько я понимаю, block-external-scripts устраняет следствие, а не причину.
    да, но скрипт всё равно рекомендую взять на вооружение (даже после устранения причины) для избавления от поп-апов и других левых java, заодно дополнительная копейка к вашей защите.
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Будем продолжать?
    да если вы не против .

    Добавлено через 11 минут

    Эти адреса 46.173.208.101,82.209.195.12 вам знакомы ? (если нет, то уточните у провайдера)

    C:\WINDOWS\system32\acaptuser32.dll проверьте на https://www.virustotal.com/ ссылку на результат проверки напишите здесь.

    Добавлено через 6 минут

    C:\32788R22FWJFW - это что за папка ? что в ней находится ?

  12. #31
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50

    Банеры

    Это адреса DNS-серверов.
    https://www.virustotal.com/file/d27f...8bbd/analysis/
    Эту папку я видел, удалил, посчитав, что это результат работы одной из аетивирусных утилит ( в ней были копии системных файлов). Правда для удаления пришлось разблокировать UNLOCKERом.

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Это адреса DNS-серверов.
    вопрос был в другом, они оба вам знакомы ?

  14. #33
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Я не уверен, но вот этот 46.173.208.101 будто бы подменен. Такое может быть? Мой провайдер продиктовал вместо него совершенно другой (я созванивался).

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    !!!
    Цитата Сообщение от Techno Посмотреть сообщение
    + выполните первое сообщение из темы http://virusinfo.info/showthread.php?t=10267

  16. #35
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Я не уверен, но вот этот 46.173.208.101 будто бы подменен. Такое может быть? Мой провайдер продиктовал вместо него совершенно другой (я созванивался).
    вы из Белоруссии ?
    Выполните скрипт
    Код:
    begin
     ExecuteRepair(15);
     ExecuteWizard('TSW', 2, 2, true);
     RebootWindows(false);
    end.
    если после выполнения скрипта пропадёт интернет впишите вручную те данные, которые продиктовал провайдер. Если не поможет выполните эти рекомендации .
    Сделайте новый лог HijackThis

  17. #36
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50

    Банеры

    Да, оттуда.

    + выполните первое сообщение из темы http://virusinfo.info/showthread.php?t=10267: выполнил
    Код выполнил. Пришлось пропысвать IP адреса
    Лог прилагается
    Вложения Вложения

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Techno
    Регистрация
    25.08.2009
    Адрес
    Россия
    Сообщений
    10,965
    Вес репутации
    411
    Что теперь с проблемой?

  19. Это понравилось:


  20. #38
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Банеры исчезли. Но, наверное, для чичтоты эксперимента надо отключить block-external-scripts.js?

  21. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от MAXIMUS71 Посмотреть сообщение
    Но, наверное, для чичтоты эксперимента надо отключить block-external-scripts.js?
    да, либо просто посмотреть в другом браузер.

    Выполните такой скрипт в AVZ
    Код:
    begin
    SetAVZPMStatus(false);
    RebootWindows(false);
    end.
    компьютер перезагрузится.
    Удалите ComboFix

    а также удалите MBAM.

  22. Это понравилось:


  23. #40
    Junior Member Репутация
    Регистрация
    13.02.2012
    Сообщений
    26
    Вес репутации
    50
    Да, в других тоже не появляются. Спасибо огромное. А что Было то, чего бояться?

  • Уважаемый(ая) MAXIMUS71, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Банеры в окне броузера
      От naan095 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 12.03.2012, 09:06
    2. проблемы в работе интернет броузера (заявка №104000)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 2
      Последнее сообщение: 31.07.2011, 00:01
    3. Ответов: 4
      Последнее сообщение: 25.04.2011, 21:54
    4. Ответов: 10
      Последнее сообщение: 09.11.2010, 21:14
    5. Ответов: 1
      Последнее сообщение: 13.02.2009, 14:06

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01205 seconds with 19 queries