Показано с 1 по 16 из 16.

Непрошеная реклама в яндексе, нажимаешь ссылку, открывается псевдоВКонтакте (заявка № 130962)

  1. #1
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19

    Непрошеная реклама в яндексе, нажимаешь ссылку, открывается псевдоВКонтакте

    Изображение1.jpg

    Вот такая реклама возникает, когда открываю яндекс, но бывает ее и нет, но нажимая любую ссылку на главной Яндекса, открывается это:
    Изображение122.jpg

    Проверял комп утилитой cureit, на постоянке стоит аваст, ничего не помогло, проверял Hosts все в порядке, проверял по вашим инструкциям с форума, ничего не помогает, одна на Вас надежда
    Изображения Изображения
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,457
    Вес репутации
    343
    Уважаемый(ая) zaharpaha, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Здравствуйте !!!

    Пофиксите в HijackThis:
    Код:
    O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
    O2 - BHO: (no name) - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - (no file)
    O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
    O4 - HKCU\..\Run: [2cb5abf4e1f3] iexplore.exe
    очистите кэш и cookies-файлы браузеров

    Настройки интернета через роутер ?

  5. #4
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    Сделал все как вы написали, сбросил на дефолт настройки модема и настроил заново. Комп подключен по локалке, в сети 2 компа. не помогло
    Последний раз редактировалось zaharpaha; 25.01.2013 в 13:34. Причина: не дописал мысль

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Такой лог http://virusinfo.info/showthread.php?t=122524 сделайте. Проблема во всех браузерах ?

  7. #6
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19

    Вот

    Сделал. Проблема во всех браузерах, но связана с яндексом, помимо этой рекламы сам сайт отображается не корректно. Когда пользуюсь например гуглом, то все хорошо, никаких проблем. такое ощущение, открывается главная яндекса, а поверх него как бы невидимая страница, жму на любую ссылку на яндексе, а направляет на псевдо-ВКонтакте, и бывает на сайт попандер. Скрипт ScanVuln.txt. проблем не выявил
    Вложения Вложения
    Последний раз редактировалось zaharpaha; 25.01.2013 в 14:06. Причина: мысль дописал

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    В качестве эксперимента попробуйте отключить в автозагрузке
    Код:
    O4 - HKCU\..\Run: [SyncManPath] "C:\Users\Администратор\AppData\Roaming\Yandex\YandexDisk\YandexDisk.exe" -autostart
    можно через msconfig, можно через HijackThis, пофиксить этот параметр и перезагрузить компьютер. В обоих случаях если этот метод не решит проблему, всегда можно восстановить.

    + Сделайте лог полного сканирования MBAM

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    отключил яндекс-диск и помогло!!)) делаю лог полного сканирования MBAM. А эта реклама была из-за автозапуска диска или на самом диске вирус, не хотелось бы распрощаться с этой программой? Скиньте мне свой номер яндекс-кошелька или киви или номер мобильника - немного отблагодарю))

  11. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Поддержка VirusInfo. О логе MBAM забыли ?

  12. #10
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    Да комп офисный, только сейчас выложу. Вот!
    Вложения Вложения

  13. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Удалите в MBAM только указанные строки:

    Код:
    Обнаруженные ключи в реестре:  2
    HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
    
    Обнаруженные файлы:  8
    C:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP171\A0038863.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
    C:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP171\A0038920.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
    D:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP167\A0036468.exe (PUP.SmsPay) -> Действие не было предпринято.
    Эта программа Вопросы и ответы по Гранд-Смета Вам знакома?

  14. #12
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    Да. она с ЮСБ ключа (рутокема) запускается (Portable). Удалил эти строки.

  15. #13
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Ничего подозрительного больше нет.

  16. #14
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    Походу с яндекс.диском что то, прогонял его разными антивирусами - ничего не найдено, отключил тогда по вашей инструкции автозагрузку и все в порядке, может он с другого компа вирусы черпает, который тоже к этому диску подключен?

  17. #15
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Всё может быть. По другому компьютеру, создайте новую тему.

  18. Это понравилось:


  19. #16
    Junior Member Репутация
    Регистрация
    24.01.2013
    Сообщений
    10
    Вес репутации
    19
    Спасибо еще раз!

  • Уважаемый(ая) zaharpaha, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 03.01.2013, 21:19
    2. При открытии сайтов открывается реклама
      От vadimblch в разделе Помогите!
      Ответов: 13
      Последнее сообщение: 26.12.2012, 16:57
    3. Ответов: 6
      Последнее сообщение: 20.12.2012, 21:55
    4. Ответов: 9
      Последнее сообщение: 13.12.2012, 22:27
    5. заблокировали доступ вконтакте и яндексе
      От Лилиана в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 13.07.2009, 17:59

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01469 seconds with 17 queries