Вот такая реклама возникает, когда открываю яндекс, но бывает ее и нет, но нажимая любую ссылку на главной Яндекса, открывается это: Изображение122.jpg
Проверял комп утилитой cureit, на постоянке стоит аваст, ничего не помогло, проверял Hosts все в порядке, проверял по вашим инструкциям с форума, ничего не помогает, одна на Вас надежда
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) zaharpaha, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Сделал. Проблема во всех браузерах, но связана с яндексом, помимо этой рекламы сам сайт отображается не корректно. Когда пользуюсь например гуглом, то все хорошо, никаких проблем. такое ощущение, открывается главная яндекса, а поверх него как бы невидимая страница, жму на любую ссылку на яндексе, а направляет на псевдо-ВКонтакте, и бывает на сайт попандер. Скрипт ScanVuln.txt. проблем не выявил
Последний раз редактировалось zaharpaha; 25.01.2013 в 15:06.
Причина: мысль дописал
можно через msconfig, можно через HijackThis, пофиксить этот параметр и перезагрузить компьютер. В обоих случаях если этот метод не решит проблему, всегда можно восстановить.
отключил яндекс-диск и помогло!!)) делаю лог полного сканирования MBAM. А эта реклама была из-за автозапуска диска или на самом диске вирус, не хотелось бы распрощаться с этой программой? Скиньте мне свой номер яндекс-кошелька или киви или номер мобильника - немного отблагодарю))
Обнаруженные ключи в реестре: 2
HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
Обнаруженные файлы: 8
C:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP171\A0038863.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP171\A0038920.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
D:\System Volume Information\_restore{A93028B0-1D5B-4808-A74D-F9857337F469}\RP167\A0036468.exe (PUP.SmsPay) -> Действие не было предпринято.
Эта программа Вопросы и ответы по Гранд-Смета Вам знакома?
Походу с яндекс.диском что то, прогонял его разными антивирусами - ничего не найдено, отключил тогда по вашей инструкции автозагрузку и все в порядке, может он с другого компа вирусы черпает, который тоже к этому диску подключен?
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: