Все же проверьте все ярлыки запуска браузеров
Все же проверьте все ярлыки запуска браузеров
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Проверил ярлыки браузеров....ничего подозрительного не обнаружил...
Сейчас с любим из браузеров одни сайты нормально открываются (mail.ru, yandex.ru), другие открываютя, но в дальнейшем при работе выкидываетя рекламный сайт urlbeat.net, к другим доступа изначально нет.
Перидически появляется вплывающее окно:
Anti-Malware
Была предвращена попытка дотупа к вредоносному сайту 111.111.111.111
порт: 49425 процесс pandoraservie.exe
Последний раз редактировалось olejah; 22.03.2014 в 00:16. Причина: вирусная ссылка
Куки и кэш браузеров почистите
МВАМ удалите, pandoraTV или что-то подобное тоже (скорее вызов этого сайта его рук дело)
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 ReconnectАнтивирусная помощь
Сделайте такие логи
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Направляю логи
Да.....после удаления panda TV началось всплавать аналогичное сообщение, но только от программы firefox, а после удаления forefox - такое же сообщение от IE11
Эту папку удалите:
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.C:\Program Files (x86)\MediaViewV1
Проверяйте работу в Интернете.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Очень благодарен за помощь!
Хотел обрать Ваше внимание на:
1. Креме отутвия промотра некоторых сайтов через броузеры, эти же сайты не пингуютя из командной строки, т.е вирус возможно находитя не только в броузерах?
2. Перенастроить роутер - нет проблем. Но роутер подключаетя к Интернету через линк из 2-х станцию Ubiquiti, работающих в режиме точка-точка. Перенастройку этих станций тоже выполнить?
Дополнительная информация
После удаления всех браузеров кроме IE, очитки кэшей и куков IE, удаление директории C:\Program Files (x86)\MediaViewV1 и перезагрузки компьютера проблема осталасть....
Часть сайтов не открваетя через броузеры, эти же сайты не пингуютя из командной строки..
Периодичеки всплывает окно нового содержания:
Anti-Malware
Была предвращена попытка дотупа к вредоносному сайту 212.42.76.252
порт: 8
Второй компьютер, подключенный к этому же роутеру работает без проблем....
Просматриваются и пингуются все сайты....
Последний раз редактировалось olejah; 22.03.2014 в 00:17. Причина: вирусная ссылка
В каких браузерах проблема осталась?
- Скачайте Universal Virus Sniffer (uVS)
- Извлеките uVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
- Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7-Zip, то uVS в автоматическом режиме упакует лог в архив, иначе это будет необходимо сделать вам вручную.- Дождитесь окончания работы программы и прикрепите лог к посту в теме.
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Проблема как и была, так и осталась..... во всех браузерах... Часть сайтов просмотреть и пропинговать нельзя....
лог uVS прикрепить не удалось... слишком большим оказался...сообщите свой e-mail....скину лог на него
или .....?
Последний раз редактировалось bortnik; 20.03.2014 в 23:20.
Загрузите на http://www.rghost.ru полученную ссылку прикрепите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
http://rghost.ru/53223501 без пароля
Выполните скрипт в uVS:
Компьютер перезагрузится. В процессе выполнения скрипта появится предложение по удалению программ. Рекомендую согласится.Код:;uVS v3.82 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE breg exec MsiExec.exe /X{5054562D-5247-006A-76A7-A758B70C0A02} exec C:\Program Files (x86)\BrowseSmart\BrowseSmartuninstall.exe exec C:\Program Files (x86)\desktopy\uninstall.exe exec C:\Users\Элитазахист\AppData\Roaming\desktopy.ru\uninstall.exe exec "C:\Windows\unins000.exe" regt 13 deltmp dnsreset restart
Сделайте новый лог UVS.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Удалил скриптом предложенные файлы. Результатата нет.
Напраляю лог - http://www.rghost.ru/53230991 без пароля
Периодичеки всплывают окна разного содержания в зависимоти от активированного броузера:
Anti-Malware
Была предвращена попытка дотупа к вредоносному сайту 212.42.76.253
порт: 49633 процесс opera.exe
Anti-Malware
Была предвращена попытка дотупа к вредоносному сайту 212.42.76.252
порт: 42633 процесс firefox.exe
Последний раз редактировалось olejah; 21.03.2014 в 21:17. Причина: активные вредоносные url
Сайт Linkbucks случайно не открывается?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Сайт Linkbucks не открывается.... перестал открываться и сайт urlbeat.net
Сейчас просто не открываются часть сайтов ....например ukr.net...
эти cайты нельзя также пинговать... трасировки на них нет...
т.е вирус в компе просто блокирует работу с этими сайтами....
работа с другими сайтами идет нормально...
Последний раз редактировалось olejah; 21.03.2014 в 21:18. Причина: активные вредоносные url
Сделайте скриншот перенаправления в браузере.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
Удалил МАМ - все сайты начали откываться, во всех браузерах
Но есть проблема - Не запускается AVZ в режиме лечения и удаления-
пишет при запуске: Ошибка активации AVZ Guard
Ошибка AVZ Guard: C000036B
Последний раз редактировалось bortnik; 23.03.2014 в 17:04.
Эта технология не работает на 64 разрядных системах Windows. Какие проблемы остались?AVZ Guard
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
На данный момент все работает.
Сколько стоит Ваша помощь?
Уважаемый(ая) bortnik, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.