Показано с 1 по 16 из 16.

pwgamers.ru (заявка № 158859)

  1. #1
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14

    pwgamers.ru

    Помогите, плииииз)))))) обновила торрент и подхватила какую-то гадость...теперь при включении любого браузера грузится начальная страница pwgamers.ru/ и выдает разную рекламу((( как избавиться???((( скачивала утилиту Dr.Web CureIt! от «Доктор Веб» , вылечили 5 файлов, но не помогло(
    Вложения Вложения
    Последний раз редактировалось МарияСмекалова; 29.04.2014 в 08:47. Причина: вредная активная ссылка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) МарияСмекалова, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Правила
    4. Создайте новую тему в разделе Помогите с кратким описанием проблемы в заголовке и подробным описанием в сообщении; вложите в сообщение файлы логов, полученных в процессе диагностики (AVZ - virusinfo_syscure.zip, AVZ - virusinfo_syscheck.zip, HJT - hijackthis.log)

  5. #4
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    Извините добавила все

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Здравствуйте !!!

    Пофиксите в HijackThis:
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    O2 - BHO: Weatherbar - {17177FAA-3830-43D3-A70B-FDE532676B1E} - C:\Program Files (x86)\tooldev342\Weatherbar\TracersToolbarBHO_x86.dll (file missing)
    O2 - BHO: Визуальные закладки - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      TerminateProcessByName('c:\windows\system32\hale.exe');
      QuarantineFile('c:\windows\system32\hale.exe','');
      QuarantineFile('C:\Users\user\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk','');
      QuarantineFileF('C:\Program Files (x86)\FreeHDSport TV','*', true,'',0 ,0);
      DelBHO('{17177FAA-3830-43D3-A70B-FDE532676B1E}');
      DelBHO('{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(4);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    По ярлыку браузера, которым его запускаете, правой кнопкой мыши - Свойства - закладка Ярлык - поле Объект.
    Там проверьте, чтобы кроме пути к исполняемому файлу браузера в кавычках не было ничего лишнего.
    Если есть, отредактируйте и нажмите ОК.
    Повторите это со всеми вашими браузерами, во всех местах, где есть их ярлыки (рабочий стол, панель быстрого запуска и т.п.)

  7. #6
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    повторные логи

    - - - Добавлено - - -

    Код HTML:
    По ярлыку браузера, которым его запускаете, правой кнопкой мыши - Свойства - закладка Ярлык - поле Объект.
    Там проверьте, чтобы кроме пути к исполняемому файлу браузера в кавычках не было ничего лишнего.
    не дает исправить((( требует администратора(( как быть?
    Вложения Вложения

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Цитата Сообщение от МарияСмекалова Посмотреть сообщение
    не дает исправить((( требует администратора(( как быть?
    Удалить ярлык, создать на его месте новый, если необходим. Логи сейчас посмотрю.

    - - - Добавлено - - -

    Удалите проблемные ярлыки.

    +
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    ярлык удалила и поставила новый)

    - - - Добавлено - - -

    теперь не загружается сайт с рекламой, но на любом сайте (яндекс, вконтакте и др.) всплывает по прежнему куча рекламы(
    Вложения Вложения

  10. #9
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan",
      а по окончанию сканирования
      Снимите галочки со следующих строк:
      Код:
      Папка Найдено : C:\Program Files (x86)\Mail.Ru
      Папка Найдено : C:\users\user\AppData\Local\Mail.Ru
      Папка Найдено : C:\users\user\AppData\Local\Yandex
      Папка Найдено : C:\users\user\AppData\LocalLow\Mail.Ru
      Папка Найдено : C:\users\user\AppData\LocalLow\Yandex
      Папка Найдено : C:\users\user\AppData\Roaming\Yandex

      и нажмите кнопку "Clean" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    очистите кэш и cookies-файлы браузеров

    Проверьте проблему.

  11. #10
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    все сделала, кеш почистила...но реклама так и всплывает(((( AdBlock блокирует по 7-8 реклам при каждом переходе вконтакте...
    Вложения Вложения

  12. #11
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Chrome открывает вкладки с рекламой. Что делать.

    Не Ваш случай ?

    В каком браузере проблема ?

  13. #12
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    к сожалению, не мой случай(((( в расширениях нет "Скачать вконтакте" либо "Download Vkontakte"

    - - - Добавлено - - -

    гугл хром

    - - - Добавлено - - -

    вот такие рекламные баннеры выплывают(((

    - - - Добавлено - - -

    и так на какой бы сайт не зашла(
    Изображения Изображения
    • Тип файла: jpg 11.jpg (99.5 Кб, 5 просмотров)

  14. #13
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    96,357
    Вес репутации
    3019
    Сделайте логи RSIT

    Интернет через роутер?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  15. #14
    Junior Member Репутация
    Регистрация
    28.04.2014
    Сообщений
    7
    Вес репутации
    14
    mrak74, Спасибо Вам огромное за помощь!!!) помогли убрать этот сайт)) осталось теперь разобраться с рекламой.

    - - - Добавлено - - -

    thyrex, да через роутер....
    Вложения Вложения
    • Тип файла: txt info.txt (16.8 Кб, 2 просмотров)
    • Тип файла: txt log.txt (44.4 Кб, 1 просмотров)

  16. #15
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Попробуйте сбить настройки роутера до заводских, настройте снова, с теми параметрами которые Вам выдал провайдер, смените пароль учетной записи Администратор (Admin) на роутере, на более сложный, проверьте проблему.

  17. #16
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 4
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) МарияСмекалова, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. при запуске Opera перекидывает на сайт pwgamers.ru
      От edyard85 в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 26.04.2014, 18:20
    2. Ответов: 8
      Последнее сообщение: 19.04.2014, 00:58
    3. pwgamers.ru как удалить из браузера опера 20
      От Саша Васько в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 12.04.2014, 19:04
    4. Ответов: 2
      Последнее сообщение: 01.04.2014, 20:41
    5. реклама pwgamers в firefox [Trojan.MSIL.Agent.dzzi ]
      От DarthNero в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 01.04.2014, 14:29

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01566 seconds with 17 queries