30.10.2014, 04:10 | #1 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
Реклама,троян,не грузились сайты.
Здравствуйте!
Сегодня не открывались сайты (гугл,яндекс,вк). Мэйл.ру открывался самое интересное. Браузер требовал ввод имени пользователя и пароля. В конце сообщения - ....router (первое слово не помню,что-то на b). Сканил касперским и mbam - нашли что-то, теперь при загрузке любой страницы каспер выдает "загрузка троянской программы" (адрес - ....browser.exe) И постоянно в правом нижнем углу реклама вылезает. Не знаю где сидит эта сволочь. Логи сделал в avz b uvs/ http://rghost.ru/58786866 http://rghost.ru/58786873 http://rghost.ru/58786876 Может мне просто yandex браузер снести думал,но это глупо наверно? Забыл. Шняга эта началась сегодня,после того как вчера установилось что-то(само) на комп,там и браузер амиго и мэйловские примочки остальные (мэйл ру гори в аду). |
30.10.2014, 06:54 | #2 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.84.3 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 v384c OFFSGNSAVE zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\DAEMONPROCESS.EXE addsgn 1AB3729A5583FF8FF42B627DA804DEC9E90A05B6FAEF9F81A5B0C3B3F514A2ACE09C1364FED57C56F86247AC86259B39B188BE2166253B680963AFEFBA1265F8 8 demon_process zoo %SystemDrive%\PROGRAM FILES (X86)\MOBOGENIE\UPDATEMOBOGENIE.EXE delall %SystemDrive%\PROGRAMDATA\VKSAVER\VKSAVER.EXE delall %SystemDrive%\USERS\1\APPDATA\LOCAL\YANDEX\UPDATER2\BROWSERMANAGERSHOW.EXE ;------------------------autoscript--------------------------- chklst delvir delref {D5FEC983-01DB-414A-9456-AF95AC9ED7B5}\[CLSID] delref HTTP://YAMDEX.NET/?SEARCHID=1&L10N=RU&FROMSEARCH=1&IMSID=4FFB578FED7DCA5342302DFE1348B5A0&TEXT={SEARCHTERMS} ; Mobogenie exec C:\Program Files (x86)\Mobogenie\uninst.exe ; Mobogenie3 exec C:\Program Files (x86)\Mobogenie3\Uninstall.exe ; OpenAL exec C:\Program Files (x86)\OpenAL\OpenAL.exe" /U deltmp delnfr ;------------------------------------------------------------- restart далее, выполните сканирование (угроз) в Malwarebytes |
30.10.2014, 15:05 | #3 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
Касперский перестал пищать при загрузке страниц. Реклама осталась.
Я так понимаю mbam мне не закрывать,пока не ответите? Просканировал,ничего не найдено. http://rghost.ru/private/58791708/1d...329f616b60196a Только что открылся сайт,там всплывало окно и писалось что аккаунт вк заблокирован введите номер телефона. Сайт просто так не закрывался. Вот этот сайт polit.nemuetua-fenitille.pw Последний раз редактировалось locke; 30.10.2014 в 15:23. |
30.10.2014, 15:26 | #4 (ссылка) |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
далее,
сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ***** в АдвКлинере, в секции Папки снимите галки с записей mail.ru, yandex (если есть такие) остальное удалите по кнопке Очистить далее, закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ------------ если проблема не решится, добавьте логи расширения браузеров http://pchelpforum.ru/f26/t24207/p1171371/ |
30.10.2014, 16:33 | #5 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
????? ??????????? ???????????
?????????? Adobe Reader ?????? 10.0.0. ?????? ???????????? ?????? ?? 10.1.11 ?????????? Adobe Reader XI (11.0) ??? ??????? ??????. http://get.adobe.com/reader/otherversions/ ?????????? ???????????: 1 Установил. Лог adwcleaner (все нормально там?) http://rghost.ru/private/58792847/2c...1f64419448b964 По логу браузера не очень понимаю. У меня яндекс браузер, а в ссклинере вкладки файрфокс,хром и опера. Сделал отчеты по вкладкам IE и google chrome. (единственные не пустые) http://rghost.ru/private/58793118/89...7e5380fe41dc53 http://rghost.ru/private/58793135/5e...60785559ec7c3d Реклама осталась. |
30.10.2014, 16:44 | #6 (ссылка) | |
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
это отключите в Яндекс браузере, или Хроме: вобщем по первому логу
Цитата:
|
|
30.10.2014, 17:29 | #9 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
Вот еще проблема, забыл о ней.
При попытке просмотра видео на ютубе, видео начинает грузиться, но не просматривается - сразу же появляется в плеере красная полоса и список похожих видео (будто я просмотрел видео до конца). То есть загрузка,и сразу же конец. ---------- Добавлено в 17:29 ---------- Предыдущее сообщение было написано в 17:28 ---------- Как удалить браузер полностью,скажите? Я имею в виду чтобы не осталось и следа от браузера (файлы всякие в скрытых папках,appl data и прочие). |
30.10.2014, 20:25 | #11 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
Обновлял,проблема осталась..
Можете не закрывать тему еще сутки хотя бы,мало ли? Спасибо! ---------- Добавлено в 20:25 ---------- Предыдущее сообщение было написано в 18:04 ---------- http://rghost.ru/58797440 Все же где-то эта шняга еще сидит и дает о себе знать. Можете что-нибудь предложить? |
30.10.2014, 20:27 | #12 (ссылка) |
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Прочтите инструкцию: https://help.dnevnik.ru/entries/4071...5%D1%80%D0%B5-
Отключите все расширения.* * При необходимости их потом можно будет включить. Перезагрузите PC. - Оцените результат. - Напишите в теме по результату. |
30.10.2014, 20:45 | #13 (ссылка) |
Новичок
Регистрация: 12.01.2012
Сообщений: 26
Репутация: 0
|
Так я уже удалил расширение с яндексом. Перезагрузил компьютер. Запустил хром - стартовая страница уже мэйл.ру и в расширениях пару примочек от мэйла. Удалил их всех. Перезагрузился. Сейчас вроде норм. Надеюсь ничего нового не вылезет,хотя я почему то сомневаюсь.
|
Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы | ||||
Тема | Автор | Раздел | Ответов | Последнее сообщение |
Постоянно выскакивают рекламные сайты и реклама webmark2 | andreibv | Безопасность | 19 | 08.01.2013 18:18 |
Постоянно выскакивают рекламные сайты и реклама webmark2 | Snaiper | Безопасность | 3 | 04.01.2013 22:47 |
Реклама и перенаправление на сторонние сайты | hitman1316 | Безопасность | 15 | 07.11.2012 02:41 |
Троян, не открываются сайты. | Odium | Безопасность | 6 | 01.11.2011 14:43 |
Всё тот же троян, не грузит сайты | andaran | Безопасность | 6 | 14.07.2011 16:31 |