Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 11.03.2011, 20:19   #1 (ссылка)
Новичок
 
Регистрация: 11.03.2011
Сообщений: 8
Репутация: 0
По умолчанию браузер сам открывает реекламные сайты

Добрый день!


Подцепила какой-то вирус, KIS и Anti-Malware его не видят (браузер - мозилла, эксплорер). Сначала вместо дом. страницы постоянно всплывал сайт www.ctel.ru или что-то в этом роде, но эту проблему удалось ликвидировать через regedit и подчищение Application Data/Mozilla/Firefox. Сейчас браузер сам открывает рекламу, пыталась банить сайты через дополнение BlockSite, но тоже не очень успешно. Проделала анализ системы в соответствии с ИНСТРУКЦИЕЙ ПО БОРЬБЕ С ВИРУСАМИ, выложенной на данном сайте.

Вот ссылка на соответствующие отчёты:

http://exfile.ru/161626


PS: В папке avz4\LOG у меня нет указанного в Инструкции архива virusinfo_syscure.zip, поэтому высылаю все три архива, найденные в этой папке: KL_syscure, virusinfo_files_MICROSOF-5E604C, virusinfo_files_MICROSOF-5E604C и бонусом отчёт от HiJackThis.



Скажите, пожалуйста, что делать дальше!

Заранее огромное спасибо!




С уважением,


Дарья
Daria-Flash вне форума  
Старый 11.03.2011, 20:28   #2 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Daria-Flash, Профиксите в HijackThis строчки:
Код:
R3 - URLSearchHook: (no name) - - (no file
O4 - HKLM\..\Run: [HP OrderReminder Cleaner] C:\WINDOWS\hporclnr.exe
O4 - HKLM\..\RunOnce: [AD Network] "C:\Documents and Settings\Admin\Local Settings\Application Data\{E8DB4742-EF82-EB15-3F9B-3B4A404A1AEB}\.exe" ?
Выполните скрипт в AVZ
Код:
begin
SetAVZGuardStatus(True);
SearchRootkit(true, true);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 DeleteFile('c:\documents and settings\admin\local settings\application data\{e8db4742-ef82-eb15-3f9b-3b4a404a1aeb}\.exe');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\3903688.exe');
 DeleteFile(C:\Documents and Settings\Admin\Application Data\qgfmc.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\sbqh.exe');
 DeleteFile('C:\Documents and Settings\Admin\Application Data\mzrp.exe');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните стандартный скрипт 2 в AVZ и выложите файл лога virusinfo_syscheck.zip
Гризлик вне форума  
Старый 11.03.2011, 21:34   #3 (ссылка)
Стажёр
 
Аватар для rew
 
Регистрация: 07.03.2011
Сообщений: 2,515
Записей в блоге: 3
Репутация: 148
По умолчанию

пробавали поставить оперу или хром?
rew вне форума  
Старый 11.03.2011, 21:36   #4 (ссылка)
Новичок
 
Регистрация: 11.03.2011
Сообщений: 8
Репутация: 0
По умолчанию

Спасибо большое!

http://exfile.ru/161650

---------- Добавлено в 20:36 ---------- Предыдущее сообщение было написано в 20:35 ----------

Через оперу подцепила вебальта, решила попробовать файрфокс - слышала, что в нём меньше уязвимостей. Хромом вообще никогда не пользовалась, стоит ли?
Daria-Flash вне форума  
Старый 11.03.2011, 22:08   #5 (ссылка)
Эксперт
 
Аватар для Гризлик
 
Регистрация: 08.09.2009
Сообщений: 10,716
Репутация: 960
По умолчанию

Daria-Flash, Больше ничего нет. Чисто!
Гризлик вне форума  
Старый 11.03.2011, 22:17   #6 (ссылка)
Новичок
 
Регистрация: 11.03.2011
Сообщений: 8
Репутация: 0
По умолчанию

урррррра!!:-)) Спасибо большое! сейчас ещё проверю эмпирически и точно всё будет круто))
Daria-Flash вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Браузер любой на пк у меня сам открывает сайты Тема) Безопасность 23 22.06.2011 16:13
Браузер сам открывает рекламные страницы Demien666 Безопасность 102 26.05.2011 13:48
Браузер сам открывает рекламные страницы и в opere не меняет стартовую страницу GFF77 Безопасность 1 03.03.2011 12:14
Браузер сам открывает рекламные страницы и в opere не меняет стартовую страницу GFF77 Интернет и сети 1 03.03.2011 12:04
Браузер не открывает страницы klivarius Windows XP 4 17.02.2011 22:21
Браузер не открывает интернет-страницы Александр_2010 Windows XP 13 15.08.2010 12:17
Не открывает сайты на Ucoz efremovxp Безопасность 1 09.06.2010 06:36
Каждые 5 минут браузер сам открывает рекламные сайты unidroit Безопасность 5 20.01.2010 10:56
Автоматически открывает браузер с рекламой,после выхода в интернет Strengelet Безопасность 6 04.01.2010 01:24
Каждые 5 минут браузер сам открывает рекламные сайты Jane Безопасность 15 19.12.2009 14:15
Опера 10 не открывает сайты neadekvat Интернет и сети 8 02.10.2009 00:31
Помогите!!!! Браузер ни в какую не открывает ряд ссылок... Foxy007 Интернет и сети 15 22.10.2008 22:53


Текущее время: 10:01. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.