Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 03.04.2011, 05:46   #1 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию При включении интернета открывается опера с страницей с рекламой.

Когда включаю интернет, раз в некоторое время автоматически открывается опера и в ней открывается окно с разлиной рекламой.
Я всё сделал как было написано на этом форуме. Вот ссылки.
http://exfile.ru/166676 это лог утилиты AVZ
http://exfile.ru/166677 это лог утилиты HiJackThis
Помогите пожалуйста устранить проблему.
Mar вне форума  
Старый 03.04.2011, 07:20   #2 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
  TerminateProcessByName('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
 QuarantineFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe','');
 DeleteFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Если вы не ставили сами стартовой и страницей поиска http://webalta.ru/poisk и http://www.ctel.ru/ и C:\Windows\SysWOW64\blank.htm то пофиксите в HiJackThis следующие строчки.


Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ctel.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/poisk
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O4 - HKLM\..\RunOnce: [AD Network] "C:\Users\Flash\AppData\Local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe" ?
Сделайте еще такой лог.


1. Скачайте установочный файл mbam-setup.exe , скачивающая ссылка находится на странице http://www.malwarebytes.org/mbam-download.php
2. Установите ее по стандартному пути с настройками по умолчанию.
3. Запустите полное сканирование. Сами НИЧЕГО не удаляйте!!!!!
4. По окончании сканирования будет сгенерирован лог.
5. Прикрепите его без переименования к Вашему следующему сообщению.


Как удалять с помощью MBAM указанные в теме элементы?
- Запустите MBAM
- выберите Perform Full Scan (Провести полную проверку)
- нажмите Scan (Проверить)
- после сканирования выберите Ок и далее Show Results (Показать результаты)
- нажмите Remove Selected (удалить выделенные).

После удаления откройте лог и прикрепите его к сообщению.
Сразу же по окончании лечения мы рекомендуем программу удалить.
Lexer вне форума  
Старый 03.04.2011, 11:27   #3 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

А если у меня стоит http://webalta.ru/poisk как стартовая страница?

---------- Добавлено в 17:27 ---------- Предыдущее сообщение было написано в 15:25 ----------

Сделал всё кроме "пофиксите в HiJackThis следующие строчки." т.к. у меня стоит веб дата как стартовая страница, если же всётаки эту операцию нужно сделать всеравно, то пожалуйста скажите.


"После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip" - вот он http://exfile.ru/166685

Вот лог с программы mbam http://exfile.ru/166692
Mar вне форума  
Старый 03.04.2011, 11:58   #4 (ссылка)
Мастер
 
Регистрация: 24.10.2010
Сообщений: 4,156
Репутация: 513
По умолчанию

Цитата:
Сообщение от Mar Посмотреть сообщение
А если у меня стоит http://webalta.ru/poisk как стартовая страница?
Значит пофиксите эти строчки
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.ctel.ru/
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.smaxi.net
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm
O4 - HKLM\..\RunOnce: [AD Network] "C:\Users\Flash\AppData\Local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe" ?
Выполните в AVZ следующий скрипт. Как выполнить скрипт в AVZ

Код:
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 ClearQuarantine;
 TerminateProcessByName('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
 QuarantineFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe','');
 DeleteFile('C:\Users\Flash\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
BC_ImportALL;
ExecuteSysClean;
 BC_DeleteFile('C:\Users\Flash\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
BC_Activate;
RebootWindows(true);
end.
После перезагрузки выполните в AVZ стандартный скрипт 2 и выложите файл лога virusinfo_syscheck.zip

Удалите все что нашел mbam, кроме

Код:
d:\Проги\winamp 5.32.1003 pro\DFX 8.019\keygen + key\winamp-kg.exe (Trojan.Dropper.PGen) -> No action taken.
d:\Проги\фотошоп\adobe photoshop cs2 (официальная русская версия)\Crack\keygen.exe (Trojan.Agent.CK) -> No action taken.
Lexer вне форума  
Старый 03.04.2011, 13:35   #5 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

всё сделал вот файл лога virusinfo_syscheck.zip http://exfile.ru/166709
Mar вне форума  
Старый 03.04.2011, 13:49   #6 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Mar, сделайте вот такой лог http://pchelpforum.ru/showpost.php?p=252281&postcount=6
~Данил~ вне форума  
Старый 03.04.2011, 14:56   #7 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

Всё сделал вот лог http://exfile.ru/166732
Mar вне форума  
Старый 03.04.2011, 14:59   #8 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Mar, странно... лог чист, скажите пожалуйста, Вы предложенные Вам скрипты выполняете???
просто такое ощущение, что не было выполнено ни одного скрипта
~Данил~ вне форума  
Ads
Старый 03.04.2011, 15:04   #9 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

Ну у меня только проблема с AVZ, я когда вставляю коды которые вы пишите нажимаю запустить программа виснет, а потом система выдаёт "остановлена работа данной программы. закрыть программу или искать решения в интернете?"
Я думал так и должно быть, там просто перед этим строчки появлялись, знач она не напрасно работала.
Mar вне форума  
Старый 03.04.2011, 15:06   #10 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Mar, сразу так бы и сказали
вот такой скрипт выполните
Код:
begin
 TerminateProcessByName('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
 QuarantineFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe','');
 DeleteFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
~Данил~ вне форума  
Старый 03.04.2011, 15:16   #11 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

Все сделал, теперь получилось, компьютер перезагрузился вот лог http://exfile.ru/166735
Mar вне форума  
Старый 03.04.2011, 15:21   #12 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

Mar, ппц, я ничего не понимаю.....давайте еще такой скрипт выполним
Код:
begin
 QuarantineFile('C:\Users\Flash\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe','');
 QuarantineFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe','');
 DeleteFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
 BC_DeleteFile('c:\users\flash\appdata\local\{dc77e0ca-0e8a-e6ed-fb63-bae52ba8f167}\.exe');
 DeleteFile('C:\Users\Flash\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
 BC_DeleteFile('C:\Users\Flash\appdata\local\{DC77E0CA-0E8A-E6ED-FB63-BAE52BA8F167}\.exe');
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('TSW',2,3,true);
BC_Activate;
RebootWindows(true);
end.
~Данил~ вне форума  
Старый 03.04.2011, 15:32   #13 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

Сделал http://exfile.ru/166739
А там нужно при этой операции галочки ставить на дисках С и D? Я ставлю.
Mar вне форума  
Старый 03.04.2011, 15:37   #14 (ссылка)
Эксперт
 
Аватар для ~Данил~
 
Регистрация: 28.08.2010
Сообщений: 11,078
Записей в блоге: 5
Репутация: 925
По умолчанию

так, все, я начинаю себя чувствовать дураком
вот такой лог сделайте http://pchelpforum.ru/showpost.php?p=206554&postcount=5
~Данил~ вне форума  
Старый 03.04.2011, 16:51   #15 (ссылка)
Новичок
 
Регистрация: 03.04.2011
Сообщений: 12
Репутация: 0
По умолчанию

сканировать и D и C диски? он просто очень долго сканирует если и то и то(((

---------- Добавлено в 22:51 ---------- Предыдущее сообщение было написано в 21:43 ----------

сделал http://exfile.ru/166772
Mar вне форума  
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.


Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
Открывается браузер с рекламой. Heineken Безопасность 6 24.05.2011 12:24
автоматически открывается браузер с рекламой каждые полчаса Nikola_Osokin Безопасность 11 02.05.2011 19:48
автоматически открывается браузер с рекламой после выхода в интернет kotik110601 Безопасность 4 31.03.2011 14:32
При включении интернета на windows 7 у IPtv идут помехи faq-27 Интернет и сети 0 11.11.2010 15:10
Дисковод открывается лишь при включении компьютера Point break Windows Vista 3 12.09.2010 17:29
При нажатии кнопки: " скачать игру" (с интернета) открывается страничка с иероглифами Ирина Съедина Windows XP 11 11.08.2010 19:25
Сайт не открывается на моем компьютере, но открывается на другом Jon Программы 1 22.02.2010 18:34
Проблемы вконтакте и домашней страницей Рыжа Программы 5 07.02.2010 18:17
Проблема со страницей гульнара Windows XP 3 09.01.2010 19:43
К IE подцепилась левая панель и загружается с каждой страницей. Rom_Ka Безопасность 6 29.10.2008 07:45


Текущее время: 00:20. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.