Вернуться   Компьютерный форум > Компьютеры > Программы > Безопасность
 
 
Опции темы
Старый 26.08.2014, 01:22   #1
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
Unhappy Одолела реклама

Всем привет! в общем проблема такая: реклама на каждом сайте куда ни зайдёшь перед тем как нажать на ссылку обязательно нажимаешь на рекламу после чего открывается закладка с сайтом и только тогда можешь норм пользоваться ещё одолела 1ru какой то постоянно вылазиет и приходится ждать 15 сек вроде что бы закрыть его! помогите пожалуйста задолбало мягко говоря всё) ( винду только менял даже нод 32 с лицензией стоял первое время но не помогало)
leon56 вне форума  
Старый 26.08.2014, 01:28   #2
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Подключение через Роутер ?
----

Вниманию пришедших за помощью!
http://pchelpforum.ru/f26/t6442/
Нужен образ автозапуска в программе uVS
RP55.RP55 вне форума  
Старый 26.08.2014, 01:30   #3
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

да D Linc dir 300
leon56 вне форума  
Старый 26.08.2014, 01:35   #4
Специалист
 
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
По умолчанию

Нужно Проверить DNS - настройку на соответсвие.
( должен быть DNS от провайдера или по умолчанию )
Сбросить настройку до заводского состояния - или меняем на DNS от провайдера.
Ставим сложный пароль на настройку.
Оцениваем результат.
---
и далее делаем лог в uVS
http://pchelpforum.ru/f26/t6442/
RP55.RP55 вне форума  
Старый 26.08.2014, 01:37   #5
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

угу спасибо завтро отпишусь тогда а то уже поздно
leon56 вне форума  
Старый 26.08.2014, 13:47   #6
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

настройку сбросил лог с uvs тут http://rghost.ru/57680924
leon56 вне форума  
Старый 26.08.2014, 13:59   #7
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.83 BETA 22 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE

hide %SystemDrive%\USERS\SEKTOR\DOWNLOADS\SETUP.EXE
hide %SystemDrive%\USERS\SEKTOR\DOWNLOADS\320694.DEVID.INFO.EXE
;------------------------autoscript---------------------------

chklst
delvir

delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1405525942&FROM=COR&UID=WDCXWD3200BPVT-24JJ5T0_WD-WX21E42Z0630Z0630

deltmp
delnfr
;-------------------------------------------------------------

restart
перезагрузка, пишем о старых и новых проблемах.
далее,
выполните сканирование (угроз) в Malwarebytes
safety вне форума  
Старый 26.08.2014, 14:20   #8
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

пока без изменений 1ру.тв вылазиет сейчас просканирую ещё

---------- Добавлено в 13:16 ---------- Предыдущее сообщение было написано в 13:10 ----------

задолбали блин чес слово! чё самое обидное на мне деньги делают и не делятся!

---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 13:16 ----------

Malwarebytes Anti-Malware
www.malwarebytes.org

Проверка Дата: 26.08.2014
Время сканирования: 15:12:43
Logfile: 1212121212.txt
Администратор: Да

Версия: 2.00.2.1012
Malware Database: v2014.08.26.01
Rootkit Database: v2014.08.21.01
Лицензия: Судебное разбирательство
Защита от вредоносных программ: Включено
Защита вредоносных веб-сайтов: Включено
Self-protection: Инвалидов

OS: Windows 7 Service Pack 1
ПРОЦЕССОР: x86
Файловая система: NTFS
Пользователь: Sektor

Тип сканирования: Угроза сканирования
Результат: Завершено
Проверенных объектов: 268338
Прошедшее время: 4 мин, 27 сек

Память: Включено
Запуск: Включено
Filesystem: Включено
Архивы: Включено
Руткиты: Инвалидов
Heuristics: Включено
ЩЕНОК: Включено
PUM: Включено

Процессы: 0
(No malicious items detected)

Модули: 0
(No malicious items detected)

Ключи реестра: 2
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [0c1d7b50661579bdf29a3fd87e85718f],
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [3dec725988f331057e5364c9e12302fe],

Значения реестра: 1
PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0F1S1Q1K0I1S1U2X, , [3dec725988f331057e5364c9e12302fe]

Данные реестра: 0
(No malicious items detected)

Папки: 3
PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy, , [e74213b84338ee4881b8229d5da5f20e],
PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\E93A3B78 693F43D1977B60C2577FADB1, , [e74213b84338ee4881b8229d5da5f20e],
PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\OpenCand y_E93A3B78693F43D1977B60C2577FADB1, , [e74213b84338ee4881b8229d5da5f20e],

Файлы: 5
PUP.Optional.OpenCandy, C:\Users\Sektor\Downloads\launchpad-for-win7-1-0-20445-ru-setup.exe, , [60c94586e794c17509a6d13334d1956b],
Trojan.Agent.FKV, C:\Users\Sektor\Downloads\vaz 2112.exe, , [b17815b68fecb18581d189c8966a8c74],
PUP.Optional.OpenCandy, C:\Users\Sektor\Downloads\daemon_tools_lite.exe, , [8b9ec605d0abaa8c288735cfe42129d7],
PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\E93A3B78 693F43D1977B60C2577FADB1\SkypeSetupFulltrackable-6.16.0.105.exe, , [e74213b84338ee4881b8229d5da5f20e],
PUP.Optional.SweetPage.A, C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Preferences, Good: (), Bad: ( "startup_urls": [ "http://mail.ru/cnt/10445?gp=profitraf4", "http://www.sweet-page.com/?type=hp&ts=1405525942&from=cor&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX21E42Z0630Z0630" ],), ,[74b576557efd7bbba86e54be70954ab6]

Physical Sectors: 0
(No malicious items detected)


(end)
leon56 вне форума  
Ads
Старый 26.08.2014, 14:24   #9
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

удалите все найденное в мбам
перегружаем систему,

далее

сделайте проверку в АдвКлинере
http://pchelpforum.ru/f26/t24207/2/#post1110672
----------

в АдвКлинере после сканирования,в секции Папки, снимите галки на записях mail.ru, yandex
остальное удалите по кнопке Очистить

далее

закрываем уязвимости

Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
----------
если проблема не решится, добавьте логи расширений браузеров
http://pchelpforum.ru/f26/t24207/p1171371/
----------
+
удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их
+
safety вне форума  
Старый 26.08.2014, 14:47   #10
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

avz пишет ошибка бегин в позиции 1:1 что то неправильно скопировал тут? --> http://dataforce.ru/~kad/ScanVuln.txt
leon56 вне форума  
Старый 26.08.2014, 14:52   #11
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

копировать все по ссылке от первой до последней строки, пробуйте еще раз
safety вне форума  
Старый 26.08.2014, 15:19   #12
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

щас при старте хрома не всплывает стартовая левая страница и 1ру вроде не заметил вот, а так по сайтам лазиешь мбам постоянно блокирует вредоносный веб сайт (кроме сайтов соц сетей майл, вк, ок.) а так на некоторых сайтах по прежнему открываются левые типа "таксист Роман" какой то ещё заметил что в одноклассниках около кнопки выход есть кружок чёрный и в нём крестик белый его нажимаешь он пропадает но ничего не меняется! отчёт с клинера


Да App Gmail 7 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoe jaedia\7_1
Да App YouTube 4.2.6 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldk acnbeo\4.2.6_0
Да App Диск Google 6.3 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigk jlhalf\6.3_0
Да App Поиск Google 0.0.0.20 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljnie djpjpf\0.0.0.20_0
Да Extension Google Кошелек 0.0.6.1 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccm gmieda\0.0.6.1_0
Да Extension Документы Google 0.7 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfi lokake\0.7_0
Да Extension Купоинт – дает скидки 0.1.3.9 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifpjamfehjeobjanpappgckkmn hjnpgi\0.1.3.9_0
Да Extension Скачивание с Вконтакте 4.0 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfegjkgamdgpojndjlflplined gplfdh\4.0_0
leon56 вне форума  
Старый 26.08.2014, 15:28   #13
Эксперт
 
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
По умолчанию

эти расширения отключите в Хроме

Цитата:
Да Extension Купоинт – дает скидки 0.1.3.9 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifpjamfehjeobjanpappgckkmn hjnpgi\0.1.3.9_0
Да Extension Скачивание с Вконтакте 4.0 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfegjkgamdgpojndjlflplined gplfdh\4.0_0
------
пишем результат.
малваребайт полностью деинсталлируйте.
safety вне форума  
Старый 27.08.2014, 00:10   #14
Новичок
 
Аватар для leon56
 
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
По умолчанию

ну щас намного лучше, попадаются бывает сайты где перекидывает на левые но я думаю это дело в самих сайтах! огроменное спасибо! памятник надо бы сайту в москве на красной поставить)
leon56 вне форума  
Ads
 


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 

Ваши права в разделе
Вы не можете создавать новые темы
Вы не можете отвечать в темах
Вы не можете прикреплять вложения
Вы не можете редактировать свои сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.

Быстрый переход

Похожие темы
Тема Автор Раздел Ответов Последнее сообщение
реклама HELLEN Безопасность 42 11.06.2014 06:56
Реклама, реклама повсюду Dekster Безопасность 3 12.03.2014 06:35
БАННЕРНАЯ РЕКЛАМА, совсем одолела margo24485 Безопасность 13 03.10.2013 09:12
реклама walera_BLR Интернет и сети 4 11.06.2012 01:42
Размещение рекламы, наружная реклама, реклама в интернет. dartyz Реклама, объявления 0 05.09.2011 12:01


Текущее время: 11:50. Часовой пояс GMT +4. Powered by vBulletin® Version 5.8.9
Copyright ©2000 - 2016, Jelsoft Enterprises Ltd.