|
|
|
|
#1 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
Всем привет! в общем проблема такая: реклама на каждом сайте куда ни зайдёшь перед тем как нажать на ссылку обязательно нажимаешь на рекламу после чего открывается закладка с сайтом и только тогда можешь норм пользоваться ещё одолела 1ru какой то постоянно вылазиет и приходится ждать 15 сек вроде что бы закрыть его! помогите пожалуйста задолбало мягко говоря всё) ( винду только менял даже нод 32 с лицензией стоял первое время но не помогало)
|
|
|
|
|
#2 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Подключение через Роутер ?
---- Вниманию пришедших за помощью! http://pchelpforum.ru/f26/t6442/ Нужен образ автозапуска в программе uVS |
|
|
|
|
#4 |
|
Специалист
Регистрация: 29.10.2011
Сообщений: 5,579
Репутация: 334
|
Нужно Проверить DNS - настройку на соответсвие.
( должен быть DNS от провайдера или по умолчанию ) Сбросить настройку до заводского состояния - или меняем на DNS от провайдера. Ставим сложный пароль на настройку. Оцениваем результат. --- и далее делаем лог в uVS http://pchelpforum.ru/f26/t6442/ |
|
|
|
|
#6 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
настройку сбросил лог с uvs тут http://rghost.ru/57680924
|
|
|
|
|
#7 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена; - стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена; - закрываем все браузеры перед выполнением скрипта; при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да" Код:
;uVS v3.83 BETA 22 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE hide %SystemDrive%\USERS\SEKTOR\DOWNLOADS\SETUP.EXE hide %SystemDrive%\USERS\SEKTOR\DOWNLOADS\320694.DEVID.INFO.EXE ;------------------------autoscript--------------------------- chklst delvir delref HTTP://WWW.SWEET-PAGE.COM/?TYPE=HP&TS=1405525942&FROM=COR&UID=WDCXWD3200BPVT-24JJ5T0_WD-WX21E42Z0630Z0630 deltmp delnfr ;------------------------------------------------------------- restart далее, выполните сканирование (угроз) в Malwarebytes |
|
|
|
|
#8 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
пока без изменений 1ру.тв вылазиет сейчас просканирую ещё
---------- Добавлено в 13:16 ---------- Предыдущее сообщение было написано в 13:10 ---------- задолбали блин чес слово! чё самое обидное на мне деньги делают и не делятся! ---------- Добавлено в 13:20 ---------- Предыдущее сообщение было написано в 13:16 ---------- Malwarebytes Anti-Malware www.malwarebytes.org Проверка Дата: 26.08.2014 Время сканирования: 15:12:43 Logfile: 1212121212.txt Администратор: Да Версия: 2.00.2.1012 Malware Database: v2014.08.26.01 Rootkit Database: v2014.08.21.01 Лицензия: Судебное разбирательство Защита от вредоносных программ: Включено Защита вредоносных веб-сайтов: Включено Self-protection: Инвалидов OS: Windows 7 Service Pack 1 ПРОЦЕССОР: x86 Файловая система: NTFS Пользователь: Sektor Тип сканирования: Угроза сканирования Результат: Завершено Проверенных объектов: 268338 Прошедшее время: 4 мин, 27 сек Память: Включено Запуск: Включено Filesystem: Включено Архивы: Включено Руткиты: Инвалидов Heuristics: Включено ЩЕНОК: Включено PUM: Включено Процессы: 0 (No malicious items detected) Модули: 0 (No malicious items detected) Ключи реестра: 2 PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE\1I1T1Q1S, , [0c1d7b50661579bdf29a3fd87e85718f], PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE, , [3dec725988f331057e5364c9e12302fe], Значения реестра: 1 PUP.Optional.InstallCore.A, HKU\S-1-5-21-1998159468-775625527-1533329870-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\INSTALLCORE|tb, 0F1S1Q1K0I1S1U2X, , [3dec725988f331057e5364c9e12302fe] Данные реестра: 0 (No malicious items detected) Папки: 3 PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy, , [e74213b84338ee4881b8229d5da5f20e], PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\E93A3B78 693F43D1977B60C2577FADB1, , [e74213b84338ee4881b8229d5da5f20e], PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\OpenCand y_E93A3B78693F43D1977B60C2577FADB1, , [e74213b84338ee4881b8229d5da5f20e], Файлы: 5 PUP.Optional.OpenCandy, C:\Users\Sektor\Downloads\launchpad-for-win7-1-0-20445-ru-setup.exe, , [60c94586e794c17509a6d13334d1956b], Trojan.Agent.FKV, C:\Users\Sektor\Downloads\vaz 2112.exe, , [b17815b68fecb18581d189c8966a8c74], PUP.Optional.OpenCandy, C:\Users\Sektor\Downloads\daemon_tools_lite.exe, , [8b9ec605d0abaa8c288735cfe42129d7], PUP.Optional.OpenCandy, C:\Users\Sektor\AppData\Roaming\OpenCandy\E93A3B78 693F43D1977B60C2577FADB1\SkypeSetupFulltrackable-6.16.0.105.exe, , [e74213b84338ee4881b8229d5da5f20e], PUP.Optional.SweetPage.A, C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Preferences, Good: (), Bad: ( "startup_urls": [ "http://mail.ru/cnt/10445?gp=profitraf4", "http://www.sweet-page.com/?type=hp&ts=1405525942&from=cor&uid=WDCXWD3200BPVT-24JJ5T0_WD-WX21E42Z0630Z0630" ],), ,[74b576557efd7bbba86e54be70954ab6] Physical Sectors: 0 (No malicious items detected) (end) |
|
|
| Ads | |
|
|
#9 |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
удалите все найденное в мбам
перегружаем систему, далее сделайте проверку в АдвКлинере http://pchelpforum.ru/f26/t24207/2/#post1110672 ---------- в АдвКлинере после сканирования,в секции Папки, снимите галки на записях mail.ru, yandex остальное удалите по кнопке Очистить далее закрываем уязвимости Скопируйте всё содержимое страницы http://dataforce.ru/~kad/ScanVuln.txt в буфер обмена ( Ctrl-A, Ctrl-C) и выполните как скрипт в AVZ - меню "Файл" -> "Выполнить скрипт", вставить буфер обмена - Ctrl-V - и нажать "Запустить". После его работы, если будут найдены уязвимости, в папке LOG появится айл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. ---------- если проблема не решится, добавьте логи расширений браузеров http://pchelpforum.ru/f26/t24207/p1171371/ ---------- + удалите все ярлыки браузеров на рабочем столе и в быстром запуске, и заново создайте их + |
|
|
|
|
#10 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
avz пишет ошибка бегин в позиции 1:1 что то неправильно скопировал тут? --> http://dataforce.ru/~kad/ScanVuln.txt
|
|
|
|
|
#12 |
|
Новичок
Регистрация: 15.03.2011
Сообщений: 728
Репутация: 20
|
щас при старте хрома не всплывает стартовая левая страница и 1ру вроде не заметил вот, а так по сайтам лазиешь мбам постоянно блокирует вредоносный веб сайт (кроме сайтов соц сетей майл, вк, ок.) а так на некоторых сайтах по прежнему открываются левые типа "таксист Роман" какой то ещё заметил что в одноклассниках около кнопки выход есть кружок чёрный и в нём крестик белый его нажимаешь он пропадает но ничего не меняется! отчёт с клинера
Да App Gmail 7 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoe jaedia\7_1 Да App YouTube 4.2.6 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldk acnbeo\4.2.6_0 Да App Диск Google 6.3 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigk jlhalf\6.3_0 Да App Поиск Google 0.0.0.20 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljnie djpjpf\0.0.0.20_0 Да Extension Google Кошелек 0.0.6.1 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccm gmieda\0.0.6.1_0 Да Extension Документы Google 0.7 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfi lokake\0.7_0 Да Extension Купоинт – дает скидки 0.1.3.9 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifpjamfehjeobjanpappgckkmn hjnpgi\0.1.3.9_0 Да Extension Скачивание с Вконтакте 4.0 Первый пользователь C:\Users\Sektor\AppData\Local\Google\Chrome\User Data\Default\Extensions\kfegjkgamdgpojndjlflplined gplfdh\4.0_0 |
|
|
|
|
#13 | |
|
Эксперт
Регистрация: 12.07.2011
Сообщений: 28,970
Репутация: 1660
|
эти расширения отключите в Хроме
Цитата:
пишем результат. малваребайт полностью деинсталлируйте. |
|
|
|
| Здесь присутствуют: 1 (пользователей: 0 , гостей: 1) | |
|
|
Похожие темы
|
||||
| Тема | Автор | Раздел | Ответов | Последнее сообщение |
| реклама | HELLEN | Безопасность | 42 | 11.06.2014 06:56 |
| Реклама, реклама повсюду | Dekster | Безопасность | 3 | 12.03.2014 06:35 |
| БАННЕРНАЯ РЕКЛАМА, совсем одолела | margo24485 | Безопасность | 13 | 03.10.2013 09:12 |
| реклама | walera_BLR | Интернет и сети | 4 | 11.06.2012 01:42 |
| Размещение рекламы, наружная реклама, реклама в интернет. | dartyz | Реклама, объявления | 0 | 05.09.2011 12:01 |