Решена - Всплывают порнобаннеры, которые можно закрыть

Тема в разделе "Раздел по борьбе с вирусами", создана пользователем NagaN, 4 мар 2013.

  1. NagaN

    NagaN Member

    Добрый день!
    С недавнего времени начали всплывать с левой стороны любых браузеров рекламные баннеры, которые закрываются. При открытии новой вкладки, они снова всплывают.
    Иногда могут сами по себе открыться новые вкладки с непонятными сайтами

    просканировал Malwrebytes
    http://zalil.ru/34314869

    далее сделал по инструкции логи
    http://zalil.ru/34314871
    http://zalil.ru/34314875
    http://zalil.ru/34314877
     
    Последнее редактирование модератором: 18 мар 2013
  2. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    delref HTTP://SEARCH.QIP.RU
    setdns Подключение по локальной сети\4\{97129112-AE7A-41E2-A588-5CDF03E9A071}\
    exec "C:\PROGRAM FILES\MAIL.RU\GUARD\GUARDMAILRU.EXE" /UNINSTALL
    exec C:\PROGRAM FILES\ICQ6TOOLBAR\ICQUNTOOLBAR.EXE
    exec MSIEXEC.EXE /X{9B202815-09F6-4D0F-96F8-24A42277B9B8}
    regt 3
    regt 14
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  3. NagaN

    NagaN Member

  4. NagaN

    NagaN Member

  5. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Удалить все записи в программе и перезагрузить ПК. Если проблема осталась, сообщить в каком именно браузере и выполнитиь новые логи по правилам, хотя я думаю Вам нужно просто очистить кеш в браузере, левый ДНС был удален скриптом.
     
  6. NagaN

    NagaN Member

    всё удалил. Переустановил браузер Mozilla Firefox.
    Есть ещё стандартный iexplorer, но я им не пользуюсь.
    При первом запуске Мозиллы сразу сделел скрин.

    Вот новые логи
    http://zalil.ru/34318517
    http://zalil.ru/34318519
    http://zalil.ru/34318522
     

    Вложения:

    • скрин.jpg
      скрин.jpg
      Размер файла:
      28 КБ
      Просмотров:
      7
  7. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    setdns Подключение по локальной сети\4\{97129112-AE7A-41E2-A588-5CDF03E9A071}\
    regt 3
    regt 18
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.

    Если форум оказался полезен вам и вашему компьютеру, пожалуйста, поддержите его работу -
     
  8. NagaN

    NagaN Member

    баннеры опять всплывали.
    Удалил все браузеры, которые у меня были.
    Установил Оперу, сейчас буду смотреть.
    В последние 15 минут ничего пока не всплывало
     
  9. NagaN

    NagaN Member

    опять начали всплывать (
    Антивирус Nod32 ничего не показывал, на подозрительных сайтах не был
     
  10. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Новый лог UVS в безопасном режиме.
     
  11. NagaN

    NagaN Member

  12. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Доброго времени суток!

    1. В папке с программой UVS будет файл script.cmd
    Запустить файл, запустится окно программы для ввода скрипта,
    скопировать скрипт написанный ниже и вставить в окно программы.
    ПЕРЕД ВЫПОЛНЕНИЕМ СКРИПТА, ЗАКРЫТЬ ВСЕ БРАУЗЕРЫ!

    Код:
    ;uVS v3.77.8 script [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    
    setdns Подключение по локальной сети\4\{97129112-AE7A-41E2-A588-5CDF03E9A071}\
    deltmp
    delnfr
    restart
    И жмем кнопку Выполнить.
    На запросы программы по удалению жмите ДА
    ПК перезагрузится.
     
  13. NagaN

    NagaN Member

    zloyDi, не помогает (
    всё выполнял как положено
     

    Вложения:

  14. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Не знаю как Вы выполняете, но факт остачи левого ДНС на дицо. Так что вручную тулим в настройки сетевого подключения и убираем левый ДНС.
     
  15. NagaN

    NagaN Member

    ни слова не понял. Я с компьютерным железом не очень (
     
  16. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Настройки сетевого подключения - Протокол TCP/IP - свойства - удаляем строки с ДНС
     
  17. NagaN

    NagaN Member

    тогда вообще ни на один сайт не заходит
    выдаёт следующее
    Ещё сделал скрин ДНС, сейчас установленных.
    Если их стереть (нижние 2 строки), инет не работает.
    После скриптов, эти две нижние строки стирались, и вручную опять забивал адрес, чтобы зайти в тырнет.

    Все эти циферки провайдер давно давал, даже инструкцию по настройке
     

    Вложения:

  18. NagaN

    NagaN Member

    именно с этими цифирками больше 2-х лет интернет работал нормально
     
  19. zloyDi

    zloyDi <font color="blue">Вирусоборец</font>

    Уточните ифнормацию по поводу этих данных у своего провайдера.
     
  20. NagaN

    NagaN Member

    Хорошо, отпишусь потом.
     

Поделиться этой страницей