Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Помогите избавиться от банеров


Рекомендуемые сообщения

Здравствуйте уважаемые знатоки!!!

У меня появились банеры, причем они появились во всех браузерах... (см вложение)

Переустановил Винду с форматом С, но банеры появились снова...

При этом забивается канал инета, блокируются многи сайты...

Безымянный.jpg

CollectionLog-2015.03.02-12.18.zip

post-2950-0-26927800-1425288707_thumb.jp

CollectionLog-2015.03.02-12.18.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

 
Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
beginExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);SearchRootkit(true, true);SetAVZGuardStatus(True); TerminateProcessByName('c:\programdata\windows\csrss.exe'); QuarantineFile('c:\programdata\windows\csrss.exe', ''); DeleteFile('c:\programdata\windows\csrss.exe', '32'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Client Server Runtime Subsystem');BC_ImportALL;ExecuteSysClean;BC_Activate; ExecuteRepair(21); ExecuteWizard('SCU', 2, 3, true);RebootWindows(true);end.
 
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
 
beginCreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
 
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
 
 
 
Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
Ссылка на комментарий
Поделиться на другие сайты

Карантин отправил...

Вот повторный лог...

CollectionLog-2015.03.02-13.43.zip

CollectionLog-2015.03.02-13.43.zip

Ссылка на комментарий
Поделиться на другие сайты

Сделайте аппаратный сброс настроек модема на заводские, введите правильные настройки, смените пароль на вход в настройки модема на сложный, очистите куки и кэш браузеров.

Ссылка на комментарий
Поделиться на другие сайты

Кстати и типа заблокированный вк тоже периодически вылезает с запросом телефона

Ок... попробую. ..

Изменено пользователем Delfin
Ссылка на комментарий
Поделиться на другие сайты

Сбросил, поменял... Хотя на этом модеме смена пароля при каждом заходе...

Банеры на месте. ..

Пишу на форум с трудом...

Изменено пользователем Delfin
Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочками также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Логи...

Черт еле сделал ((((

Addition.txt

FRST.txt

Shortcut.txt

Addition.txt

FRST.txt

Shortcut.txt

Изменено пользователем Delfin
Ссылка на комментарий
Поделиться на другие сайты

В этих логах ничего подозрительного. Уточните, Вы сбросили настройки модема и изменили пароль на вход в его настройки, так?

 

В логе AVZ видны записи:

 

[Информация о DNS]

Проверьте IP/DNS[yandex.ru] >> 91.224.160.10
Проверьте IP/DNS[google.ru] >> 91.224.160.10
Проверьте IP/DNS[vk.com] >> 91.224.160.10
Проверьте IP/DNS[vkontakte.ru] >> 91.224.160.10

свидетельствующие о подмене DNS.

  • Upvote 1
Ссылка на комментарий
Поделиться на другие сайты

Да так... Сделал сброс путем нажатия ресет... ввел настройки... может попробовать сброс сделать программно? через web-интерфейс?

Ссылка на комментарий
Поделиться на другие сайты

Да... именно эти ДНС и были прописаны... сделал программный сброс, теперь ни как от Ростелекома не могу добиться настроек... Как добьюсь отпишусь...

Ссылка на комментарий
Поделиться на другие сайты

Спасибо огромное... Полная перенастройка модема с нуля помогла...

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ при наличии доступа в интернет:

 

var
LogPath : string;
ScriptPath : string;
 
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
 
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

 

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

 

Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...