Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.83/12: Рейтинг темы: голосов - 12, средняя оценка - 4.83
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
#1

Рекламный баннер на 1\6 экрана в левой части экрана

12.01.2013, 22:29. Просмотров 2076. Ответов 18
Метки нет (Все метки)

Добрый вечер уважаемые пользователи и гуру сего портала, обращаюсь к вам с проблемкой.
Около недели назад в левой части экрана высвечивается баннер рекламный , высвечивается во всех браузерах (их у меня три) и недоступен яндекс-картинки и яндекс-видео, в место яндекс картинок высвечивается белый экран с синими ссылками, которые никуда не ведут... Прошу вашей помощи. Сильно не пинайте, в хакерских-программерских тэгах не очень силён, с чего начать, подскажите??? Буду признателен за помощь!!!

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

0
Миниатюры
Рекламный баннер на 1 экрана в левой части экрана  
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
12.01.2013, 22:29
Ответы с готовыми решениями:

Рекламный баннер в левой части браузера
Добрый день, уважаемые друзья! Надеюсь на Вашу помощь в решении довольно...

В firefox рекламный баннер в левой части браузера, в хроме выскакивает страница, которую нельзя закрыть
В firefox рекламный баннер в левой части браузера, в хроме выскакивает...

Банер во всех браузера в левой части экрана
Доброго времени суток! Во всех браузерах при открытии страницы появился...

Баннер в левой части браузера
Появлялся баннер на всю высоту во всех браузерах. Вирусом был изменен DNS, я...

Баннер в левом углу браузера, на всю левую четверть экрана
В firefox последней версии возник баннер в левом углу браузера, на всю левую...

18
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
12.01.2013, 22:39  [ТС] #3
вот еще скриншот прилагаю
0
Миниатюры
Рекламный баннер на 1 экрана в левой части экрана  
Katharsis
Заблокирован
12.01.2013, 22:45 #4
Nelegal_80, помощь нужна? еще одна попытка: Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

всего дается 3 попытки получить логи вашей системы, потом тема будет закрыта
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 01:08  [ТС] #5
уважаемый Katharsis, прошу прощения за добавления поста, ваш ответ не видел, не судите строго, я только учусь разбираться во всей этой кухне...
0
Вложения
Тип файла: log hijackthis.log (13.2 Кб, 8 просмотров)
Тип файла: zip virusinfo_syscheck.zip (30.2 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (28.8 Кб, 1 просмотров)
Тип файла: zip RSIT.zip (27.2 Кб, 4 просмотров)
Katharsis
Заблокирован
13.01.2013, 02:05 #6
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
_______________________________________________________

1. В логе сканирования Hijackthis отметьте:
O17 - HKLM\System\CCS\Services\Tcpip\..\{02186E5E-6492-428E-AA07-BD8F353A5CB5}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{5BF96124-4597-4B6E-B532-28E46A9275A4}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{6EA8C9D7-19AD-44EB-8AD5-AAD81B023E14}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{87017A30-5F87-44A5-83D0-294B0011639B}: NameServer = 37.157.255.150
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 37.157.255.150
O17 - HKLM\System\CS1\Services\Tcpip\..\{02186E5E-6492-428E-AA07-BD8F353A5CB5}: NameServer = 37.157.255.150
O17 - HKLM\System\CS2\Services\Tcpip\..\{02186E5E-6492-428E-AA07-BD8F353A5CB5}: NameServer = 37.157.255.150
нажмите "Fix checked"

если подключаетесь к сети через шлюз (роутер) - зайдите в админку и исправьте в настройках ipv4 DNS с 37.157.255.150 на адреса вашего провайдера или, если не знаете - на публичные - 8.8.8.8 и 8.8.4.4. адреса 37.157.255.150 нигде в настройках оставаться не должно.

если после выполнения данного действия на компьютере пропадет подключение к интернету - зайдите в настройки сети - ipv4 - свойства - dns и пропишите там вышеуказанные адреса.

2. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
Procedure ScanDir(ADirName : string; AScanSubDir : boolean);
var FS : TFileSearch;
begin
 ADirName := NormalDir(ADirName);
 FS := TFileSearch.Create(nil);
 FS.FindFirst(ADirName + '*.*');
 while FS.Found do
  begin
    SetStatusBarText(ADirName + FS.FileName);
    if FS.IsDir then
     begin
       if AScanSubDir and (FS.FileName <> '.') and (FS.FileName <> '..') then 
         ScanDir(ADirName + FS.FileName, AScanSubDir)
     end
    else
      AddToLog(ADirName + FS.FileName + '__MD5= ' + CalkFileMD5(ADirName + FS.FileName)+ '__Size= '+ IntToStr(GetFileSize(ADirName + FS.FileName)));
            
    FS.FindNext;
  end;
 FS.Free;
end;

begin
ClearLog;
 ScanDir('C:\Users\eov\AppData\Roaming\AEAB7B4', true); 
 ScanDir('C:\Users\eov\AppData\Roaming\aeab16e', true); 
 SaveLog(GetAVZDirectory + 'MD5&Size.txt');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFileF('C:\Users\eov\AppData\Roaming\AEAB7B4', '*', true, '', 0, 0);
 QuarantineFileF('C:\Users\eov\AppData\Roaming\aeab16e', '*', true, '', 0, 0);
 QuarantineFileF('C:\ProgramData\19Rgeit2iTqrf7M2Ql65', '*', true, '', 0, 0);
 DeleteFileMask('C:\ProgramData\19Rgeit2iTqrf7M2Ql65', '*', true);
 DeleteDirectory('C:\ProgramData\19Rgeit2iTqrf7M2Ql65');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
На время выполнения скрипта все сетевые подключения будут закрыты. После окончания компьютер перезагрузится. После перезагрузки выполнить второй скрипт:

Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip. Отправьте полученный файл quarantine.zip из папки AVZ через данную форму. Укажите ссылку на тему и ник на форуме.

3. файл MD5&Size.txt выложите сюда

4. Сделайте новые логи RSIT

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту. Из того что будет найдено, удалять ничего не нужно.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно.

6. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск - выполнить. В поле открыть впишите команду: C:\tdsskiller.exe -qmbr -qboot Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме. Лог после сканирования (файл TDSSKiller.2.7.15.0_дата_время_log.txt) выложите сюда.

7. смените все пароли
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 02:26  [ТС] #7
файл
0
Вложения
Тип файла: txt MD5&Size.txt (98 байт, 3 просмотров)
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 12:41  [ТС] #8
вложение
0
Вложения
Тип файла: txt MBAM-log-2013-01-13 (12-10-58).txt (3.5 Кб, 1 просмотров)
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 12:59  [ТС] #9
вложение
0
Вложения
Тип файла: rar TDSSKiller.2.8.15.0_13.01.2013_14.44.29_log.rar (25.2 Кб, 5 просмотров)
shestale
Вирусоборец
8586 / 4159 / 329
Регистрация: 22.02.2011
Сообщений: 13,731
13.01.2013, 13:00 #10
Цитата Сообщение от Katharsis Посмотреть сообщение
4. Сделайте новые логи RSIT
пропустили?
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 13:02  [ТС] #11
баннер удален, огромное спасибо за непосильную помощь, можно удалить все логи и прочее оставшееся от чистки?
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 13:05  [ТС] #12
прошу прощения вот он
0
Вложения
Тип файла: rar rsit.rar (25.4 Кб, 6 просмотров)
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 13:06  [ТС] #13
больше ничего не пропустил? поправьте если что то недоглядел пжлста
0
Katharsis
Заблокирован
13.01.2013, 13:21 #14
1. Перед выполнением скрипта выгрузите антивирусное и защитное ПО.
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт (без номеров строк) - Нажать кнопку Запустить.
Код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 DeleteFileMask('C:\Users\eov\AppData\Roaming\AEAB7B4', '*', true);
 DeleteDirectory('C:\Users\eov\AppData\Roaming\AEAB7B4');
 DeleteFileMask('C:\Users\eov\AppData\Roaming\aeab16e', '*', true);
 DeleteDirectory('C:\Users\eov\AppData\Roaming\aeab16e');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
компьютер перезагрузится

потом еще hdp повторите лог rsit

пароли сменили?
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 18:11  [ТС] #15
пороли еще не сменил, простите а их везде менять или в определённый местах?(пороль виндовс например)
0
Вложения
Тип файла: log hijackthis.log (12.6 Кб, 3 просмотров)
Тип файла: rar log.rar (14.0 Кб, 3 просмотров)
Katharsis
Заблокирован
13.01.2013, 18:27 #16
от учетных записей в интернете, электронных денег и тп

проблемы еще остались?
1
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 18:40  [ТС] #17
пороли учетных записей сменю обязательно, проблемы испарились, спасибо за помощь, плюсую в репутацию
0
Katharsis
Заблокирован
13.01.2013, 18:41 #18
Рекомендации после удаления вредоносного ПО

для профилактики повторных заражений скачайте и запустите SecurityCheck by glax24 , когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности. Скачайте и установите обновления по ссылкам.
0
Nelegal_80
0 / 0 / 0
Регистрация: 12.01.2013
Сообщений: 12
13.01.2013, 18:51  [ТС] #19
Security Check by glax24 version 0.1.6.52 rc1
WebSite: www.safezone.cc
DataLog 13.01.2013 20:50:02
Program directory: C:\Users\eov\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=2.1
Диск C:\ ФС: NTFS Емкость: (465.7 Гб) Занято: (188 Гб) Свободно: (277.7 Гб)
__________________________________________________

WIN_7(6.1) Build 7601 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 05.05.2012 01:06:59
Service Pack 1
Internet Explorer 9.10.9200.16438 [+]
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2013-01-12 15:40:29
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET NOD32 Antivirus 5.2
Антивирус обновлен
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
ESET NOD32 Antivirus 5.2
Windows Defender
-------------AntiVirusFirewallInstall-------------
Norton Internet Security v.18.1.0.37
-------------OtherUtilities-----------------------
CCleaner 3.11.1550
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
OBD2Spy V2.05
-------------Java---------------------------------
Java(TM) 8 v.8.0.0
-------------AppleProduction----------------------
Bonjour v.3.0.0.10
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.5.502.146
Adobe Flash Player 11 Plugin v.11.5.502.146
Adobe Reader X (10.1.5) - Russian v.10.1.5 Внимание! Скачать обновления
Adobe Shockwave Player 11.6 v.11.6.3.633 Внимание! Скачать обновления
-------------Browser------------------------------
Google Chrome v.24.0.1312.52
Mozilla Firefox 8.0.1 (x86 ru) v.8.0.1 Внимание! Скачать обновления
Opera 11.51.1087
Opera 12.01 v.12.01.1532 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Internet Explorer\iexplore.exe v.10.0.9200.16438
-------------EndLog-------------------------------
0
13.01.2013, 18:51
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
13.01.2013, 18:51

Баннер в браузере с левой стороны и баннер приватбанка
Здравствуйте. Начал выскакивать баннер с левой стороны и баннер приватбанка....

Открываются "левые" сайты и постоянно выскакивает баннер по центру экрана в браузерах
Здравствуйте! Прошу помочь. Открываются &quot;левые&quot; сайты и постоянно выскакивает...

Появились сообщения в нижней части экрана и слева рекламного характера
Здравствуйте! Не знаю, что делать. Сегодня в браузере Гугл Хром в нижней и...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru