0 / 0 / 0
Регистрация: 25.02.2013
Сообщений: 5
1

Hepl !) Слева выплывает банер с рекламой от mindmouse и перебрасывает на посторонние сайты

25.02.2013, 00:43. Показов 2962. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Слева выплывает банер с рекламой от mindmouse и перебрасывает на посторонние сайты. Уж слишком достала эта штука. Подскажите что делать плз )
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
25.02.2013, 00:43
Ответы с готовыми решениями:

Hepl !) Слева выплывает банер с рекламой от mindmouse и перебрасывает на посторонние сайты
Слева выплывает банер с рекламой от mindmouse и перебрасывает на посторонние сайты. Уж слишком...

При открытии браузера перебрасывает на сторонние сайты с рекламой
Скачивал как-то торрент-файл и вместе с ним скачалась какая прога которая мне установила полный...

Периодически открываются посторонние сайты с рекламой, Chrome, Win 8.1
Периодически открываются посторонние сайты с рекламой, Chrome, Win 8.1. Бывает пару-тройку дней...

Неадекватная работа Chrome. Перебрасывает на посторонние ссылки
ФаерФокс вроде работает адекватно. Хром не даёт возможности по гугл поиску перейти на найденную...

10
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28045 / 15778 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
25.02.2013, 00:49 2
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 25.02.2013
Сообщений: 5
25.02.2013, 00:50  [ТС] 3
Вот скрипты и логи
Вложения
Тип файла: zip virusinfo_syscure.zip (36.8 Кб, 25 просмотров)
Тип файла: zip virusinfo_syscheck.zip (34.7 Кб, 9 просмотров)
Тип файла: rar log.rar (7.5 Кб, 9 просмотров)
Тип файла: rar info.rar (5.3 Кб, 5 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.02.2013, 07:21 4
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bnv6n6yc.exe','');
 DeleteFile('C:\DOCUME~1\Admin\LOCALS~1\Temp\bnv6n6yc.exe');
 DeleteFile('C:\WINDOWS\Tasks\dme846gp.job');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Пофиксите в HJT эти строки (некоторых строк может не быть):
Код
O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
O17 - HKLM\System\CCS\Services\Tcpip\..\{1FB4B45B-AF91-4B68-9203-0253A265E021}: NameServer = 80.82.209.180
O17 - HKLM\System\CS1\Services\Tcpip\..\{1FB4B45B-AF91-4B68-9203-0253A265E021}: NameServer = 80.82.209.180
O17 - HKLM\System\CS2\Services\Tcpip\..\{1FB4B45B-AF91-4B68-9203-0253A265E021}: NameServer = 80.82.209.180
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов вашего провайдера или публичные
8.8.8.8 - основной
8.8.4.4 - альтернативный
Выполните в командной строке, запущенной от администратора
("Пуск"=>Введите cmd => По найденному объекту кликните правой кнопкой мыши и выберите пункт Запустить с правами администратора")
ipconfig /flushdns
5. Почистите браузеры с помощью AVZ
Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы, отметьте:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
6. Сделайте новые логи AVZ и Rsit и прикрепите к сообщению.

7. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
0 / 0 / 0
Регистрация: 25.02.2013
Сообщений: 5
25.02.2013, 20:50  [ТС] 5
вот всё что просили
Вложения
Тип файла: rar info.rar (6.0 Кб, 4 просмотров)
Тип файла: rar log.rar (9.3 Кб, 2 просмотров)
Тип файла: rar MBAM-log-2013-02-25 (20-43-11).rar (1.3 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscheck.zip (35.6 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscure.zip (35.7 Кб, 4 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.02.2013, 21:10 6
1. Удалите в МВАМ эти строки
C:\Program Files\Installers\innstall (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\The first evidence\Guatemala is a magical (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Program Files\The first evidence\Guatemala is a magical\ee (Trojan.Agent.VBS) -> Действие не было предпринято.
C:\Documents and Settings\Admin\Application Data\igfxtray.dat (Malware.Trace) -> Действие не было предпринято.
C:\WINDOWS\system32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
C:\Program Files\Installers\innstall\lol.txt (Trojan.Agent) -> Действие не было предпринято.
C:\Program Files\Installers\innstall\potroh_su.txt (Trojan.Agent) -> Действие не было предпринято.
2. Скачайте TDSSKiller, распакуйте в корень системного диска. Нажмите Пуск -> выполнить. В поле "открыть" впишите команду:
C:\tdsskiller.exe -qmbr -qboot
Папку с карантином C:\TDSSKiller_Quarantine запакуйте с паролем virus и отправьте на адрес quarantine<at>safezone.cc (замените <at> на @) с указанием ссылки на тему и ника на форуме.
Лог после сканирования (файл TDSSKiller_версия_дата_время_log.txt) выложите сюда.

3. Смените все свои пароли на сервисах в интернете.
1
0 / 0 / 0
Регистрация: 25.02.2013
Сообщений: 5
27.02.2013, 00:31  [ТС] 7
всё равно ещё вылазиет банер
Вложения
Тип файла: rar TDSSKiller.2.8.16.0_27.02.2013_00.24.14_log.rar (1.1 Кб, 12 просмотров)
0
Заблокирован
27.02.2013, 01:05 8
вы через роутер подключаетесь?
1
0 / 0 / 0
Регистрация: 25.02.2013
Сообщений: 5
27.02.2013, 20:20  [ТС] 9
да через роутер
0
Заблокирован
27.02.2013, 20:25 10
зайдите в настройки, проверьте какие там dns прописаны, если эти же - 80.82.209.180, исправьте на свои. потом еще раз почистите браузеры, кэш dns, переподключитесь и проверьте
0
Заблокирован
01.03.2013, 17:48 11
разобрались?
0
01.03.2013, 17:48
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.03.2013, 17:48
Помогаю со студенческими работами здесь

Chrome перебрасывает на рекламные сайты
При открытии новых вкладок иногда (без периода) перебрасывает на onclickads.net,а потом на...

Chrome: Перебрасывает на рекламные сайты
Здравствуйте, Стоит ESET Smart Security, но, видно не повезло, по кликам на ссылки или просто на...

Слева вертикальный банер выскакивает
Здравствуйте! Помогите пожалуйста справиться с вирусом. Во всех браузерах выскакивает вертикальная...

Слева банер мозги делает
Выполнил все пункты по очистке от вирусов, держите файлы, буду очень благодарен за помощь!

Вирус перебрасывает на сайты с платной подпиской
Добрый день ! Ноутбук,мобильный инет usb 4G M100-3 мегафон (другой нет тех.возможности) при заходе...

Перебрасывает на другие сайты, не работает часть программ
Сайты перенаправляет на...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru