Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.80/15: Рейтинг темы: голосов - 15, средняя оценка - 4.80
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
1

Выскакивает банер в браузере и через 20 сек. пропадает

26.02.2013, 16:02. Просмотров 2828. Ответов 15

Добрый день! Подскажите такая проблема: появился баннер который выскакивает во всех браузерах и абсолютно на всех сайтах.
Как только открываешь сайт (любой) сразу выскакивает этот баннер на пол экрана, с кучей квадратиков.
(скриншоты прикрепил) баннер сам пропадает через 20 сек, при нажатии на кнопки в низу баннера открывается поле (видимо для ввода телефона).
Как я понял, этот баннер еще и определяет мой ip адресс (замазал на синий полоске) ОС и браузер.
Проверял компьютер антивирусом,(dr web b avz) но результата не дало. И он еще заблокировал мой антивирус. Что это за баннер такой и как избавиться?
Взял скртиншоты для примера:
0
Миниатюры
Выскакивает банер в браузере и через 20 сек. пропадает   Выскакивает банер в браузере и через 20 сек. пропадает  
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
26.02.2013, 16:02
Ответы с готовыми решениями:

Слева вертикальный банер выскакивает
Здравствуйте! Помогите пожалуйста справиться с вирусом. Во всех браузерах выскакивает вертикальная...

Внизу браузера выскакивает банер с несколькими рекламными предложениями
В браузеры вселилась нечисть, - разная. В частности - слева внизу выскакивает банер с несколькими...

Банер в браузере
Доброго времени суток! Во всех браузерах при открытии страницы появился баннер, который через...

Банер в браузере
В опере, хроме, мозиле (может еще где =/) выскакивает банер с вопросами и просьбой отправить SMS. В...

15
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
26.02.2013, 16:36  [ТС] 3
чуть позже вышлю вам скрипты.
0
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
26.02.2013, 18:38  [ТС] 4
Отсылаю вам логи, прошу помочь.
0
Вложения
Тип файла: zip virusinfo_syscure.zip (26.7 Кб, 19 просмотров)
Тип файла: zip virusinfo_syscheck.zip (26.4 Кб, 4 просмотров)
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
26.02.2013, 18:42 5
Еще логи Rsit нужны.
0
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
26.02.2013, 20:04  [ТС] 6
логи rist не могу прикрепить, браузер не дает, что делать?
0
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
26.02.2013, 20:07 7
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\windows\system32\wwlhdwa.dll','');
 DeleteFile('C:\windows\system32\wwlhdwa.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Сделайте новые логи AVZ и Rsit и прикрепите к сообщению.

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
26.02.2013, 20:26  [ТС] 8
Спасибо, помогло, сейчас отправлю на анализ
0
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
26.02.2013, 20:29 9
Цитата Сообщение от voffka40 Посмотреть сообщение
Спасибо, помогло
Обязательно выкладывайте все логи, т.к. удалено еще не все!
0
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
27.02.2013, 18:36  [ТС] 10
на всякий случай решил еще раз прекрипить логи с AVZ
0
Вложения
Тип файла: zip virusinfo_syscheck.zip (18.3 Кб, 6 просмотров)
Тип файла: zip virusinfo_syscure.zip (18.8 Кб, 2 просмотров)
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.02.2013, 18:44 11
Цитата Сообщение от shestale Посмотреть сообщение
5. ---
Этот выложите и Rsit.

Добавлено через 1 минуту
Карантина тоже не вижу, вы его отсылали?
Повторите через почту.
0
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
27.02.2013, 18:46  [ТС] 12
карантин отправил на mail, могу сюда прикрепить
0
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.02.2013, 18:51 13
Цитата Сообщение от voffka40 Посмотреть сообщение
могу сюда прикрепить
Не нужно, пришел. Жду оставшиеся логи.
0
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
27.02.2013, 20:13  [ТС] 14
оставшиеся логи
0
Вложения
Тип файла: txt mbam-log-2013-02-27 (19-19-08).txt (2.1 Кб, 10 просмотров)
Тип файла: rar log.rar (8.3 Кб, 8 просмотров)
Вирусоборец
8606 / 4176 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
27.02.2013, 20:27 15
AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Код
begin
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 AddLineToTxtFile('C:\WINDOWS\system32\drivers\etc\hosts', '127.0.0.1 localhost');
end.
Если проблем больше нет, тогда:
Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 26.02.2013
Сообщений: 9
27.02.2013, 20:31  [ТС] 16
Спасибо за помощь, выручили.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
27.02.2013, 20:31

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь.

Банер в браузере
появился вертикальный банер рекламно-порнографического харатера в левой части экрана. закрыть...

сма Electrolux EWS10410W при включении реле тэна через 20 сек пропадает питание на 5 сек
Модуль EWM2100.Пробовал менять шим.Но как то интересно,почему именно при включенном реле...

Пропадает интернет через некоторое время после запуска программы для автоматизации действий в браузере
Здравствуйте. Трабл следующий - При запуске программы для многопотоковой автоматизации действий в...

Открыть окно1 через 3 сек закрыть, через 6 сек открыть окно2
Здравствуйте! Просьба помочь в решение проблемы: Нужно через каждые 6 секунд появлялось модальное...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.