Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/12: Рейтинг темы: голосов - 12, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39

Баннер слева в любом браузере

03.04.2013, 01:41. Показов 2499. Ответов 15
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Итак проблема, баннер с рекламой в любом браузере, практически на всех сайтах, периодически выскакивает внизу баннер с угрозой лишения аккаунта на одноклассниках, вконтакте и т.п., плюс по запросу в гугле "баннер слева " очень долго ищет, а после вывода списка ответов, не удается перейти по большинству ссылок или пишет 404 или просто ошибка, например на этот сайт я зайти не мог. Постоянное подвисание Оперы, ранее за ней такого не наблюдал. и подвисание игрушек. Рекомендации по лечению пробовал - не помогает. Стоит Касперский кристалл, 30 дневная версия, до нее стоял др. Веб, ни тот ни другой проблему не видят. Скачанную програмку AVZ обновить не удавалось, выдавалась ошибка, обновление произвел на втором буке, с которого собственно и пишу сейчас.
Вложения
Тип файла: zip info.zip (12.1 Кб, 6 просмотров)
Тип файла: zip log.zip (9.0 Кб, 4 просмотров)
Тип файла: zip virusinfo_syscheck.zip (26.2 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscure.zip (28.3 Кб, 3 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
03.04.2013, 01:41
Ответы с готовыми решениями:

Баннер слева в любом браузере
Добрый день!Большая просьба помочь убрать всплывающий баннер слевой стороны любого браузера,на любом сайте (даже на Вашем!)Я сделал скрипт...

Баннер в браузере слева
Здравствуйте! Подхватил где то вирус, теперь в опере и остальных браузерах слева высвечивается баннер с рекламой. Прилагаю логи.

Баннер в браузере слева
Доброго времени суток. При пользовании браузером в левой части экрана постоянно появляется баннер с рекламой порноматериалов (как на...

15
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
03.04.2013, 05:05
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

1. Закройте все программы, отключите антивирус, файрволл и прочее защитное ПО.

AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\Александр\ms.exe','');
 QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\vodt6wqi.exe','');
 QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\4dk07b27.exe','');
 QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\3763kv1x.exe','');
 QuarantineFile('C:\Users\8523~1\AppData\Local\Temp\yks2201b.exe','');
 QuarantineFile('C:\Users\Александр\0.5983332372774853.exe','');
 DeleteFile('C:\Users\Александр\0.5983332372774853.exe');
 DeleteFile('C:\Users\8523~1\AppData\Local\Temp\yks2201b.exe');
 DeleteFile('C:\Users\8523~1\AppData\Local\Temp\3763kv1x.exe');
 DeleteFile('C:\Users\8523~1\AppData\Local\Temp\4dk07b27.exe');
 DeleteFile('C:\Users\8523~1\AppData\Local\Temp\vodt6wqi.exe');
 DeleteFile('C:\Windows\Tasks\7tso9w7.job');
 DeleteFile('C:\Windows\Tasks\dcr1y2gs.job');
 DeleteFile('C:\Windows\Tasks\r1z6ccvmz3.job');
 DeleteFile('C:\Windows\Tasks\vtld.job');
 DeleteFile('C:\Users\Александр\ms.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

2. После перезагрузки, выполните такой скрипт:
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
3. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

4. Сделайте новые логи AVZ и Rsit-с подключенным интернетом.

5. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в блокнот и прикрепите его к следующему посту.
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Программу не закрывайте и самостоятельно ни чего не удаляйте!
1
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
03.04.2013, 19:39  [ТС]
День добрый, чисто техническая проблема: при копирывании скрипта, вставляется сначала цифры номера пунктов, а потом текст..., вот так, мне самому назначить номера строчкам или там есть какаято хитрость??
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31 begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('C:\Users\Александр\ms.ex e','');
QuarantineFile('C:\Users\8523~1\AppData\ Local\Temp\vodt6wqi.exe','');
QuarantineFile('C:\Users\8523~1\AppData\ Local\Temp\4dk07b27.exe','');
QuarantineFile('C:\Users\8523~1\AppData\ Local\Temp\3763kv1x.exe','');
QuarantineFile('C:\Users\8523~1\AppData\ Local\Temp\yks2201b.exe','');
QuarantineFile('C:\Users\Александр\0.598 3332372774853.exe','');
DeleteFile('C:\Users\Александр\0.5983332 372774853.exe');
DeleteFile('C:\Users\8523~1\AppData\Loca l\Temp\yks2201b.exe');
DeleteFile('C:\Users\8523~1\AppData\Loca l\Temp\3763kv1x.exe');
DeleteFile('C:\Users\8523~1\AppData\Loca l\Temp\4dk07b27.exe');
DeleteFile('C:\Users\8523~1\AppData\Loca l\Temp\vodt6wqi.exe');
DeleteFile('C:\Windows\Tasks\7tso9w7.job ');
DeleteFile('C:\Windows\Tasks\dcr1y2gs.jo b');
DeleteFile('C:\Windows\Tasks\r1z6ccvmz3. job');
DeleteFile('C:\Windows\Tasks\vtld.job');
DeleteFile('C:\Users\Александр\ms.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
03.04.2013, 19:42
Цифры не копируйте.
1
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
03.04.2013, 23:25  [ТС]
Как же долго весь этот ритуал выполняется... вот итог:
Вложения
Тип файла: zip info.zip (11.7 Кб, 2 просмотров)
Тип файла: zip log.zip (12.1 Кб, 3 просмотров)
Тип файла: txt MBAM-log-2013-04-03 (23-17-57).txt (9.6 Кб, 3 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.4 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (26.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.04.2013, 07:15
1. Если МВАМ уже закрыли, тогда просканируйте заново только диск С и удалите:
HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\Uninstall\111 222 333 444 555 666 777 888 999 000 (Trojan.Scripts) -> Действие не было предпринято.
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTV ERSION\POLICIES\SYSTEM|Shell (Hijack.Shell.Gen) -> Параметры: explorer.exe,RunDll32 "C:\Windows\system32\Boot\svclsa.dll",In it -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: рОЋ'Ћ}яep€Ј,Vа>ЊФFtЃаo,ЮйІ=»!HЩПэhRћ7"ІV щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ®&«Rџ—Їs?SУGјu E.‰ШµСў¤?m1Нг)ЂМwy8ЪЊщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮ0® $M#БLVµ'(щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮ·Ыл)йяL -> Действие не было предпринято.
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555 (Trojan.Scripts) -> Действие не было предпринято.
C:\Users\Александр\AppData\Roaming\wndsk si.inf (Malware.Trace) -> Действие не было предпринято.
C:\Windows\System32\drivers\etc\hоsts (Hijack.Trace) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbI will enhance organisational capacity to meet the needs of deafblind.people (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.practi ce (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\DbIwillencouragimprovementsin.vbs (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\make_it_now_nuce.bat (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Tosupportprofessionalssucas.educator s (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Tosupportprofessionalssucas.vbs (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.exe (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Uninstall.ini (Trojan.Scripts) -> Действие не было предпринято.
C:\Program Files\suda nana stavit etot soft\111 222 333 444 555\Welcometothenew.home (Trojan.Scripts) -> Действие не было предпринято.
2. Пофиксите в HJT эти строки
Code
1
2
3
4
5
O17 - HKLM\System\CCS\Services\Tcpip\..\{0080B6FF-03C5-49B2-8EA7-60A8616E8071}: NameServer = 193.111.137.199
O17 - HKLM\System\CCS\Services\Tcpip\..\{6852714C-BC91-4DA6-BE0D-60D5A19D4287}: NameServer = 37.157.255.228
O17 - HKLM\System\CCS\Services\Tcpip\..\{e29ac6c2-7037-11de-816d-806e6f6e6963}: NameServer = 193.111.137.199
O17 - HKLM\System\CS1\Services\Tcpip\..\{0080B6FF-03C5-49B2-8EA7-60A8616E8071}: NameServer = 193.111.137.199
O17 - HKLM\System\CS2\Services\Tcpip\..\{0080B6FF-03C5-49B2-8EA7-60A8616E8071}: NameServer = 193.111.137.199
Если после этого пропадет интернет, тогда откройте ваше сетевое подключение в свойствах протокола TCP/IPv4 пропишите адреса DNS-серверов вашего провайдера или публичные
8.8.8.8 - основной
8.8.4.4 - альтернативный
3. Если подключаетесь к интернету через роутер, тогда зайдите в настройки DNS и убедитесь, что там нет этих IP адресов.

4. Очистите кэш DNS: в командной строке, запущенной от администратора
("Пуск"=>Введите cmd => По найденному объекту кликните правой кнопкой мыши и выберите пункт Запустить с правами администратора"), в открывшейся командной строке выполните:
ipconfig /flushdns
5. В командной строке, запущенной от администратора
("Пуск"=>Введите cmd => По найденному объекту кликните правой кнопкой мыши и выберите пункт Запустить с правами администратора"), в открывшейся командной строке выполните:
reg add "HKEY_LOCAL_MACHINE\system\currentcontro lset\services\sharedaccess\parameters\fi rewallpolicy\standardprofile\authorizeda pplications\list" /v C:\Windows\explorer.exe /t REG_SZ /d C:\Windows\explorer.exe:*:Enabled:ipsec /f
6. Откройте блокнотом и покажите содержимое
C:\Windows\tasks\At1.job
7. Сделайте новые логи AVZ и Rsit.

Смените все свои пароли на сервисах в интернете.
2
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
04.04.2013, 10:24  [ТС]
День добрый, я не закрывал МВАМ, но я в нем не вижу вот это:
HKLM\SOFTWARE\Microsoft\Windows\CurrentV ersion\Uninstall\111 222 333 444 555 666 777 888 999 000 (Trojan.Scripts) -> Действие не было предпринято.
HKCU\SOFTWARE\MICROSOFT\WINDOWS\CURRENTV ERSION\POLICIES\SYST EM|Shell (Hijack.Shell.Gen) -> Параметры: explorer.exe,RunDll32 "C:\Windows\system32\Boot\svclsa.dll",In it -> Действие не было предпринято.
HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon|SysDebug32 (Trojan.Agent) -> Параметры: рОЋ'Ћ}яep€Ј,Vа>ЊФFtЃаo,ЮйІ=»!HЩПэhRћ7"ІV щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮ®&«Rџ—Їs?SУGјu E.‰ШµСў¤?m1Нг)ЂМwy8ЪЊщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ0® $M#БLVµ'(щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t %ЭЮщ*t%ЭЮщ*t%ЭЮ щ*t%ЭЮщ*t%ЭЮщ*t%ЭЮщ*t%ЭЮ·Ыл)йяL -> Действие не было предпринято.
HKLM\SOFTWARE\Policies\Microsoft\Windows NT\SystemRestore|DisableConfig (Windows.Tool.Disabled) -> Плохо: (1) Хорошо: (0) -> Действие не было предпринято.
Остальное выделил для удаления но покуа не удалял

Добавлено через 3 минуты
Сорри... затупил, уже разобрался...
0
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
04.04.2013, 11:37  [ТС]
Баннер пока на месте, перейти на этот сайт также не удается... вот логи:
Вложения
Тип файла: txt At1.txt (630 байт, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.1 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (26.5 Кб, 2 просмотров)
Тип файла: rar info.rar (11.7 Кб, 1 просмотров)
Тип файла: rar log.rar (11.8 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
04.04.2013, 12:05
1. AVZ, меню Файл - Выполнить скрипт - Скопировать ниже написанный скрипт-Нажать кнопку Запустить.
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Windows\system32\drivers\lifjyxgj.sys','');
 QuarantineFile('C:\Windows\system32\drivers\kflyjmrd.sys','');
 QuarantineFile('C:\Windows\system32\drivers\jtedxxtd.sys','');
 QuarantineFile('C:\Windows\system32\drivers\hwcokzkf.sys','');
 QuarantineFile('C:\Windows\system32\drivers\gvbiybrg.sys','');
 QuarantineFile('C:\Windows\system32\drivers\fptsuebr.sys','');
 QuarantineFile('C:\Windows\TEMP\DA613F0.sys','');
 DeleteFile('C:\Windows\TEMP\DA613F0.sys');
 DeleteFile('C:\Windows\tasks\At1.job');
 DeleteFileMask('C:\Program Files\suda nana stavit etot soft', '*.*', true);
 DeleteDirectory('C:\Program Files\suda nana stavit etot soft');
 DeleteService('DA613F0');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится!

3. После перезагрузки, выполните такой скрипт:
Code
1
2
3
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
4. Полученный архив quarantine.zip из папки с AVZ, отправьте с помощью этой формы или на этот почтовый ящик: quarantine<at>safezone.cc (замените <at> на @), укажите ссылку на тему и ник на форуме.

5. Сделайте новые логи AVZ и Rsit.
1
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
05.04.2013, 10:44  [ТС]
Баннера нет, на форум зашел с инфицированного компа, вроде устаканилось...
Большая благодарность за помощь
Вложения
Тип файла: zip log.zip (12.0 Кб, 2 просмотров)
Тип файла: zip info.zip (12.7 Кб, 2 просмотров)
Тип файла: zip virusinfo_syscheck.zip (25.6 Кб, 1 просмотров)
Тип файла: zip virusinfo_syscure.zip (25.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
05.04.2013, 11:49
1.
Заблокированы настройки системы System Restore
Если заблокировали не сами, тогда запустите AVZ - Файл - Мастер поиска и устранения проблем - Системные проблемы - Все проблемы - Нажмите Пуск - Отметьте пункт указанный выше - Исправить отмеченные проблемы.

2. Для профилактики повторных заражений и закрытии уязвимостей вашей системы, сделайте лог SecurityCheck by glax24.
Лог, который откроется, скопируйте и вставьте в пост, сам файл выкладывать не нужно, затем скачайте и установите все обновления по ссылкам.
Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
05.04.2013, 15:01  [ТС]
Security Check by glax24 version 0.1.6.54 rc1
WebSite: www.safezone.cc
DataLog 05.04.2013 14:56:26
Program directory: C:\Users\Александр\AppData\Local\Temp\Se curityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
XML File - VersionInet=3.7
Диск C:\ ФС: NTFS Емкость: (465.7 Гб) Занято: (337.9 Гб) Свободно: (127.8 Гб)
________________________________________ __________

WIN_7(6.1) Build 7601 (x86) HomeBasic Lang: Russian(0419)
Дата установки ОС: 12.08.2011 15:10:28
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Service Pack 1
Internet Explorer 9.0.8112.16421
-------------Windows------------------------------
Контроль учётных записей пользователя отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Запрос на повышение прав для администраторов отключен
Уведомлять о загрузке и установке обновлений
Дата установки обновлений: 2011-10-01 14:08:50
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Kaspersky CRYSTAL
Антивирус обновлен
-------------Firewall_WMI-------------------------
Kaspersky CRYSTAL
-------------AntiSpyware_WMI----------------------
Kaspersky CRYSTAL
Windows Defender
-------------AntiVirusFirewallInstall-------------
Kaspersky CRYSTAL v.13.0.2.558
-------------OtherUtilities-----------------------
CCleaner v.3.12
Malwarebytes Anti-Malware, версия 1.70.0.1100 v.1.70.0.1100
-------------Java---------------------------------
Java(TM) 6 Update 27 v.6.0.270 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-6u43-windows-i586.exe)^
-------------AppleProduction----------------------
Bonjour v.2.0.4.0 Внимание! Скачать обновления
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 11 ActiveX v.11.6.602.171 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.6.602.180
Adobe Reader 8.1.2 v.8.1.2 Внимание! Скачать обновления
-------------Browser------------------------------
Opera 12.14 v.12.14.1738 Внимание! Скачать обновления
-------------RunningProcess-----------------------
C:\Program Files\Opera\opera.exe v.12.14.1738.0
-------------EndLog-------------------------------
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
05.04.2013, 15:03
Включите UAC, обновитесь и.., Удачи!
0
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
05.04.2013, 15:08  [ТС]
Цитата Сообщение от shestale Посмотреть сообщение
Включите UAC, обновитесь и.., Удачи!
Что сделать??... ну обновиться я понял... а что такое UAC?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
05.04.2013, 15:14
UAC
1
0 / 0 / 0
Регистрация: 01.04.2013
Сообщений: 39
05.04.2013, 15:18  [ТС]
Благодарю... спасибо еще раз!!!!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
05.04.2013, 15:18
Помогаю со студенческими работами здесь

Баннер слева в браузере мозила!
Здравствуйте. Слева в браузере на случайных страницах появляется баннер. Браузер опера. Лог Hijackthis во вложении. Помогите справиться с...

При любом нажатии мышкой на любом сайте в браузере запускаются сайты, которые я не открывала
Здравствуйте! Со вчерашнего дня при нажатии мышкой на любую область любого сайта, открываются сайты, которые я не открывала. Это...

Баннер в браузере с левой стороны и баннер приватбанка
Здравствуйте. Начал выскакивать баннер с левой стороны и баннер приватбанка. Была изменена домашняя страница. Заранее благодарен за помощь.

Всплывающий баннер слева
Добрый день. Все тот же всплывающий баннер слева на половине сайтов. Заранее спасибо.

Баннер слева в браузерах
Здравствуйте. Слева в браузере на случайных страницах появляется баннер. Такая вот проблема наблюдается и в Опере, и в Хроме. ...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
16
Ответ Создать тему
Новые блоги и статьи
Как дизайн сайта влияет на конверсию: 7 решений, которые реально повышают заявки
Neotwalker 08.03.2026
Многие до сих пор воспринимают дизайн сайта как “красивую оболочку”. На практике всё иначе: дизайн напрямую влияет на то, оставит человек заявку или уйдёт через несколько секунд. Даже если у вас. . .
Модульная разработка через nuget packages
DevAlt 07.03.2026
Сложившийся в . Net-среде способ разработки чаще всего предполагает монорепозиторий в котором находятся все исходники. При создании нового решения, мы просто добавляем нужные проекты и имеем. . .
Модульный подход на примере F#
DevAlt 06.03.2026
В блоге дяди Боба наткнулся на такое определение: В этой книге («Подход, основанный на вариантах использования») Ивар утверждает, что архитектура программного обеспечения — это структуры,. . .
Управление камерой с помощью скрипта OrbitControls.js на Three.js: Вращение, зум и панорамирование
8Observer8 05.03.2026
Содержание блога Финальная демка в браузере работает на Desktop и мобильных браузерах. Итоговый код: orbit-controls-threejs-js. zip. Сканируйте QR-код на мобильном. Вращайте камеру одним пальцем,. . .
SDL3 для Web (WebAssembly): Синхронизация спрайтов SDL3 и тел Box2D
8Observer8 04.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-sync-physics-sprites-sdl3-c. zip На первой гифке отладочные линии отключены, а на второй включены:. . .
SDL3 для Web (WebAssembly): Идентификация объектов на Box2D v3 - использование userData и событий коллизий
8Observer8 02.03.2026
Содержание блога Финальная демка в браузере. Итоговый код: finish-collision-events-sdl3-c. zip Сканируйте QR-код на мобильном и вы увидите, что появится джойстик для управления главным героем. . . .
Реалии
Hrethgir 01.03.2026
Нет, я не закончил до сих пор симулятор. Эта задача сложнее. Не получилось уйти в плавсостав, но оно и к лучшему, возможно. Точнее получалось - но сварщиком в палубную команду, а это значит, в моём. . .
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru