• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Баннер в интернете

  • Автор темы Автор темы Konoe
  • Дата начала Дата начала

Konoe

Новые
Регистрация
19 Ноя 2009
Сообщения
81
Реакции
1
Баллы
0
Баннер в интернете

Здравствуйте. Несколько дней назад подхватила вирус, который выводит в браузере (Internet Explorer, Opera) баннер различного характера (когда просит ввести номер, подтвердить тем самым, что я не робот, когда реклама сайтов). Чем только не пробовала его травить. Ни докторвеб, ни касперский, ни нортан, ни Microsoft Security, ни Trojan Guarder Gold Version - ничего не помогало. Перестанавливала Opera, в Internet Explorer сбросила все настройки. Не помогло. В итоге отнесла системный блок мастеру. Тот подчистил, сказал, что это не вирус, а системная программа, которая запускает баннер, а уже через сайт скачивается сам вирус. Я заплатила деньги и довольная отправилась домой. Зашла в интернет - баннер висит. Подскажите, как можно от него избавится? Единственное, что не пробовала - это восстановление системы и другой компьютерщик. Систему восстанавливать страшновато, вряд ли "вирус" от этого пропадет.
P/S Баннер всплывает не на всех сайтах. В основном это сайты игры Perfect World, Forsaken World, интернет аукцион bay, почта mail.ru. Так же он появлялся на некоторых сайтах, когда я искала пути решения проблемы. Могу точно сказать, что на данных сайтах раньше такого не было и наблюдается только с данного компьютера.
Тоже самое и с ноутбуком. Только у него в баннере в место картинка надпись "плагин отключен". При этому ноутбук скорее всего был заражен через электронную почту, когда скачивался ворд документ с компьютера. Другого объяснения найти не могу, так как на компьютере и ноутбуке просматривается разная информация.
 

Вложения

в ИЕ нажмите альт, зайдите во вкладку сервис - надстройки, и там отключите лишнее. должно помочь
 
пуск-выполнить msconfig автозагрузка, посмотрите может там есть что-то лишнее.
 
пуск-выполнить msconfig автозагрузка, посмотрите может там есть что-то лишнее.
Нашла подозрительный процесс jusched.exe. Вроде в интернете пишут, что "В настоящее время известно несколько злонамеренных программ, использующих имя jusched.exe для сокрытия своего присутствия на системе. W32/Agobot-OW (запись в реестре с именем "jusched.exe") - Это сетевой червь, распространяющийся через сетевые диски. Он также подключается у удаленному IRC серверу для получения команд от атакующего." В папке где он находится 6 файлов. Может попробовать удалить? Или вирус только маскируется под данный процесс?
 
это Java Update Scheduler
Да, но судя по всему под нее и вирус может маскироваться.
Адрес файла:C:\Program Files\Common Files\Java\Java Update\
Пробовать снести?
Есть еще фаил services.ru. Я где-то читала, что он тоже может быть заражен вирусом.
 
В приложении скрин всех процессов. Может какие-то все-таки лишнии?
 

Вложения

  • Безымянный.webp
    Безымянный.webp
    161.9 KB · Просмотры: 102
В приложении скрин всех процессов. Может какие-то все-таки лишнии?
Так же читала, что "по какой-то версии" приложение svchost.exe, если оно не в папке систем32 - вирус. Не знаю так ли это, на всякий случай скину скрины их места расположения
Еще добавлю, что каспер активно пищит на баннер, пытается его заблокировать.
 

Вложения

  • Безымянный1.webp
    Безымянный1.webp
    19.5 KB · Просмотры: 49
  • Безымянный.webp
    Безымянный.webp
    11.4 KB · Просмотры: 70
Извиняюсь за частые повторения, но не успеваю "переварить" информацию, пока еще можно редактировать пост.
Скрин настроек системы.
 

Вложения

  • р.webp
    р.webp
    59.9 KB · Просмотры: 100
sw20.exe и sw24.exe это что за программы?
а еще посоветую загрузиться в безопансом режиме с поддержкой сетевывх драйверов и попробовать выйти в интернет на те сайты где появляется банер. если банер будет, то надо искать какие файлы запускает браузер. если банера не будет, надо найти программу которая загружается при входе в ОС
 
sw20.exe и sw24.exe это что за программы?
а еще посоветую загрузиться в безопансом режиме с поддержкой сетевывх драйверов и попробовать выйти в интернет на те сайты где появляется банер. если банер будет, то надо искать какие файлы запускает браузер. если банера не будет, надо найти программу которая загружается при входе в ОС
Что это за программы я не знаю.
Попробую загрузиться в безопансом режиме с поддержкой сетевывх драйверов. Подскажите только как это сделать)
 
прежде чем в безопасном режие пробовать, снимите галочки с этих двух программ и перезагрузите комп. если банер не исчезнет, то в промежутке после начального экрана биоса и экраном загрузки виндовс нужно быстро нажать F8, и выбрать безопансый режим с поддержкой сетевых драйверов.
 
1 способ не помог, еще и при включении компьютер постоянно просит вернуть его в обычный запуск, а при нем эти файлы запускаются.
2 способ пока не дал результатов. То ли я не успеваю нажать f8, но компьютер отказывается выводить варианты загрузки виндовс.
 
тогда попробуйте загруженый комп выключить с кнопки питания, при следующем запуске комп сам предложит варианты загрузки.
 
тогда попробуйте загруженый комп выключить с кнопки питания, при следующем запуске комп сам предложит варианты загрузки.
Вот только почему-то у него клавиатура при этом не работает. Поэтому выбрать варианты загрузки не удается.
 
пунктов, обведенных красным, точно быть не должно
 

Вложения

  • р.webp
    р.webp
    180.1 KB · Просмотры: 163
то есть вы снимали галочки в msconfig, но не удаляли файлы, на которые они указывают?
 
то есть вы снимали галочки в msconfig, но не удаляли файлы, на которые они указывают?
Да. Кроме sw20.exe и sw24 - их я удалила.
в промежутке после начального экрана биоса и экраном загрузки виндовс нужно быстро нажать F8, и выбрать безопасный режим с поддержкой сетевых драйверов.
Так как на компьютере не работает клавиатура до загрузки ос, попробовала с ноутбука. При входе в интернет баннеры висят.
 
Назад
Сверху