• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Браузеры сами открывают страницы с рекламой

  • Автор темы Автор темы rusik
  • Дата начала Дата начала
Статус
В этой теме нельзя размещать новые ответы.

rusik

Ученик
Регистрация
17 Апр 2011
Сообщения
6
Реакции
0
Баллы
0
Браузеры сами открывают страницы с рекламой

Здравствуйте. Опера и другие браузеры сами открывают страницы с рекламой, даже если браузер не запущен.

Сделал все как указанно в этом посту http://www.tehnari.ru/489288-post14.html

В данном архиве все нужные файлы

Помогите пожалуйста, заранее большое спасибо!
 
Перед выполнением рекомендаций закрыть все запущенные программы. Выгрузить все защитное ПО (антивирусы, фаерволы и т.п.)
В Windows Vista и Windows 7 программы AVZ, HiJackThis и RSIT необходимо запускать от имени Администратора.


Запустить программу hijackthis Нажать кнопку Do a system scan only. Поставить галки напротив указанных ниже пунктов нажать кнопку Fix checked.
Код:
O4 - HKLM\..\RunOnce: [AD Network] "C:\Users\Асус\AppData\Local\{D99DB4FF-41EC-AAA2-0D24-442805CCF2B8}\.exe" ?
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-19\..\RunOnce: []  (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: []  (User 'NETWORK SERVICE')
O4 - HKUS\S-1-5-18\..\RunOnce: []  (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: []  (User 'Default user')


AVZ - Файл - Выполнить скрипт. Скопируйте в это окно текст, что написан ниже, и нажмите кнопку Запустить
Код:
begin
ClearQuarantine;
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 QuarantineFile('C:\Windows\system32\Macromed\Flash\FlashUtil10o_Plugin.exe','');
 QuarantineFile('C:\Program Files\Garena\safedrv.sys','');
 QuarantineFile('C:\Users\161D~1\AppData\Local\Temp\PCP6D72.tmp','');
 TerminateProcessByName('c:\users\Асус\appdata\local\{d99db4ff-41ec-aaa2-0d24-442805ccf2b8}\.exe');
 QuarantineFile('c:\users\Асус\appdata\local\{d99db4ff-41ec-aaa2-0d24-442805ccf2b8}\.exe','');
 DeleteFile('c:\users\Асус\appdata\local\{d99db4ff-41ec-aaa2-0d24-442805ccf2b8}\.exe');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Компьютер автоматически перезагрузится.


Выполните скрипт после автоматической перезагрузки
Код:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В папке с AVZ появится архив с именем quarantine.zip. Отправьте его на имейл piros04Deferyahoo.com (Defer заменить на @).

Сделайте заново virusinfo_syscheck.zip и hijackthis.log. Файлы добавьте к сообщению.
 
Вот новые virusinfo_syscheck.zip и hijackthis.log
 
И кстате в hijackthis не было вот этих пунктов:

O4 - HKUS\S-1-5-19\..\RunOnce: [] (User 'LOCAL SERVICE')
O4 - HKUS\S-1-5-20\..\RunOnce: [] (User 'NETWORK SERVICE')
 
Запустить программу hijackthis Нажать кнопку Do a system scan only. Поставить галки напротив указанных ниже пунктов нажать кнопку Fix checked.
Код:
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-18\..\RunOnce: []  (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: []  (User 'Default user')
Произведите перезагрузку компьютера и сделайте новый hijackthis.log.

И кстате в hijackthis не было вот этих пунктов:
Это можно пропустить.
 
новый hijackthis.log
 
Вы HiJackThis запускали от имени администратора?
Проблема решена?
 
Да, от иени админа. За все это время никаких левых страниц не открывалось, теперь думаю что проблема решена. Огромное вам спасибо!
 
Код:
O4 - HKLM\..\Policies\Explorer\Run: [] 
O4 - HKUS\S-1-5-18\..\RunOnce: []  (User 'SYSTEM')
O4 - HKUS\.DEFAULT\..\RunOnce: []  (User 'Default user')
Эти строки не фиксятся вообще? Или снова появляются после перезагрузки?
 
Вроде профиксилось, сейчас все выглядит так: Файл.rar
Проблема решена, уже сутки спам-страницы не беспокоят, ещё раз спасибо!
 
Последнее редактирование модератором:
Вроде профиксилось
Лечение компьютера от вредоносного ПО успешно завершено.

Добавляйте файлы к своему сообщению, если еще понадобиться помощь в удалении вирусов.
 
Статус
В этой теме нельзя размещать новые ответы.
Назад
Сверху