• Добро пожаловать на компьютерный форум Tehnari.ru. Здесь разбираемся с проблемами ПК и ноутбуков: Windows, драйверы, «железо», сборка и апгрейд, софт и безопасность. Форум работает много лет, сейчас он переехал на новый движок, но старые темы и аккаунты мы постарались сохранить максимально аккуратно.

    Форум не связан с магазинами и сервисами – мы ничего не продаём и не даём «рекламу под видом совета». Отвечают обычные участники и модераторы, которые следят за порядком и качеством подсказок.

    Если вы у нас впервые, загляните на страницу о проекте, чтобы узнать больше. Чтобы создавать темы и писать сообщения, сначала зарегистрируйтесь, а затем войдите под своим логином.

    Не знаете, с чего начать? Создайте тему с описанием проблемы – подскажем и при необходимости перенесём её в подходящий раздел.
    Задать вопрос Новые сообщения Как правильно спросить
    Если пришли по ссылке со старого Tehnari.ru – вы на нужном месте, просто продолжайте обсуждение.

Замучила реклама и редирект

trudiaga

Ученик
Регистрация
25 Май 2014
Сообщения
7
Реакции
0
Баллы
0
Замучила реклама и редирект

Здравствуйте! Операционная система Вин7,поймал какую-то гадость.
Сканировал всем,чем можно,вирусы находились,но лучше не стало.
Браузеры: Яндекс-всплывает порно реклама,IO-порно реклама,гугль хром(стоит адблок)-баннеры и реклама,редирект на сайт игрового клуба вулкан,заблокирован поиск в командной строке(пишет:гугль хром не может найти страницу),захожу в новости яндекса-он пишет,что моя страна-Нидерланды,попытка сменить на Омск не удается.Еще просит отключить адблок!
Сканировал и кюреит,и каспер,установил аваст премиум(на месяц)-улучшений нет.
Комп-HP2133 mini,к сети подключен через wi-fi.
Выручайте,жена плешь проела,со смарта и с компа в свои соцсети зайти не может.
Сделал образ автозапуска:
 

Вложения

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:
;uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

OFFSGNSAVE
deltmp
delnfr
restart
перезагрузка, пишем о старых и новых проблемах.

+ проверьте настройки DNS в роутере, возможно подмена была DNS на левый адрес.
----------
далее,
выполните быстрое сканирование в Malwarebytes
 
Сканирование в Malwarebytes выполнил,как лог закинуть,сайт ругается,некорректный файл.
Заходил в гугль хром на сайт яндекса,редирект на игровой клуб был,место положение-Нидерланды.Начал ругаться аваст,пишет заблокирована инфекция
hxxp://85.93.19.55/defend/entry/dc=1&mwi=2&nwi=6&bwi......
заражение URL:Mal
Такого раньше не было.
 
Баннеров пока нет,хотя на адблоке цифра9.
Просьбы отключить адблок, пока не вылазили.
 
это сделали?
+ проверьте настройки DNS в роутере, возможно подмена была DNS на левый адрес.

лог малваребайт добавьте таким же образом как и образ автозапуска. можно добавить его в архив. rar.
 
Да,не смотря на все попытки,в гугль хроме,на сайте яндекса место сменить не удаётся,что ни делаю, всё нидерланды.
 
читаем сообщение 5, и пишем конкретно.... что сделано.
 
еще раз:
1. настройки DNS в роутере поменяли или нет?

2. лог малваребайт добавьте в текстовом формате txt а не xml
 
Не нашел лога в txt,открыл xml в io,и сохранил с блокноте
 

Вложения

Да,поглядел,в роутетре вроде всё в норме,хотя dns не нашел,глядел в dhl и остальных местахtehno015
 
сбросьте настройки роутера и заново настройте его по настройкам от провайдера.

по логу mbam. лог надо экспортировать, и выбрать тип файла txt
 
Назад
Сверху