THG.RU | \"Поиск\" Поиск \"Поиск\" | Новости | Видеокарты | Процессоры | Материнские платы | Мониторы | Аудио/видео | HDD и CD/DVD | Собери сам | Игры | Софт | Домашний ПК


Клуб экспертов THG.ru   

Вернуться   Клуб экспертов THG.ru > Софт > Антивирусная защита, Malware (вредоносное ПО) > Лечение компьютерных вирусов

Регистрация Правила форума FAQ форума Справка Пользователи Поиск Сообщения за день Все разделы прочитаны

Лечение компьютерных вирусов В данном разделе можно обратиться за бесплатной профессиональной помощью для очистки вашей системы от зловредного ПО

Закрытая тема
 
Опции темы Опции просмотра
Старый 19.11.2016, 14:08   #1
Меню пользователя Annonimm
Старожил
  
Рекламные блоки

Доброго времени суток. Помогите разобраться с вирусом или подскажите в какую ветку написать, если ошибся…
С недавних пор завелась зараза на компе, которая вставляет рекламу в некоторые сайтах на место где должны быть другие ссылки или рекламные блоки самого сайта (скриншот ниже). И еще одна странность именно с этим сайтом – при переключении вкладок с каким либо товаром, например с описания на отзывы, адрес в строке меняется, а сама страница не грузится, но если обновить страницу, то загрузится уже описание (если переключать вкладки быстро, не давая им догрузиться, то они переключаются нормально). Наверное что-то «встраивается» в страничку.
Перепробовал уже все что в голову приходило, и что вычитал ничего не помогает: удаление расширений/дополений всех браузеров, очистка временных файлов с помощью СС; проверки AVZ, CureIt, Malwarebytes Anti-Malware и KVRT так же ничего не изменили, хотя и находили зараженные файлы. В конце концов переустановил винду, но проблема осталась…
Что-то живет на внешних носителях? Или зараженная сборка с которой устанавливаю браузеры? Как вычистить такую заразу?
Изображения
Тип файла: jpg Безымянный.jpg (174.1 Кб, 68 просмотров)
Тип файла: jpg Безымянный3.jpg (218.1 Кб, 77 просмотров)

Последний раз редактировалось Annonimm, 19.11.2016 в 23:05.
Annonimm вне форума  
Старый 19.11.2016, 14:54   #2
Меню пользователя koza nozdri
Консультант VN
  
Здравствуйте.
Проблема в одном браузере или во всех?
DNS ваш? Амстердам.
217.12.218.115

Добавлено через 1 минуту
+ сделайте лог ADW
http://www.thg.ru/forum/showthread.php?t=92435
__________________
koza nozdri вне форума  
Старый 19.11.2016, 15:12   #3
Меню пользователя Annonimm
Старожил
  
Спасибо за внимание к моему вопросу.
Проблема во всех браузерах - и Chrome, и FireFox.
Наверное не мой, я из Украины, dns не прописывал - в настройках сетевой карты автополучение стоит.
ADW угроз не нашел.

Последний раз редактировалось Annonimm, 19.11.2016 в 23:06.
Annonimm вне форума  
Старый 19.11.2016, 20:28   #4
Меню пользователя koza nozdri
Консультант VN
  
Ясно.
Создайте точку восстановления.

Пофиксите в HijackThis следующие строчки:
Код:
O17 - DHCP DNS - 1: 217.12.218.115
Подготовьте такой лог
http://www.thg.ru/forum/showthread.php?t=92275
__________________
koza nozdri вне форума  
Старый 19.11.2016, 20:39   #5
Меню пользователя Annonimm
Старожил
  
Такой строки нету...

Последний раз редактировалось Annonimm, 19.11.2016 в 23:06.
Annonimm вне форума  
Старый 19.11.2016, 20:53   #6
Меню пользователя koza nozdri
Консультант VN
  
От имени администратора запускали?
Попробуйте еще раз - правой кнопкой мыши от имени администратора,если не получится то готовьте лог UVS

Добавлено через 1 минуту
А,все,понял - вы использовали старую версию хиджак.
В папке с autologger найдите свежую и воспользуйтесь им.
__________________
koza nozdri вне форума  
Старый 19.11.2016, 21:11   #7
Меню пользователя Annonimm
Старожил
  
Пофиксил вышеуказанную строку. Реклама осталась.
Прикрепляю лог UVS:

Последний раз редактировалось Annonimm, 19.11.2016 в 23:06.
Annonimm вне форума  
Старый 19.11.2016, 21:41   #8
Меню пользователя koza nozdri
Консультант VN
  
Выполните скрипт UVS:

Код:
;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.3
v388c
breg

setdns DNS Server list\8.8.8.8,192.168.1.1
deltmp
restart
Компьютер перезагрузится,проверьте наличие проблемы и сделайте новый лог UVS
__________________
koza nozdri вне форума  
Старый 19.11.2016, 22:26   #9
Меню пользователя Annonimm
Старожил
  
Реклама не исчезла. Новый лог:

Последний раз редактировалось Annonimm, 19.11.2016 в 23:07.
Annonimm вне форума  
Старый 19.11.2016, 22:29   #10
Меню пользователя Sandor
Модератор
Консультант VN
 
Аватар для Sandor
  
Steleh, к сети подключаетесь через роутер? Если да, один компьютер?
Sandor вне форума  
Старый 19.11.2016, 22:34   #11
Меню пользователя Annonimm
Старожил
  
Sandor, к сети подключаюсь через роутер. Компьютера два, на втором такие же проблемы. Думал что вирус перебрался с флешки или внешнего HDD.
Annonimm вне форума  
Старый 19.11.2016, 22:35   #12
Меню пользователя Sandor
Модератор
Консультант VN
 
Аватар для Sandor
  
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на вход в настройки роутера на сложный, очистите куки и кэш браузеров.
Sandor вне форума  
Старый 19.11.2016, 23:05   #13
Меню пользователя Annonimm
Старожил
  
Sandor, спасибо большое, реклама больше не выскакивает после сброса настроек роутера.
Annonimm вне форума  
Старый 20.11.2016, 07:43   #14
Меню пользователя koza nozdri
Консультант VN
  
Зачем удалили лог
http://www.thg.ru/forum/showthread.php?t=92275
Он еще нужен.
__________________
koza nozdri вне форума  
Старый 06.12.2016, 17:51   #15
Меню пользователя Sandor
Модератор
Консультант VN
 
Аватар для Sandor
  
Здравствуйте!

Ввиду отсутствия активности в течение последних 7 дней, предположу, что помощь больше не нужна. Поэтому тема закрывается.
Если Вам по-прежнему нужна помощь, отправьте личное сообщение одному из модераторов и укажите ссылку на эту тему.

Спасибо за использование форума THG и удачи!
Sandor вне форума  
Закрытая тема


Здесь присутствуют: 1 (пользователей: 0 , гостей: 1)
 
Опции темы
Опции просмотра

Ваши права в разделе
Вы не можете создавать темы
Вы не можете отвечать на сообщения
Вы не можете прикреплять файлы
Вы не можете редактировать сообщения

BB коды Вкл.
Смайлы Вкл.
[IMG] код Вкл.
HTML код Выкл.
Быстрый переход


Справочник словарей
Словари русского языка - www.gramota.ru Яndex - Словари Википедия - ru.wikipedia.org

Часовой пояс GMT +4, время: 05:23.


Powered by: vBulletin, ©2000 - 2007, Jelsoft Enterprises Limited.
Перевод: zCarot
Распространение информации возможно только с письменного разрешения администрации издания.

THG.ru ("Русский Tom's Hardware Guide") входит в международную сеть TG Publishing

РЕКЛАМА

Rambler's Top100 Рейтинг@Mail.ru