Перейти к содержимому


Фото
* * * * * 1 Голосов

Во всех браузерах на всех сайтах всплывает реклама.

всплывающие окна реклама баннеры

  • Закрыто Тема закрыта
58 ответов в этой теме

#21 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 18:30

в общем, реклама не ушла
все почистила, что говорили



#22 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 19:19

Скачать свежий CureIt! и сделать быструю проверку. Потом снова логи.



#23 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 20:31

"начать проверку" это и есть быстрая?? она вообще никак не быстрая. часа полтора занимает



#24 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 21:05

Вот тут описана методика. Ну, что она не быстрая зависит от кл-ва личных файлов (Мои документы)

 

Если у Вас НЕ установлен Drweb
Скачайте свежий CureIt!. Запустите. В окне выбора типа проверки нажмите кнопку Начать проверку.
Все найденное - лечить, неизлечимое - перемещать.
Если будут найдены вирусы и запрошена перезагрузка - соглашайтесь. После перезагрузки повторить.
Затем вернуться в окно выбора типа проверки, нажмите Выбрать объекты для проверки.
Выбрать проверку c:\users (если у Вас Vista, win7, win8) или "c:\Documents and Settings" (если у Вас winXP, win2000)
Все найденное - лечить, неизлечимое - перемещать.
Если будут найдены вирусы и запрошена перезагрузка - соглашайтесь. После перезагрузки повторить.
Повторять, пока не перестанут находиться вирусы.
Затем скачать утилиту DrWeb SysInfo и сделать в ней отчет. Отчет потом приложить к письму на форум. Если файл окажется слишком большим для помещения на форум, выложите его на любой файлообменник, на форуме приведите ссылку.

http://forum.drweb.com/index.php?showtopic=313238



#25 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 21:19

Пока еще проверка не закончилась скажу, опять нашлось 13 вирусов типа Trojan.BPlug.## 
но я сегодня же проверяла, все чисто было! никуда не заходила так кроме контакта, форума, твиттера, дрома. проверка кончится, все скину



#26 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 21:20

Сидит какая-то зараза типа трояна, которая подкачивает всякую гадость.



#27 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 21:28

очень хорошо помню, как позавчера удаляла последние, названия запомнила!

Прикрепленные файлы:



#28 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 21:31

Это всё точки восстановления системы. Они все заражены. толку от них уже нету. Лучше их удалить штатными средствами системы.



#29 Полимер

Полимер

    Бетатестёр

  • Beta Testers
  • 3 134 Сообщений:

Отправлено 07 Июнь 2014 - 21:40

Loca

Еще эту папку удалите: c:/Documents and Settings/UserXP/Local Settings/Application Data/Mobogenie



#30 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 22:23

вот логи новые


Loca

Еще эту папку удалите: c:/Documents and Settings/UserXP/Local Settings/Application Data/Mobogenie

я, кстати, удаляла, а она опять появилась
сейчас удалю

Прикрепленные файлы:



#31 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 22:26

пардон, но я там ее не нахожу :(
точно там ищу?

Прикрепленные файлы:



#32 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 22:32

Надо включить показ скрытых и системных файлов (в Свойствах папки)



#33 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 22:43

включено



#34 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 07 Июнь 2014 - 22:44

вот

Прикрепленные файлы:



#35 SergM

SergM

    Guru

  • Moderators
  • 9 387 Сообщений:

Отправлено 07 Июнь 2014 - 23:02

Ну не совсем включено:

снимите галки в

- Скрывать защищенные системный файлы (рекомендуется)

- Скрывать расширения для зарегистрированных типов файлов

Далее.

Сброс настроек протокола TCP/IP при помощи утилиты Fix It делали?

217.18.130.30 

217.18.130.31 эти настройки от Вашего провайдера?

Касперский удален не до конца:

O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 

14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (file missing)

 

Пофиксить в hj:

O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)

Я пока не вижу больше криминала.

Темпы все зачистили?

Кэш браузера, которым пользуетесь очистите тоже.

Прошу ответить на вопросы, выделенные жирным, т.к. в прошлые разы ответы были неконкретные.

 

Файл c:\windows\system32\nwprovau.dll какой имеет размер в байтах?

Что прописано в свойствах ярлыка Вашего браузера?


Сообщение было изменено SergM: 07 Июнь 2014 - 23:26
Дополнено


#36 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 08 Июнь 2014 - 08:29

снимите галки в
- Скрывать защищенные системный файлы (рекомендуется)
- Скрывать расширения для зарегистрированных типов файлов

Сделано, папки не появилось.

Сброс настроек протокола TCP/IP при помощи утилиты Fix It делали?

Вроде, да. На сайте ее скачала, открыла, дальше все само происходило :D 

217.18.130.30 

217.18.130.31 эти настройки от Вашего провайдера?


Ой, вот это понятия не имею. Как узнать?

Касперский удален не до конца:

Чтобы удалить надо эту строчку пофиксить? O2 - BHO: Safe Money Plugin - {9E6D0D23-3D72-4A94-AE1F-2D167624E3D9} - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 

14.0.0\IEExt\OnlineBanking\online_banking_bho.dll (file missing)

Темпы все зачистили?

Скачала CCleaner, все поотмечала и очистила. Оно?

Кэш браузера, которым пользуетесь очистите тоже.

Готово.

Файл c:\windows\system32\nwprovau.dll какой имеет размер в байтах?

142 336 байт, на диске 143 360 байт

Что прописано в свойствах ярлыка Вашего браузера?

что именно в свойствах я должна смотреть, там много чего написано.

#37 Loca

Loca

    Newbie

  • Posters
  • 34 Сообщений:

Отправлено 08 Июнь 2014 - 10:44

после того как сбросила эти настройки протокола, пропал интернет. сеть видит, но не подключается к ней!
"

#38 Aleksandra

Aleksandra

    VIP

  • Helpers
  • 3 575 Сообщений:

Отправлено 08 Июнь 2014 - 12:54

после того как сбросила эти настройки протокола, пропал интернет. сеть видит, но не подключается к ней!
"

Обратитесь в службу поддержки Вашего провайдера. Они гарантированно помогут решить вопрос с подключением.


Мужчины мне ничего не должны, именно поэтому я легко их отпускаю.

#39 Victor_koly

Victor_koly

    Member

  • Posters
  • 344 Сообщений:

Отправлено 08 Июнь 2014 - 13:09

Выбрать проверку c:\users (если у Вас Vista, win7, win8) или "c:\Documents and Settings" (если у Вас winXP, win2000)

 

Да проще ключ /fast использовать. "c:\Documents and Settings" - это конечно распространенное местоположение вирусов, но с захватом "C:\Windows\system32\", "C:\Windows\SysWOW64\" и "C:\Windows\TEMP\" намного больше пользы будет.



#40 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 08 Июнь 2014 - 14:23

после того как сбросила эти настройки протокола, пропал интернет. сеть видит, но не подключается к ней!

Перезагружали ? Лог HijackThis сделайте ещё.


Сиюминутное Ригпа бессущностно и ясно.

drweb.png




Also tagged with one or more of these keywords: всплывающие окна, реклама, баннеры

Читают тему: 0

0 пользователей, 0 гостей, 0 скрытых