Закрыто Всплывающие окна и переход на другие страницы

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Djumas, 18 янв 2014.

Статус темы:
Закрыта.
  1. Djumas
    Оффлайн

    Djumas Новый пользователь

    Сообщения:
    4
    Симпатии:
    0
    При открытии почти всех страниц,посередине появляются окна,при закрытии которых происходит переход на другой сайт,при переходе на него то же самое и до бесконечности.Или на каком либо сайте при нажатии в любое место происходит переход.Прилогаются файлы.
     

    Вложения:

  2. mike 1
    Оффлайн

    mike 1 Активный пользователь

    Сообщения:
    2.467
    Симпатии:
    861
    Прикрепили все что угодно, но те то что требуется. Читайте правила оказания помощи по этой http://safezone.cc/threads/15/ ссылке.
     
  3. Djumas
    Оффлайн

    Djumas Новый пользователь

    Сообщения:
    4
    Симпатии:
    0
    Прошу прощения,невнимателен был,вот лог
     

    Вложения:

  4. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.443
    Симпатии:
    13.950
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте при помощи этой формы

    Спайбот устанавливали или сами hosts правили?

    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
    Если лог не открылся, то найти его можно в следующей папке:
    Код (Text):
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
     
  5. Djumas
    Оффлайн

    Djumas Новый пользователь

    Сообщения:
    4
    Симпатии:
    0
    После выполнения скрипта,теперь и на вашем сайте всплыла реклама.Spybot сам ставил,так как пытаюсь давно бороться с этим вирусом.Рассказываю что уже делал.Malwarebytes' Anti-Malware проверял дважды,с помощью avz выполнял стандартный скрипт №8,чистил куки и кеш браузеров (также папки Temp системные и не системные,флеш плеера).Сбрасывал настройки роутера на заводские.Все это делалось вчера.Файл карантина отправил гна ваш эмайл (quarantine@safezone.cc) так как в рамки формы размер не подходит (70MB).Файл карантина нашел в папке с распакованной программой avz и в ручную упаковал в архив.Надеюсь все правильно сделал.
     

    Вложения:

    Последнее редактирование: 19 янв 2014
  6. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.443
    Симпатии:
    13.950
    Ладно удалим адваре ручками
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
    DeleteFileMask('C:\Users\Александр\AppData\Roaming\SecureSearch', '*.*', true);
    DeleteDirectory('C:\Users\Александр\AppData\Roaming\SecureSearch');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
     
  7. Djumas
    Оффлайн

    Djumas Новый пользователь

    Сообщения:
    4
    Симпатии:
    0
    Скрипт выполнил,окна вроде пропали,но осталось на некоторых сайтах (единоразово) нельзя никуда нажать на странице,и если пытаешься хоть куда нибудь нажать то происходит переход на другой сайт,а на той странице где кликал все становится нормально.Ну и осталась проблема,когда открываешь какую либо страницу,вместе с ней и другая с рекламой открывается.
     
  8. akok
    Оффлайн

    akok Команда форума Администратор

    Сообщения:
    12.443
    Симпатии:
    13.950
    Ярлыки запуска браузеров проверьте, они ссылаются на файлы с расширением url или exe?
    --- Объединённое сообщение, 20 янв 2014, Дата первоначального сообщения: 20 янв 2014 ---
    Подготовьте лог UVS

    Для сбора логов используйте эту версию (http://safezone.cc/resources/universal-virus-sniffer-uvs.7/)
     
Статус темы:
Закрыта.

Поделиться этой страницей