Закрыто Всплывающие окна и переход на другие страницы

Тема в разделе "Лечение компьютерных вирусов", создана пользователем Djumas, 18 янв 2014.

Статус темы:
Закрыта.
  1. Djumas
    Оффлайн

    Djumas Пользователь

    Сообщения:
    4
    Симпатии:
    0
    При открытии почти всех страниц,посередине появляются окна,при закрытии которых происходит переход на другой сайт,при переходе на него то же самое и до бесконечности.Или на каком либо сайте при нажатии в любое место происходит переход.Прилогаются файлы.
     

    Вложения:

  2. Инфо.Бот

    Ботан Злостный спам-бот

    Добро пожаловать!

    Вы обратились в раздел лечения форума Safezone.cc!

    Если Вы этого еще не сделали, выполните пожалуйста правила оформления запроса и прикрепите полученные логи к своему следующему сообщению.

    Ожидайте ответа консультанта.

    Помните, что помощь оказывается бесплатно в свободное от других занятий время.

    Благодарим за ожидание.

     
  3. mike 1
    Оффлайн

    mike 1 Активный пользователь

    Сообщения:
    2.498
    Симпатии:
    892
    Прикрепили все что угодно, но те то что требуется. Читайте правила оказания помощи по этой http://safezone.cc/threads/15/ ссылке.
     
  4. Djumas
    Оффлайн

    Djumas Пользователь

    Сообщения:
    4
    Симпатии:
    0
    Прошу прощения,невнимателен был,вот лог
     

    Вложения:

  5. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.791
    Симпатии:
    14.121
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
    RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Код (Text):
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.

    Полученный архив отправьте при помощи этой формы

    Спайбот устанавливали или сами hosts правили?

    Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог и скопируйте в блокнот и прикрепите его к следующему посту.
    Если лог не открылся, то найти его можно в следующей папке:
    Код (Text):
    %appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
    Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
     
  6. Djumas
    Оффлайн

    Djumas Пользователь

    Сообщения:
    4
    Симпатии:
    0
    После выполнения скрипта,теперь и на вашем сайте всплыла реклама.Spybot сам ставил,так как пытаюсь давно бороться с этим вирусом.Рассказываю что уже делал.Malwarebytes' Anti-Malware проверял дважды,с помощью avz выполнял стандартный скрипт №8,чистил куки и кеш браузеров (также папки Temp системные и не системные,флеш плеера).Сбрасывал настройки роутера на заводские.Все это делалось вчера.Файл карантина отправил гна ваш эмайл (quarantine@safezone.cc) так как в рамки формы размер не подходит (70MB).Файл карантина нашел в папке с распакованной программой avz и в ручную упаковал в архив.Надеюсь все правильно сделал.
     

    Вложения:

    Последнее редактирование: 19 янв 2014
  7. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.791
    Симпатии:
    14.121
    Ладно удалим адваре ручками
    AVZ, меню "Файл - Выполнить скрипт" -- Скопировать ниже написанный скрипт-- Нажать кнопку "Запустить".
    Код (Text):

    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
      SearchRootkit(true, true);
      SetAVZGuardStatus(True);
      end;
    DeleteFileMask('C:\Users\Александр\AppData\Roaming\SecureSearch', '*.*', true);
    DeleteDirectory('C:\Users\Александр\AppData\Roaming\SecureSearch');
     BC_ImportDeletedList;
     BC_Activate;
     ExecuteSysClean;
     RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.
     
  8. Djumas
    Оффлайн

    Djumas Пользователь

    Сообщения:
    4
    Симпатии:
    0
    Скрипт выполнил,окна вроде пропали,но осталось на некоторых сайтах (единоразово) нельзя никуда нажать на странице,и если пытаешься хоть куда нибудь нажать то происходит переход на другой сайт,а на той странице где кликал все становится нормально.Ну и осталась проблема,когда открываешь какую либо страницу,вместе с ней и другая с рекламой открывается.
     
  9. akok
    Онлайн

    akok Команда форума Администратор

    Сообщения:
    12.791
    Симпатии:
    14.121
    Ярлыки запуска браузеров проверьте, они ссылаются на файлы с расширением url или exe?
    --- Объединённое сообщение, 20 янв 2014, Дата первоначального сообщения: 20 янв 2014 ---
    Подготовьте лог UVS

    Для сбора логов используйте эту версию (http://safezone.cc/resources/universal-virus-sniffer-uvs.7/)
     
Статус темы:
Закрыта.