Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Безрезультатные попытки избавиться от баннера. :) (http://forum.oszone.net/showthread.php?t=251757)

Iamnotarobot 18-01-2013 13:00 2069465

Безрезультатные попытки избавиться от баннера. :)
 
Предупреждаю чтива будет много.) Проблемы с баннерами всегда актуальны, но свою я не могу уже решить месяца 4 и рискну создать свою собственную тему).
После очередной смерти операционки я скачал с торрента дистрибутив винды SP3. Когда стал сёрфить интернеты стал замечать странности.
http://forum.oszone.net/attachment.p...1&d=1358497947
Выделенные зеленным маркером кнопки выполняют функции контекстного меню, но при их нажатии страницы просто перезагружаются. В тех.поддержке сказали, что что-то блокирует работу этих кнопок.
Далее. Главная страница Яндекса стала выглядеть так:
http://forum.oszone.net/attachment.p...1&d=1358498194
Дальше больше. На куче разных сайтов, на которых 100% не может быть никаких баннеров они стали висеть там. Например
http://i51.fastpic.ru/big/2013/0118/...9654cd76ad.jpg
И так на каждом третьем сайте.
Компьютер проверялся огромным количеством антивирусного ПО(ничего не находили), относился в различные сервисные центры, в которых данной проблемы не было, т.е. они подрубали свой интернет к моему системнику и никаких баннеров не было, сайты работали как надо. Переустанавлиал операционку, ставил операционку другой сборки, пробовал разные браузеры, эквспереметировал с надстройками IE, ничего не помогало. Ах да, во всех браузерах стоит дополнение Adblock, но мой баннер слишком суров, чтобы замечать такую мелочь :)
В один момент все эти дела исчезли, я ничего конкретного для этого не предпринял. Не долго радуясь, спустя недели две после включения компьютера и выхода в сеть, все браузера стали выдавать это.)
http://i51.fastpic.ru/big/2012/1220/...654878ebf4.jpg
Отнес компьютер очередному мастеру, он сказал, что все почистил, удалил парочку вирусов и все у него работает, когда принес комп домой "сюрприз" все так же висел во всех браузерах). Переустановка, так же не помогла. На следующий день, мастер сказал, что попробует решить проблему на дому, но проблема на следующий решила сама себя,её не стало.
И вот несколько дней назад, ко мне вернулась моя первая проблема, я уже не знаю, что делать и к кому обращаться, мистика не иначе :)
В поисковике напоролся на эту тему
http://forum.oszone.net/thread-98169.html
сделал все как в ней написано и прилагаю логи.
Прошу помощи, если что-то забыл указать напомните пожалуйста, потому что наверняка я уже делал это :))
З.ы. Извиняюсь за огромные скрины, на форуме только зарегистрировался и не нашел пока тег, который скрывает картинки)

alex_sev 18-01-2013 13:22 2069487

1 Уберите файл virusinfo_cure.zip из сообщения

2
Код:

Внимание !!! База поcледний раз обновлялась 20.05.2012 необходимо обновить базы при помощи автоматического обновления (Файл/Обновление баз)
обновите базы АВЗ и сделайте новые логи

3 Опишите тип подключения к сети

4
  • Подготовьте лог OTL by OldTimer, как описано на этой странице.
  • Прикрепите полученные логи OTL.txt и Extra.txt к своему следующему сообщению.
  • Если логи не прикрепляются запакуйте их в архив.

Iamnotarobot 18-01-2013 19:31 2069811

1. Убрал
2. Обновил, добавил)
3. Через вай-фай модем TP-link TD-W8951ND
4. Добавил логи.

alex_sev 19-01-2013 12:16 2070197

Сбросьте настройки модема кнопкой Reset и заново введите в него данные провайдера, проверьте все настройки подключения, и чтобы нигде не было данного DNS-сервера 88.198.15.115

Далее:

  • Запустите повторно OTL by OldTimer или OTL.com или OTL.scr.

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".
  • В окно Custom Scans/Fixes скопируйте следующую информацию:

    Код:

    :processes
    :OTL
    SRV - (STacSV) -- c:\docume~1\admin\locals~1\temp\drp\dp_sound_sigmatel_wnt5_x86-32_1111\drp\d\s\ia\STacSV.exe File not found
    DRV - (speccy) -- C:\DOCUME~1\Admin\LOCALS~1\Temp\12138cc3-abb7-4814-98e7-16ac35afbab6 File not found
    FF - HKLM\Software\MozillaPlugins\@Apple.com/iTunes,version=:  File not found
    O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Low Rights present
    :Services

    :Files

    ipconfig /flushdns /c

    :Reg

    :Commands
    [EMPTYTEMP]
    [purity]
    [start explorer]
    [Reboot]

  • Проверьте, что весь текст скрипта был скопирован / вставлен верно и нажмите кнопку "Run Fix"
  • Компьютер перезагрузится.
  • После перезагрузки откройте папку "C:\_OTL\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и скопируйте текст из него в следующее сообщение.


Далее сделайте новые логи OTL

Iamnotarobot 20-01-2013 11:22 2070844

-Сбросил настройки. Если я правильно понял то я смотрел свои DNS сервера через команду ipconfig/all в командной строке и там не было адреса, что вы писали. Да и вообще за все время раскопок на своем компьютере не встречал такого адреса. :)
-копирую текст записанный в созданном _OTL логе:
Код:

All processes killed
========== PROCESSES ==========
========== OTL ==========
Error: No service named STacSV was found to stop!
No service named STacSV was found to delete!
File  c:\docume~1\admin\locals~1\temp\drp\dp_sound_sigmatel_wnt5_x86-32_1111\drp\d\s\ia\STacSV.exe File not found not found.
Error: No service named speccy was found to stop!
No service named speccy was found to delete!
File  C:\DOCUME~1\Admin\LOCALS~1\Temp\12138cc3-abb7-4814-98e7-16ac35afbab6 File not found not found.
Registry key HKEY_LOCAL_MACHINE\Software\MozillaPlugins\@Apple.com/iTunes,version=\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Policies\Microsoft\Internet Explorer\Low Rights\ deleted successfully.
========== SERVICES/DRIVERS ==========
========== FILES ==========
< ipconfig /flushdns /c >
No captured output from command...
C:\Documents and Settings\Admin\Рабочий стол\cmd.bat deleted successfully.
========== REGISTRY ==========
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Admin
->Temp folder emptied: 12613527 bytes
->Temporary Internet Files folder emptied: 10219558 bytes
->FireFox cache emptied: 372499853 bytes
->Google Chrome cache emptied: 307949873 bytes
->Flash cache emptied: 35133 bytes
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
User: LocalService
->Temp folder emptied: 65984 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: NetworkService
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 67 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1570381 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 57404 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 32963 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 2141902 bytes
 
Total Files Cleaned = 675,00 mb
 
 
OTL by OldTimer - Version 3.2.69.0 log created on 01202013_103920

Files\Folders moved on Reboot...

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

-прилагаю новые OTL логи

alex_sev 20-01-2013 12:20 2070874

Как самочувствие системы?

Iamnotarobot 20-01-2013 12:50 2070902

Все работает. Чувствую себя , 4 месяца безрезультатных попыток исправить то, что тут исправили за два дня. Спасибо огромнейшее. :up

alex_sev 20-01-2013 12:54 2070904

Установите на настройки модема сложный пароль + рекомендации после лечения

Iamnotarobot 20-01-2013 14:14 2070948

Приму к сведению!) Я бы плюсанул в репу, но не могу найти кнопку :D

alex_sev 20-01-2013 14:30 2070961

Полезное сообщение.

Iamnotarobot 10-02-2013 12:25 2086951

Возник вопрос. Если ввиду природной глупости, юзер не послушал советов, как обезопасить свой компьютер, и симптомы повторного заражения вновь появились, возможно ли снова использовать советы приведенные выше для их излечения?)
И еще. Если не сложно расскажите о разновидности этого вируса. Как называется, как работает. Или линк где это все описывается.
Благодарю. :)
З.ы. хотя симптомы несколько отличаются. Ласт.фм работает в штатном режиме, но на многих сайтах висят баннеры, на некоторых они вообще невидимые, когда кликаешь на страницу открывается новая закладка в браузере и тут же закрывается.

iskander-k 10-02-2013 15:25 2087081

Цитата:

Цитата Iamnotarobot
возможно ли снова использовать советы »

Создайте новую тему и сделайте новые логи.


Время: 19:31.

Время: 19:31.
© OSzone.net 2001-