Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Баннеры (http://forum.oszone.net/showthread.php?t=290205)

s11ammm 30-10-2014 14:25 2422566

Баннеры
 
Вложений: 3
Добрый день. Проверка Cure it не выявила ничего. Делаю avz чистку системы-помогает до перезагрузки. Через раз видит подключение по локальной сети.

Sandor 30-10-2014 14:33 2422572

Здравствуйте!

1. Пофиксите в HijackThis следующие строчки:
Код:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)

2. Вы собрали логи по старым правилам. Сделайте и приложите к следующему сообщению CollectionLog.

s11ammm 30-10-2014 14:57 2422584

Вложений: 1
пофиксил. вот лог

Sandor 30-10-2014 15:06 2422585

Hosts правили самостоятельно?

В меню AVZ - Сервис - Поиск данных в реестре.
В поле 'Образец' впишите webalta, нажмите 'Пуск'.
После окончания сохраните протокол и выложите сюда.
Поиск не закрывайте.

s11ammm 30-10-2014 15:11 2422590

Hosts так нужен для УФД ( бухгалтерский комп)
У меня все компы из этой сетки и везде реклама в мозилле. вычищаю у себя, все ок, подключаю к другому интернету, там другие DNS и все по новой. Куда рыть?. Протокол сейчас выложу

s11ammm 30-10-2014 15:15 2422593

Вложений: 1
лог

Sandor 30-10-2014 15:24 2422597

Удалите все найденные ключи.

Цитата:

Цитата s11ammm
все компы из этой сетки и везде реклама в мозилле »

В других браузерах нет рекламы? Они все выходят через один роутер?

s11ammm 30-10-2014 15:26 2422599

Роутер один. На том компе, откуда логи, после перезагрузки в IE снова инфекция. При переходе в Сбербанк АСТ каспер блокирует доступ.
Думаю везде изменить DNS на Google
Ключи удалил

Sandor 30-10-2014 15:43 2422606

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на настройки роутера на сложный, очистите куки и кэш браузеров.

s11ammm 30-10-2014 15:45 2422607

Это все было сделано. Один из компьютеров вылеченный, с Win7 сейчас работает в сети без проблем

Sandor 30-10-2014 15:57 2422612

Значит нужно по очереди лечить остальные. Если планируете лечить тут, то для каждого создавайте отдельную тему.

s11ammm 30-10-2014 16:03 2422613

Да, хотел бы лечить тут. Логи этого компа чистые? Можно пробовать?

Sandor 30-10-2014 16:04 2422614

Да, в логах чисто.

Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

s11ammm 30-10-2014 16:10 2422616

Окей, сейчас сделаю. Попутно вопрос по другому компьюеру, можно я тут уточню.
Только забрали его. Баннеры там в мозилле вылезают сразу. На нашем интернете все чисто. У них недавно был уволен админ и практчески сразу начались прблемы. имеет ли смысл копать в сторону роутера\провайдера

Sandor 30-10-2014 16:12 2422617

Точно можно будет сказать после анализа логов, а так - только догадки.

s11ammm 30-10-2014 16:14 2422618

Спасибо. Эту тему пока не закрывайте, комп поехал проверяться на клиентский интернет. По другим системным блокам создам отдельные темы

Sandor 30-10-2014 16:16 2422619

Темы не закрываются, если нет нарушений правил форума. Решено или нет, вы определяете сами))

s11ammm 30-10-2014 17:41 2422662

отпишусь. после включения все хорошо. перезагрузка и не видит сетевой кабель. - симптомы как и были до лечения. Завтра буду решать с провайдером

Sandor 30-10-2014 17:44 2422666

Вы не проделали рекомендации.

s11ammm 30-10-2014 17:50 2422670

завтра утром сделаю. что ж за напасть такая


Время: 21:02.

Время: 21:02.
© OSzone.net 2001-