day & night

Нужен совет в выборе программы для защиты (ПОЧТИ РЕШЕНО!!!), Софт вопросы
Дата обновления: , перейти к новому сообщению
#1
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




РЕШЕНИЕ: Сделал РЕБУТ модема, настроил по новой.
На одном ноуте почистил браузеры...на втором ничего вообще не трогал

Проблема ПОКА решилась.

В чем трабл был? Кто то влез в настройки модема???







Здравствуйте.
Имеем: ноут, на нем каспер 2015. недавно влезла какая то бяка, при которой к примеру перейдя на сайт какой-то..хочешь нажать на каталог илибо подпункт..а мышь не нажимает..не открывается..курсор белый..из второй попытки - открывается рядом всплывающее окно..типа баннера..то пишет виндовс проверить, то пишет: ваша программа скачалась. нажмите что бы скачать...
И тд.
Поставил Malwarebytes Anti-Malware Premium 2.1.4.1018
он нашел парочку ключей в ресстре..но проблема не решена. То есть - окна уже не открываются, но с курсором та же мема..и малвар этот, блокирует страницы. Каспер сидит тихо...

Помогите советом куда копать или какую программу по отлову такого рода бяки ставить. Спасибо.

****ЧТО БЫЛО СДЕЛАНО****
Прогнал:
1 - CureIt
2 - Live CD Dr.Web
3 - Live CD ESET
4 - Kaspersky IS 2015
5 - AdwCleaner
6 - Malwarebytes Anti-Malware Premium
7 - EmsisoftAntiMalware
8 - UltraAdwareKiller64
9 - CheckBrowsersLNK

10 - AVZ4
11 - RemoveFakeAntivirus

Пока ничего не помогло!

Результат AVZ4:
» Нажмите, для открытия спойлера | Press to open the spoiler «


Малварбайтс постоянно блокирует процессы..то торрент, то еще какую то программу (из запущенных) и даже Каспера:
» Нажмите, для открытия спойлера | Press to open the spoiler «
может после этого будут какие то идеи?
Что то сидит и тихонько партачит в ОСи? но почему такое колличество программ и утилит..даже в лайв сд, запущенного с диска до загрузки ОСи не убило "ЭТО"???

ДОБАВЛЕНО 03.04********
Вот куда делает редирект с обычных страниц:
» Нажмите, для открытия спойлера | Press to open the spoiler «



ДОБАВЛЕНО 4.04****

Так выглядит эта "шняга" на примере сайта нонейм-клуб:
» Нажмите, для открытия спойлера | Press to open the spoiler «


Что замечено:
Эта бяка не на всех сайтах "живет". То есть, не на всех сайтах на которых я ползаю - она делает свою работу...

Почему эта беда не на всех сайтах, которые я посещаю???
Зайдя на тот на котором есть, в коде вот где "ЧУЖОЙ" сидит:
» Нажмите, для открытия спойлера | Press to open the spoiler «

Может спец в сайтостроению подскажет..беда на сайте или у меня на ноуте???

Программы контролируемые КИСом 2015:
» Нажмите, для открытия спойлера | Press to open the spoiler «
User is offline
Go topGo end

Ответов(10 - 19)
1.04.2015 - 4:54
#11
HugoBo-SS



тут-та-ту
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 10.906
Регистрация: 3.04.2008
Из: Russia SPb
Пользователь №: 827.869


Респектов: 4350
-----XXXXX




Цитата | Quote(GSI1 @ 1.04.2015 - 0:45)
» Нажмите, для открытия спойлера | Press to open the spoiler «
*





Розовый цвет - подозрительные для проги файлы. В контекстном меню (по правому клику) можно и инете почитать про них и на вирустотал отправить и много чего ещё. Конкретно haali и xvid относятся к видеокодекам ( которые, судя по скрину, поставлены, возможно, пакетом K-lite, SAM CoDeC Pack-ом или другим набором мультимедийных кодеков). Не зловреды сами по-себе. Но, судя по дате выпуска их м других(LAV и ffdshow), неплохо бы обновить свежим кодекпаком. smile.gif

Но к возникшей проблеме это не имеет отношения.

Браузер какой?
User is offline
Go topGo end
1.04.2015 - 6:10
#12
kotmur



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.686
Регистрация: 9.10.2006
Пользователь №: 244.572


Респектов: 1048
-----XXXXX




А почему бы не попробовать AdwCleaner? Палит любые ВНО!
По теме тоже - avast-browser-cleanup.
User is offline
Go topGo end
1.04.2015 - 11:55
#13
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




Цитата | Quote(HugoBo-SS @ 1.04.2015 - 5:03)
Браузер какой?
*


ХРОМ и МОЗИЛЛА..
User is offline
Go topGo end
1.04.2015 - 12:51
#14
kotmur



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.686
Регистрация: 9.10.2006
Пользователь №: 244.572


Респектов: 1048
-----XXXXX




Поснимайте чекбоксы со всех жёлтых строк, да удалите их просто - они же не существуют уже. То от них оставшиеся записи только.
User is offline
Go topGo end
1.04.2015 - 13:06
#15
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




НЕТ. ничего снять не удалось...писало что-то типа - это действие невозможно..заблокировано и тд. Я нашел эти файлы в системс32..и скопировал туда где их не хватает (желтые строки) теперь их нет.
User is offline
Go topGo end
1.04.2015 - 14:27
#16
Finist



из дома в дом
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 2.808
Регистрация: 2.01.2009
Из: сказки
Пользователь №: 1.231.438


Респектов: 2553
-----XXXXX




Цитата | Quote(GSI1 @ 31.03.2015 - 17:47)
Имеем: ноут, на нем каспер 2015. недавно влезла какая то бяка

Если есть - воспользуйтесь контрольной точкой восстановления ранее даты "недавно".
User is offline
Go topGo end
1.04.2015 - 17:27
#17
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 194
-----X----




Цитата | Quote(GSI1 @ 1.04.2015 - 0:45)
» Нажмите, для открытия спойлера | Press to open the spoiler «


Не не не, так не пойдёт.
Fail -> Save -> и выложите куда-нибудь получившийся файл, получается примерно 6 мегабайт.
Тогда можно будет проанализировать. Неделю назад подобным занимался.
User is offline
Go topGo end
1.04.2015 - 18:40
#18
GSI1



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.030
Регистрация: 17.02.2006
Из: Черновцы
Пользователь №: 121.367


Респектов: 117
-----X----




kostya-chist, короче что было сделано:
Прогнал с ЛАЙВ доктор ВЕБ и лайв ЕСЕТ.
Было найдено что-то..но скорее всего это либо патчи либо нежелательные программы..но не вирусы.
Далее прогнал АДВ КЛИНЕР....он тоже что-то показал, я все исправил..но трабл не пропал...

вот ссыть на файл лог АУТОРАНС


З.Ы. Прогнал еще раз АДВ КЛИНЕРОМ, посмотрел отчет о ХРОМе, по путям прошел и удалил нах то что там было через РЕВО АНИНСТАЛЛЕР, потому как АНЛОКЕР - не выручил sad.gif
Потом запустил ХРОМ, и вроде бы уже нет этой бяки...

Просто интересно, что это такое прилипло было..ведь надстроек никаких я не ставил, баров нет и не было..чистый ХРОМ...

Но все равно МАЛВАР блокирует какие то сайты всплывашки...
даже когда перегружаю СОФТОРУМ:
Твой софтовый форум
User is offline
Go topGo end
1.04.2015 - 19:15
#19
kostya-chist



профи!
[SoftoRooMTeaM] Group Icon

Группа: Модераторы
Сообщений: 1.211
Регистрация: 20.04.2006
Из: Ростов Великий
Пользователь №: 152.532


Респектов: 194
-----X----




сейчас чисто
User is offline
Go topGo end
1.04.2015 - 19:49
#20
kotmur



профи!
Group Icon

Группа: Наши Люди
Сообщений: 1.686
Регистрация: 9.10.2006
Пользователь №: 244.572


Респектов: 1048
-----XXXXX




Цитата | Quote(GSI1 @ 1.04.2015 - 18:49)
Но все равно МАЛВАР блокирует какие то сайты всплывашки...
даже когда перегружаю СОФТОРУМ:
Твой софтовый форум
*

А что в настройках DNS прописано? Какие IP? Может ноги оттуда растут?
User is offline
Go topGo end

Topic Options
Сейчас: 15.05.2024 - 23:17
Мобильная версия | Lite версия