Уважаемые пользователи!

Поставщик ИТ-решений PRO32 сообщает вам, что после 17 лет сотрудничества мы более не являемся эксклюзивным дистрибьютором программных продуктов словацкого разработчика ESET в России, Республике Беларусь, Казахстане, Азербайджане, Узбекистане, Кыргызстане, Таджикистане, Туркменистане, Молдове, Грузии и Армении.

Купить и продлить лицензии ESET на нашем сайте больше нельзя.

Предлагаем вам попробовать новый антивирус от компании PRO32.

Продукты PRO32 — это технологичные решения, надежная защита от киберугроз и максимальная производительность устройств на Windows / Android.

Для действующих клиентов ESET мы предлагаем промокод на скидку в размере 15% — ESET15. Скопируйте его и после добавления товара в корзину, не забудьте его применить в корзине.

[ Закрыто ] Браузер открываеться сам, с рекламмой и опасного содержимого , открываються также ссылки с рекламой сайтов и фишинга.

RSS
Доброго времени суток! В общем проблема такая:
Браузер открывается сам по себе , в любое время как сам захочет, с переходом на сайты с играми и рекламами о заработке, либо с опасным содержимым . Бывает такое что при поиске в поисковике "Гугль", вместо того чтобы открыть то что я запросил, он сразу начинает открывать сайты с опасным содержимым (трояны и т.д.) с множеством переходов , сначала первую ссылку а затем вторую и т.д. О чем извещает ESET smart sekurity 6 версия, и сразу блокирует доступ. Стоит "Мозила" версия - 22, при попытке закрыть браузер, он начинает зависать и не закрывается, если запущены другие программы то они зависают тоже. Вот и приходиться убивать процесс через диспетчера задач.
вот тут полностью я описал свою проблему на этом форуме , там же и логи всех моих действии:
http://virusinfo.info/showthread.php?t=143590&p=1027051#post1027051
В чем причина? что я мог такое поставить и как убить это нечто?...

В общем ребята вот что получилось: При запуске АVZ начал сканирование компьютара, чтобы собрать инфу. В результате, приближаясь к завершению сканировыания, AVZ нашел трояна по пути: C:\User\uSER\aPPdATA\Local\Temp\instal.exe>>>>>tro jan.Win32.Agent2.krh
далее я не знаю удалил он его или нет, но я не пойму, как ESET NOD-32 пропустил его в систему и даже не среогировав??? Далее, перезагружаю комп. запускаю скрипт для сбора инфы для вашего сайта, и как только он закончил собирать инфу, как вдруг открываеться снова браузер сам по себе с сылкой на игру самолеты. Я попытался закрыть эту вкладку в браузере, но она не закрываеться. Браузер заблокировал закрытие>, пришлось убить процесс диспетчером задач. То есть я так понял что AVZ его не убил, а нашел только трояна...
прилогаю логи ниже ...
второй файл protection-2, показывает странное поведения "мал вар" блокирует ип адресс 111.111.111.111

Ответы

Цитата
santy пишет:
малваребайт, удалите. (через удаление программ). надо ставить его без монитора (только сканер), т.е. отключать пробный период.

после удаления перегрузите систему  и добавьте новый образ автозапуска.

+
добавьте лог выполнения скриптов в uVS
(в папке uVS файл дата_времяlog.txt)

+ добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/

а можно поподробней пожалуйста , а то я запутался
1. малваребайт, удалите. (через установку_удаление программ).

2. добавьте новый образ автозапуска
http://forum.esetnod32.ru/forum9/topic2687/

3. + добавьте лог журнала обнаружения угроз
http://forum.esetnod32.ru/forum9/topic1408/
-----------
все подробности описаны в инструкциях.
Изменено: santy - 11.08.2013 15:11:10
вроде нашел заразу! при запуске браузера в левом углу экрана запускаеться дрянь в виде небольшого гаджета без свойств , картинки, меню и т.д. Её можно водить по рабочему столу, но оно не закрываеться а только убиваеться через диспетчера задач вместе с мозилой. скрин прилогаю вот она эта тварь! 2ой вопрос, как её убить и как она залезла ко мне? она же дает команду браузеру открывать ссылки  
под цифрой 1. эта дрянь запускаеться, и дает команду мозиле открыть вкладку с рекламой, а может и сама запустить себя и браузер вместе и дать команду на рекламу! если кликнуть по этой дряне (мини гаджет) то браузер зависнет и заблокируеться. сама же дрянь не закрываеться так как у нее нету свойств и меню. Закрываеться только с браузером с помощью дистпечера задач.  
читаем и выполняем сообщение 12
новый образ автозапуска  ссылка скачать
лог журнала обнаружения угроз  ссылка скачать
выполните скрипт:
Код
;uVS v3.80.17 [http://dsrt.dyndns.org]
;Target OS: NTv6.1

bl 1D41DA4F3D61170DD43CC6487B32566D 540672
addsgn 1A74EA9A5583C58CF42B254E3143FE8E60827936FDE89C908D42FD618DD6713924472B85E6AA621076430F60139DA57991CF4912BB9DB01FE8FEE1D34C533A20 8 html5
bl B440E5C067DAE3C1FB08ADD6599239F8 29696
addsgn A413624A052A4C7DBCDCC4933AA2105F43B10D83AFF9DD7732CB464572A2482AA6DEB6A6D54FF76975E6BF6E320423F323B9D38321D0B3EE22C0AC4942CF5795 8 HTml5Up
bl 46060993129308034891EF0E33D4DD5C 154112
delall %SystemDrive%\USERS\USER\APPDATA\LOCAL\SCHEDULE\SCHEDULE.EXE
chklst
delvir
restart
Правильно заданный вопрос - это уже половина ответа
скрипт выполнил, веду наблюдение... :evil:
Спасибо большое! вроде как "тварь" удалилась, удачи вам и всех благ и процветаний вам и вашему сайту! ;)  можете закрывать тему...
Выполните рекомендации
Правильно заданный вопрос - это уже половина ответа
Читают тему