Здравствуйте!
У меня появилась следующая проблема, стал периодически отваливаться шлюз по умолчанию, поначалу я не придал этому значения, просто перезапускал сетевуху, но затем частота отключения шлюза увеличилась. Естественно стал проверять комп на наличие вредоносных программ, пробовал сканировать программами AVAST, Касперским, Anti-MailWare, Cure-It.
Ничего серьезного они не обнаружили, а то что нашли было немедленно удалено. Ситуацию это не исправило.
После долгих и безуспешных попыток найти причину, вдруг все внезапно прекратилось, сетка начала работать нормально, без вылетов шлюза. Зато стал сам собой запускаться браузер Internet Explorer (от имени системы) с порно-сайтом “pornhub.com” на весь экран.
Опять начались бесплодные поиски вирусов и подозрительных файлов в системе с повторным сканированием всеми антивирусами.
Результат - ноль.
Одной из последних моих манипуляций была смена пароля учетной записи и “о чудо!”, вместо появления порносайта опять начал отваливаться шлюз.
Просьба помочь решить проблему.
Здравствуйте it19 и добро пожаловать на форум!
Подготовьте логи согласно рекомендациям из темы по ссылке https://forum.avast.com/index.php?topic=130898.msg968438#msg968438 (на русском языке) или по ссылке Eddy (рекомендации на английском). Полученные отчеты прикрепите к своему следующему сообщению и ожидайте помощи (не сиюминутной, конечно же).
Не смотрите прон с помощью дырявого Internet Explorer … на будущее
А если так приспичит,то включите SafeZone и в его браузере спокойно смотрите этот сайт.В случаи нападения SafeZone выключится сама и вирус уничтожит !!!
Удалил все вирусы, все равно вылазит вирус.
Логи от сканирующих программ.
Значит не все, раз вылазит.
One of the main problem is the use of a illegal Windows version.
it19, здравствуйте!
[*]Сохраните прикрепленный файл fixlist.txt в папку, откуда был запущен FRST (папка Загрузки, C:\Users\PudikovAy\Downloads).
[*]Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
[*]Обратите внимание, что компьютер будет перезагружен.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Скачайте AdwCleaner на Рабочий стол
[*]запустите AdwCleaner и нажмите кнопку Сканировать
[*]После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении
https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1
Are you sure?
Or you likes farytales from uncle Billy?
I’m sure.
The OP posted on other webboards as well.
Other names, exact same text in the first message.
99% of home users in Russia use pirate Windows and first time I’m listen that pirate version can generate porno-virus
Please give me proof links. I wanna know more.
Молодцы !!!
При всех шпарят по английски,а все гости разинув рты смотрят и балдеют !!!
Если будет развязка спора - то кратко переведу))
А пока товарищ Эдди утверждает, что нелицензионная виндоуз виновата в появлении редиректов на порнохаб.
ADWCleaner
В AdwCleaner уберите флажки напротив следующих обнаруженных элементов:
***** [ Папки ] *****
Папка Найдено : C:\ProgramData\Mail.Ru
Папка Найдено : C:\ProgramData\Application Data\Mail.Ru
Папка Найдено : C:\Users\PudikovAY\AppData\Local\Amigo
Папка Найдено : C:\Users\PudikovAY\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\PudikovAY\AppData\Local\MailRu
Папка Найдено : C:\Users\PudikovAY\AppData\Local\Nichrome
Папка Найдено : C:\Users\PudikovAY\AppData\Roaming\Obnovi Soft
Папка Найдено : C:\Users\PudikovAY\AppData\Roaming\zona
Папка Найдено : C:\Users\BolinaytsID.adm\AppData\Local\Amigo
***** [ Реестр ] *****
Ключ Найдено : HKCU\Software\zona
Ключ Найдено : HKCU\Software\Mail.Ru
Ключ Найдено : HKCU\Software\AppDataLow\Software\Mail.Ru
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Zona)
Ключ Найдено : HKU\S-1-5-21-2249818322-2354573470-4272908138-10780\Software\zona
Ключ Найдено : HKU\S-1-5-21-2249818322-2354573470-4272908138-10780\Software\Mail.Ru
Ключ Найдено : HKU\S-1-5-21-2249818322-2354573470-4272908138-10780\Software\AppDataLow\Software\Mail.Ru
и нажмите кнопку Очистить.
Прикрепите еще отчет Fixlog.txt
У них междусобойчик, а если кратко, то Эдди, как и положено ему по должности, стращал тут всех использованием нелицензированного софта от мелкомягких. В чем я с ним, мягко говоря, не согласен
И вообще, этой проблеме с PornoHUB уже минимум 3 года, на эту тему писано в сети и на англицком и на русском переписано.
Им ещё тут стол накрыть и закуску поставить !
И будут беседовать до тех пор,пока всё не выпьют и всё не съедят.
А потом девочек захотят смотреть !
Непонятно с какой целью топикстартер под разными никами плодит одинаковые темы на разных форумах…
http://forum.esetnod32.ru/forum6/topic13231/
Может реклама ресурса?