Avast WEBforum

Non-English Zone => Русский => Topic started by: mix30 on July 06, 2013, 10:06:19 AM

Title: URL: Mal вирус
Post by: mix30 on July 06, 2013, 10:06:19 AM
День добрый, как я понимаю, тема не нова. вот и у меня после "Контакта" появилась эта проблема.
При запуске "Опера" выходит сообщение:
 Вредоносный URL-Адрес Заблокирован
           обьект: http:/.../?c=operaa=stdi=13726 ......
           Заражение: URL: Mal
           Процесс: C: \ Program Files \ Опера \ opera.exe
avastом сканирование ничего не дало,
после установки Malwarebytes Anti-Malware постоянно выходит сообщение:
        Была предотвращена попытка доступа к вредоносному веб-сайту: ......
        Тип: исходящие
Все Логи Сделал, помогите решить проблему. Заранее спасибо.
Title: Re: URL: Mal вирус
Post by: magna86 on July 06, 2013, 01:00:19 PM
@ mix30

- Can you follow English instructions?

- Mozes li pratiti instrukcije na Srpskom?
- Можеѕ ли пратити инструкције на Српском?
Title: Re: URL: Mal вирус
Post by: mix30 on July 06, 2013, 01:10:21 PM
о каких инструкциях речь?
Title: Re: URL: Mal вирус
Post by: George Yves on July 06, 2013, 01:19:16 PM
mix30
Можете не обращать внимания. Пользователь magna86 - специалист по удалению зловредов, но он из Сербии и поэтому спрашивает, можете ли Вы выполнить его инструкции по решению Вашей проблемы, но на английском или сербском языке. Если язык Вы знаете, то можете и выполнить его инструкции, но у нас есть тут отличный русский специалист - Andrey,pro. Можете его подождать.


magna86
Thank you but don't you know we have a good Russian-speaking specialist Andrey,pro?
Title: Re: URL: Mal вирус
Post by: mix30 on July 06, 2013, 01:33:24 PM
в принципе у меня Chrome всё переводит,  приму любую помощь, спасибо
Title: Re: URL: Mal вирус
Post by: George Yves on July 06, 2013, 01:42:26 PM
в принципе у меня Chrome всё переводит,  приму любую помощь, спасибо
Как хотите.

magna86
He can take your help, but will use an automatic translation.
Title: Re: URL: Mal вирус
Post by: magna86 on July 06, 2013, 07:41:27 PM
Quote
Thank you but don't you know we have a good Russian-speaking specialist Andrey,pro?

Of course I know, that's why I asked the user did he understand English (or perhaps understand Serbian) but apparently not.

I will report this to Andrey.

P.S: I understand Russian language ( i have ability of reading and understanding ) just can't write in Russian.
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 06, 2013, 09:01:24 PM
mix30, здравствуйте!
1. Запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = http://search.live.com/results.aspx?q={searchTerms}&src={referrer:source?}
IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?src=ieb&gct=ds&appid=286&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=2379367642404730&q={searchTerms}
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sindex.biz/?company=1
IE - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406
IE - HKCU\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}: "URL" = http://dts.search-results.com/sr?
[2012.11.05 13:39:20 | 000,000,000 | ---D | M] (DataMngr) -- C:\PROGRAM FILES\SEARCH RESULTS TOOLBAR\DATAMNGR\FIREFOXEXTENSION
[2012.11.05 13:39:11 | 000,002,687 | ---- | M] () -- C:\Program Files\mozilla firefox\searchplugins\Search_Results.xml
CHR - default_search_provider: search_url = http://dts.search-results.com/sr?src=crb&gct=ds&appid=286&systemid=406&apn_dtid=BND406&apn_ptnrs=AG6&o=APN10645&apn_uid=2379367642404730&q={searchTerms}
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
O2 - BHO: (Search-Results Toolbar) - {f34c9277-6577-4dff-b2d7-7d58092f272f} - C:\Program Files\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
O3 - HKLM\..\Toolbar: (Search-Results Toolbar) - {f34c9277-6577-4dff-b2d7-7d58092f272f} - C:\Program Files\Search Results Toolbar\Datamngr\SRTOOL~1\searchresultsDx.dll (APN LLC)
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll) - C:\Program Files\Search Results Toolbar\Datamngr\datamngr.dll (Bandoo Media Inc)
O20 - AppInit_DLLs: (C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll) - C:\Program Files\Search Results Toolbar\Datamngr\IEBHO.dll (Bandoo Media Inc)
@Alternate Data Stream - 48 bytes -> C:\WINDOWS:A2CB26E19D6DD96D

:Files
C:\Documents and Settings\User\Application Data\searchresultstb
C:\Documents and Settings\User\Application Data\ilividtoolbarguid

:Commands
[purity]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

2. После выполнения скрипта и перезагрузки скачайте утилиту Junkware Removal Tool: http://thisisudax.org/downloads/JRT.exe
Запустите программу от имени администратора. Обратите внимание, что перед началом работы необходимо закрыть браузер, Во время проверки он может временно скрыть рабочий стол, или показать окно проводника. Однако все эти действия являются нормальными в то время как Junkware Removal Tool работает на вашей системе, так что вам не придется беспокоиться о них. Когда программа завершит работу, будет произведен отчет, прикрепите его в следующем сообщении.
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 11:48:28 AM
День добрый Andrey,pro.
в настройках OTL менять что нибудь нужно?
сколько времени должно пройти до перезагрузки?
запускаю OTL, всё зависает, внизу надпись: Killing processes. DO NOT INTERRUPT...
Часа полтора уже...
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 04:16:34 PM
до сих пор висит...
Title: Re: URL: Mal вирус
Post by: magna86 on July 07, 2013, 06:03:16 PM
Reboot the computer and re-try.
Рестартуј компјутер па пробај поново.
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 06:05:47 PM
пробовал 3 раза уже...
Title: Re: URL: Mal вирус
Post by: afix on July 07, 2013, 06:06:05 PM
Перезагрузите компьютер,попробуйте снова.
Title: Re: URL: Mal вирус
Post by: afix on July 07, 2013, 06:08:44 PM
пробовал 3 раза уже...
Может имеется ввиду вся процедура с самого начала?
Title: Re: URL: Mal вирус
Post by: George Yves on July 07, 2013, 06:34:03 PM
пробовал 3 раза уже...
Даже "горячая перезагрузка" не работает? Если у Вас десктоп, то на системном блоке, где-то рядом с кнопкой включения, есть небольшая кнопка с надписью Reset - нажмите и комп перезагрузится. Если у Вас ноутбук, то это зависит от его модели: у некоторых снизу имеется небольшое отверстие, куда надо вставить что-то металлическое и он выключится, тогда можно опять его включить; в других моделях нужно просто долго жать на кнопку включения.
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 06:38:03 PM
пробовал через Reset, папка  "C: \ _OTL \ MovedFiles" пустая...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 07, 2013, 06:41:27 PM
mix30,
1. скачайте утилиту Trend micro HijackThis: http://sourceforge.net/projects/hjt/files/latest/download
2. запустите программу и нажмите 'Do a system scan and save a logfile'
3. утилита произведет сканирование, по окончанию которого запустится Блокнот, сохраните его и прикрепите в следующем сообщении
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 07:08:12 PM
готово
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 07, 2013, 07:20:46 PM
поставьте галочки напротив:
Code: [Select]
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://sindex.biz/?company=1
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.searchnu.com/406
O2 - BHO: Search-Results Toolbar - {f34c9277-6577-4dff-b2d7-7d58092f272f} - C:\PROGRA~1\SEARCH~1\Datamngr\SRTOOL~1\searchresultsDx.dll
O20 - AppInit_DLLs: C:\PROGRA~1\SEARCH~1\Datamngr\datamngr.dll C:\PROGRA~1\SEARCH~1\Datamngr\IEBHO.dll

и нажмите кнопку Fix checked.

2. После выполнения перезагрузите компьютер и скачайте утилиту Junkware Removal Tool: http://thisisudax.org/downloads/JRT.exe
Запустите программу от имени администратора. Обратите внимание, что перед началом работы необходимо закрыть браузер, Во время проверки он может временно скрыть рабочий стол, или показать окно проводника. Однако все эти действия являются нормальными в то время как Junkware Removal Tool работает на вашей системе, так что вам не придется беспокоиться о них. Когда программа завершит работу, будет произведен отчет, прикрепите его в следующем сообщении.
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 07:44:06 PM
все бы ничего, да вот с паролем админа проблема...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 07, 2013, 07:49:38 PM
хорошо, попробуйте запустить не от имени администратора
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 07:55:05 PM
готово...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 07, 2013, 07:59:15 PM
при запуске оперы аваст больше не выдает предупреждения о блокировке вредоносного сайта?
Title: Re: URL: Mal вирус
Post by: mix30 on July 07, 2013, 08:00:52 PM
выдаёт, и не по разу...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 07, 2013, 08:04:26 PM
можете, пожалуйста, сделать скриншот, когда аваст будет блокировать вредоносный URL?
Попробуйте запустить снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL

:Commands
[purity]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
   
Title: Re: URL: Mal вирус
Post by: mix30 on July 14, 2013, 05:21:18 PM
Вечер добрый Андрей, про, так и не удалось избавиться от заразы, да ещё в командировку уехал,
сделал новые логи, очень надеюсь на вашу помощь...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 14, 2013, 05:38:47 PM
Code: [Select]
C:\WINDOWS\System32\getpntid.exe
C:\WINDOWS\system32\spd__l3.dll
Title: Re: URL: Mal вирус
Post by: mix30 on July 14, 2013, 06:12:14 PM
что делать с анализом от вирустотал?
в папках C:\Program Files\smwdgt есть unins000.exe, в других всяка хрень, в том числе подмигивающий смайл.
Kaspersky TDSSKiller ничего не обнаружил.
Malwarebytes anti-malware опять поймал 5 ключей.(удалил)
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 14, 2013, 06:17:01 PM
приведите ссылку на результаты сканирования с вирустотал
запакуйте папку C:\Program Files\smwdgt в архив и залейте на какой-нибудь файлообменник, например http://rghost.ru/ и укажите ссылку на загрузку файла.
Title: Re: URL: Mal вирус
Post by: mix30 on July 14, 2013, 06:39:14 PM
1. https://www.virustotal.com/ru/file/f64f1f11220361f5837383a5d4ba342998f8f60831dda31f565a756423f2b7c4/analysis/1373817453/

2. http://files.mail.ru/B955A8185E2A4B5EBC91733A769D2BD8

3. скриншот угрозы, на всякий случай...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 14, 2013, 06:46:31 PM
проверьте еще этот файл на вирустотал:
Code: [Select]
C:\WINDOWS\system32\spd__l3.dll
Title: Re: URL: Mal вирус
Post by: mix30 on July 14, 2013, 06:51:53 PM
https://www.virustotal.com/ru/file/7f6d35aa78202e023af0cd6f9adefcc534b2dcd79b80564c78f81d23bca4a8c1/analysis/1373820662/
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 14, 2013, 06:58:07 PM
Я обнаружил проблему, чтобы ее решить загрузитесь в безопасном режиме.
запустите снова программу OTL by OldTimer . В окно Custom Scans/Fixes скопируйте скрипт:

Code: [Select]
:OTL
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - No CLSID value found.
O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
@Alternate Data Stream - 48 bytes -> C:\WINDOWS:A2CB26E19D6DD96D

:Files
C:\Documents and Settings\User\Application Data\smwdgt
C:\Program Files\smwdgt
C:\Documents and Settings\User\Application Data\smw_inst

:Commands
[purity]
[resethosts]
[emptytemp]
[CREATERESTOREPOINT]
[Reboot]
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: URL: Mal вирус
Post by: mix30 on July 14, 2013, 07:01:39 PM
Андрей, OldTimer. запускать с настройками по умолчанию, или как в инструкции(когда все логи делаются)?
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 14, 2013, 07:02:20 PM
по умолчанию, при выполнении скрипта они не нужны
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 07:29:47 PM
вечер добрый, хрень какая-то творится, при запуске в безопасном режиме начинается установка винды, без вариантов...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 07:33:22 PM
есть другой вариант: перейдите в папку C:\Program Files\smwdgt и запустите файл unins000.exe
Предварительно, можете, пожалуйста, для меня заархивировать папки
Code: [Select]
C:\Documents and Settings\User\Application Data\smw_inst
C:\Documents and Settings\User\Application Data\smwdgt
И залить на какой-нибудь файлообменник.
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 07:44:31 PM
http://files.mail.ru/5973F68287F84A27B516ED23AE92B192

http://files.mail.ru/F6E426C47A5D4C0595F52497700A00BA

только: C: \ Documents и Settings \ User \ Application Data \ smw_inst  - отдельный файл, если это важно...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 07:51:06 PM
cпасибо за файлы, это как раз то самое расширение Smiles
теперь перейдите в папку C:\Program Files\smwdgt и запустите файл unins000.exe , если после удаления останутся папки
Code: [Select]
C:\Documents and Settings\User\Application Data\smw_inst
C:\Documents and Settings\User\Application Data\smwdgt
то удалите их вручную
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 07:56:24 PM
вот что произошло после запуска unins000.exe: дважды АВАСТ предупредил о небезопастности, запускал программу в песочнице, потм закрылся Chrom, и выскочила угроза, скрин прилагаю...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 07:58:34 PM
тогда вручную просто удалите эти папки:
Code: [Select]
C:\Program Files\smwdgt
C:\Documents and Settings\User\Application Data\smw_inst
C:\Documents and Settings\User\Application Data\smwdgt
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 07:59:42 PM
остался только C: \ Documents и Settings \ User \ Application Data \ smw_inst

а C: \ Program Files \ smwdgt оставить?
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 08:01:41 PM
удалите и C:\Program Files\smwdgt и C:\Documents и Settings\User\Application Data\smw_inst
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 08:04:07 PM
готово, какой должен быть эффект?
Operу запускал, без изменений...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 08:07:34 PM
мне кажется, что во всем виновато это расширение, попробуйте провести поиск по названию: SmilesExtensions или просто Smiles или smwdgt. Что-нибудь будет найдено? Также почистите компьютер программой Ccleaner: http://www.piriform.com/ccleaner/download/standard
по логу заметил, что прописывается в опере:
Code: [Select]
C : \ D o c u m e n t s   a n d   S e t t i n g s \ U s e r \ L o c a l   S e t t i n g s \ A p p l i c a t i o n   D a t a \ O p e r a \ O p e r a \ w i d g e t s \ e x t e n s i o n . o e x Еще попробуйте поискать по этому имени: likeapp@ip-stream.net
Title: Re: URL: Mal вирус
Post by: mix30 on July 15, 2013, 08:23:01 PM
удалил  C : \ D o c u m e n t s   a n d   S e t t i n g s \ U s e r \ L o c a l   S e t t i n g s \ A p p l i c a t i o n   D a t a \ O p e r a \ O p e r a \ w i d g e t s \ e x t e n s i o n . o e x
и

C:\Documents and Settings\User\Local Settings\Application Data\Opera\Opera\widgets\avast! WebRep.oex

вроде всё прошло, утром контрольный пуск...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 15, 2013, 08:25:52 PM
восстановите C:\Documents and Settings\User\Local Settings\Application Data\Opera\Opera\widgets\avast! WebRep.oex - это аваст webRep-он безопасен.
Пришлите еще свой файл widgets.dat, он должен быть в папке Opera, это расширение прописало себя везде, куда только можно
Еще поищите, должно быть:
Code: [Select]
S o f t w a r e \ M i c r o s o f t \ W i n d o w s \ C u r r e n t V e r s i o n \ U n i n s t a l l \ S m i l e s E x t e n s i o n s
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 08:30:21 AM
1. предупреждение об угрозе не появляется, но постоянно выскакивает сообщение от Malware
2. находит следующее:
3. что делать с найденным?
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 09:02:53 AM
В отчете malwarebytes anti-malware можете где-нибудь найти, что выходит в интернет в Молдавию? Почистите компьютер утилитой Ccleaner, наверняка что-то во временных папках, если не поможет, то подготовьте новый лог OTL
Еще хочу уточнить: сообщение от malwarebytes появляется только при запуске оперы?
Файл widgets.dat находится в
Code: [Select]
C:\Users\имя_пользователя\AppData\Roaming\Opera\Opera\profile\widgets\
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 11:50:54 AM
сообщение от malwarebytes появляется с периодичностью 0,5-15 сек., после включения компа...
цифирки в сообщении постоянно разные.
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 11:52:40 AM
подготовьте новые логи OTL и Malwarebytes anti-malware по инструкции: http://forum.avast.com/index.php?topic=100566.0 и прикрепите их в следующем сообщении.
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 12:47:00 PM
готово...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 12:55:56 PM
Скачайте программу TFC by OldTimer (http://oldtimer.geekstogo.com/TFC.exe)  на рабочий стол.
- Временно отключите malwarebytes.
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 03:12:29 PM
Андрей, я понимаю, что уже достал Вас с этой заразой, но каков ожидаемый результат?
сообщения от malwarebytes появляются так же как и раньше...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 03:15:44 PM
Ожидаемый результат, что сообщения от MBAM исчезнут :)
Давайте попробуем ComboFix.
Скачайте  ComboFix :
Ссылка 1  (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Ссылка 2 (http://www.forospyware.com/sUBs/ComboFix.exe)
 
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
 
* ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее.  Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см.  здесь  (http://forums.whatthetech.com/How_Disable_your_Security_Programs_t96260.html&pid=494216#entry494216)
(http://img.photobucket.com/albums/v706/ried7/NSIS_disclaimer_ENG.png)

(http://img.photobucket.com/albums/v706/ried7/NSIS_extraction.png)

Примечания:
1. Не щелкайте мышью по окну Combofix, во время работы. Это может привести к зависанию.
2. Не делайте повторные сканирования с помощью Combofix. Если у Вас возникли проблемы, сообщите об этом для получения дальнейших инструкций.
3. Если после перезагрузки Вы получите ошибки о программах, помеченных для удаления, перезагрузите компьютер для их лечения

Пожалуйста не забудьте прикрепить отчет работы ComboFix в следующем сообщении, также сообщите, проявляется ли проблема.
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 04:11:50 PM
комп перезагрузился, а вот отчёт я не нахожу...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 04:23:14 PM
перезагрузите компьютер еще раз и проверьте, в корне диска C должен появиться файл ComboFix.txt
Вы выходите в интернет через роутер?
Title: Re: URL: Mal вирус
Post by: mix30 on July 16, 2013, 04:55:49 PM
да, и ComboFix.txt не появился...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 16, 2013, 05:06:38 PM
mix30, сбросьте настройки роутера к заводским.
Title: Re: URL: Mal вирус
Post by: mix30 on July 17, 2013, 03:56:19 PM
кнопку "сброс" достаточно нажать?
эффекта при этом не наблюдается...
Title: Re: URL: Mal вирус
Post by: Andrey,pro on July 17, 2013, 07:05:09 PM
на роутере должно быть утопленная кнопка, на которую нужно надавить чем-то и подержать в течение 5-10 секунд, если это сделали, то у меня больше нет идей...
Title: Re: URL: Mal вирус
Post by: Ivanych on July 17, 2013, 10:09:51 PM
на роутере должно быть утопленная кнопка, на которую нужно надавить чем-то и подержать в течение 5-10 секунд, если это сделали, то у меня больше нет идей...
Держать 5-10 сек не надо!
Я делал так-брал спичку и нажимал внутрь и сразу отпускал.Задержка на секунду!Все настройки роутера сбрасывались.А вообще в роутере есть сохранение настроек в виде zip-файла.Я когда делал регулировку,то сохранял таким способом настройки.Можно роутер отключить на 10-20 сек,а потом включить.В них иногда происходят ****.
Title: Re: URL: Mal вирус
Post by: mix30 on July 18, 2013, 05:46:27 AM
Андрей, в любом случае спасибо, при запуске OPERA больше сообщение об угрозе не выходит, а срок действия Malwarebytes завтра заканчивается и соответственно сообщения от него тоже исчезнут :( , спасибо и удачи...
Title: Re: URL: Mal вирус
Post by: afix on July 18, 2013, 11:33:53 AM
Андрей, в любом случае спасибо, при запуске OPERA больше сообщение об угрозе не выходит, а срок действия Malwarebytes завтра заканчивается и соответственно сообщения от него тоже исчезнут :( , спасибо и удачи...
Вы поменьше обращайте внимание на Malwarebytes! У меня тоже он ругается на кучу сайтов,некоторые вообще блокирует,где есть видеоплеер или реклама неопасная.Приходится включать эти IP-адреса в исключения. Потом мне это надоело и я вообще его отключил: использую его чисто как сканер.Отключите защитник и не заморачивайтесь.
Title: Re: URL: Mal вирус
Post by: amid525 on July 18, 2013, 11:59:48 AM
Отключите защитник и не заморачивайтесь.
Защитник (если так уж хочется) можно оставить, но отключить "блокировку вредоносных веб сайтов". Достаточно авастовских веб и сетевых экранов..

Сам использую м\в только в качестве сканера по требованию.
Title: Re: URL: Mal вирус
Post by: afix on July 18, 2013, 12:03:55 PM
Отключите защитник и не заморачивайтесь.
Защитник (если так уж хочется) можно оставить, но отключить "блокировку вредоносных веб сайтов". Достаточно авастовских веб и сетевых экранов..

Сам использую м\в только в качестве сканера по требованию.
И правильно,а то этот Malwarebytes нормально не даёт серфить по давно уже проверенным и нормальным сайтам. Просто неадекват какой-то!