Здравствуйте!
Скачивал некоторый софт на компьютер. При распаковке архива помимо нужного софта автоматически (без запроса) установилось еще и куча всякой ерунды, типа Амиго, Мейл.ру, Одноклассников и прочих агентов, а также браузер Kometa. Со всеми этими вещами я без труда справился банальным сиклинером. Однако помимо этого возникла еще и проблема с браузером. Стали всплывать различные рекламные баннеры, размещенные явно не посещаемым мною сайтом, а также иногда при клике на случайное место стали открываться сторонние окна. Проверка через adwcleaner и avast-browser-cleanup, а также лечащую утилиту от Dr.Web видимых результатов не дала, хотя каждая из приведенных утилит находила и устраняла какие-то проблемы и вредоносное ПО. В связи с этим решил обратиться к вам за помощью. Я также боюсь, что удалил со своего компьютера не весь вредоносный софт, а значит он, возможно, вскоре проявит себя. Буду крайне признателен за любой совет, помощь или что угодно, что может как-то помочь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Андрей Роздольский, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Информация
Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
После окончания работы программы в папке Log будет сохранен отчет Check_Browsers_LNK.log
Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
Распакуйте архив с утилитой в отдельную папку.
Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке
Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
Прикрепите этот отчет к своему следующему сообщению.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Выполнил все рекомендации. Прикрепляю отчеты. Кажется, браузер очистился, однако это может быть лишь временным явлением. Я напишу по прошествии какого-то времени и скажу, возобновилась ли проблема.
Также прикрепляю файл лога ошибок, сформированный CleanerLNC
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Вот запрошенные отчеты
P.S: проблем в браузере стало поменьше, однако они все еще появляются, хотя и куда реже. К тому же, эти проблемы решаются простым обновлением страницы, что меня очень удивило
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Вот запрошенный отчет. Проблема все еще не решилась! Рекламы в браузере вроде уже нет, но открытие сторонних вкладок при клике где-либо по страничке все еще присутствует
Хром. Кроме него ничего на компьютере не было. Опера, под которую, видимо, косил вирус, изначально не запускалась, да и установлена была не мной, а вместе с тем злополучным софтом. Кстати, реклама тоже вернулась, правда все это происходит реже, чем изначально, но, тем не менее, происходит
- - - - -Добавлено - - - - -
Я поторопился с выводами. Все стало намного хуже, обновлять страницу, чтобы спастись от рекламы уже приходится не по одному, а по нескольку раз, залетают какие-то звуки в наушники периодически, на аудиозаписях вк появились кнопки "скачать", хотя сейвер я не включал
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Примечание:
Прошлый раз Вы написали для меня скрипт, но не открывали лог, сгенерированный после его выполнения. Поэтому хочу обратить Ваше внимание на следующую строчку в нем:
HKCR\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2492} => key not found.
Возможно, это как-то поможет делу
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: