Время от времени автоматически открывается новое окно Chrome и идёт переход на wttracking.com
Добрый день!
Время от времени автоматически открывается новое окно Chrome и идёт переход на wttracking.com. Процесс случайный, но всегда после клика на какую-нибудь кнопку или ссылку, причём даже на 100% безопасную, например любой элемент управления в Gmail.
Проверил AVZ и AVPTools, ничего мне понятнее не стало. Есть подозрение, что какая-то гадость всё-таки сидит...
Так как у меня Windows 8 (64x), перешёл к п.2 Инструкции, посему логов получилось не 3, а только 2
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) Laktar, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
1. Запустите AVZ, выберите в меню "Файл" -> "Просмотр карантина".
2. Справа в списке файлов отметьте те файлы, которые нужно выслать.
3. Нажмите на кнопку "Архивировать" и укажите место на диске где будет сохранен архив. Настоятельно рекомендуется принимать название файла по умолчанию, т.е. virus.zip.
4. Загрузите полученный архив, используя ссылку на страницу загрузки (Прислать запрошенный карантин) в шапке Вашей темы.
- - - Добавлено - - -
Выполните скрипт в AVZ
Код:
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
DeleteFile('c:\program files\update software\winclient32.exe','');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Сделайте новые логи AVZ. Что с проблемой?
- - - Добавлено - - -
Вы можете посмотреть какими антивирусами определяется вирус, который Вы прислали в карантин по ссылке.
Скрипт выполнил. Компьютер перезагрузился.
Через некоторое время после перезагрузки компьютера, в процессе выполнения сканирования AVZ для создания новых логов, запустилось чёрное окно ОС, очень быстро закрылось, что было в шапке прочитать не успел.
Через 3-5 минут снова открылось окно в Chrome... Проблема не решена.
Новые логи приложены
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
ClearQuarantine;
DeleteFile('c:\program files\update software\winclient32.exe','32');
DeleteFileMask('c:\program files\update software', '*', true);
DeleteDirectory('c:\program files\update software');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Сделайте новые логи AVZ. Проведите пожалуйста такую процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через веб-форму напишите в этой теме на форуме.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
По окончанию сканирования снимите галочки со следующих строк:
-\\ Google Chrome v36.0.1985.125
Найдено [Startup_urls] : hxxps://mail.google.com/mail/?hl=ru&zx=iq5azzh3dcr0&shva=1#inbox
что с проблемой?
снять не смог, по причине отсутствия галочки.
Выполнил режим Очистка (не Удаление), у меня меню было на русском языке.
Перезагрузил компьютер.
Получил отчёт, приложен.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: