Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Рекламные окна, рвётся интернет [not-a-virus:WebToolbar.Win32.Agent.akp, not-a-virus:WebToolbar.Win32.Agent.ako ] (заявка № 163957)

  1. #1
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36

    Рекламные окна, рвётся интернет [not-a-virus:WebToolbar.Win32.Agent.akp, not-a-virus:WebToolbar.Win32.Agent.ako ]

    Здравствуйте!

    После установки софта (какого точно уже не скажу) все браузеры стали выдавать рекламные окна по лечению компьютера. Постоянно рвётся связь, часто не скачиваются объёмные файлы. Есть подозрение, что интернет блокирует Аваст.
    Лечил Авастом, утилитой Касперского (рекомендованным Вами).
    Сделал всё по Вашей инструкции.

    Прошу помощи.

    С уважением, Сергей.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) dalnevostochnik72, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
     QuarantineFile('C:\Users\Сергей\AppData\Local\Temp\nro.tmp\SetupX.exe','');
     QuarantineFile('C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe','');
     QuarantineFile('C:\Users\D899~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE','');
     QuarantineFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw.sys','');
     QuarantineFile('c:\program files\deal keeper\bin\utildealkeeper.exe','');
     QuarantineFile('c:\program files\deal keeper\updatedealkeeper.exe','');
     QuarantineFile('c:\program files\deal keeper\bin\dealkeeper.purbrowse.exe','');
     QuarantineFile('c:\program files\deal keeper\bin\dealkeeper.browseradapter.exe','');
    end.
    Пришлите карантин согласно Приложения 2 правил по красной ссылке "Прислать запрошенный карантин" вверху темы.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Извиняюсь, приложение не заметил.
    Надеюсь теперь всё правильно сделал.

  7. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     ClearQuarantine;
     StopService('{55dce8ba-9dec-4013-937e-adbf9317d990}Gw');
     StopService('Update Deal Keeper');
     DeleteFile('c:\program files\deal keeper\bin\dealkeeper.browseradapter.exe','32');
     DeleteFile('c:\program files\deal keeper\bin\dealkeeper.purbrowse.exe','32');
     DeleteFile('c:\program files\deal keeper\updatedealkeeper.exe','32');
     DeleteFile('c:\program files\deal keeper\bin\utildealkeeper.exe','32');
     DeleteFile('C:\Program Files\Deal Keeper\bin\DealKeeperBAApp.dll','32');
     DeleteFile('C:\Program Files\Deal Keeper\bin\{55dce8ba-9dec-4013-937e-adbf9317d990}.dll','32');
     DeleteFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw.sys','32');
     DeleteFile('C:\Program Files\Deal Keeper\updateDealKeeper.exe','32');
     DeleteFile('C:\Users\D899~1\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\Tasks\UpdaterEX.job','32');
     DeleteFile('C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\BonanzaDealsLiveUpdateTaskMachineCore','32');
     DeleteFile('C:\Windows\system32\Tasks\BonanzaDealsLiveUpdateTaskMachineUA','32');
     DeleteFile('C:\Windows\system32\Tasks\UpdaterEX','32');
     DeleteFile('C:\Users\D899~1\AppData\Local\Temp\NERO1003378\','32');
     DeleteFile('C:\Windows\system32\Tasks\{C6BC9A52-FB72-4557-A64C-992C51CCCFD9}','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\Temp\nro.tmp\SetupX.exe','32');
     DeleteFile('C:\Users\Сергей\AppData\Local\Temp\nro.tmp\','32');
     BC_DeleteSvc('{55dce8ba-9dec-4013-937e-adbf9317d990}Gw');
     BC_DeleteSvc('Update Deal Keeper');
     DeleteFileMask('c:\program files\deal keeper\', '*', true);
     DeleteDirectory('c:\program files\deal keeper\');
     BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Сделайте новые логи AVZ. Что с проблемой?

    - - - Добавлено - - -

    Вы также можете посмотреть результаты анализа присланных файлов в карантин.
    avz00001.dta
    avz00002.dta
    avz00003.dta
    avz00004.dta
    avz00005.dta
    avz00006.dta
    Последний раз редактировалось Макcим; 30.07.2014 в 21:14.

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Карантин тоже скинуть? Так же, выполнить скрипт (первый) и найти файлы карантина?

  10. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Нет, карантина не будет. Это скрипт лечения. Просто сделайте свежие логи после него.

  11. Это понравилось:


  12. #8
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Возможно поздно с вопросом, а в AVZ нужно было отмечать все диски или только C: который отмечен оп умолчанию?

  13. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    В AVZ нужно только выполнить скрипт, этого достаточно.

  14. Это понравилось:


  15. #10
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36

    новые логи

    hijackthis.logvirusinfo_syscheck.zipvirusinfo_syscure.zip

    почему-то вставились ссылками. Так можно?
    Последний раз редактировалось dalnevostochnik72; 30.07.2014 в 20:37.

  16. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Да, можно. Вы используете локальный прокси-сервер localhost:8118? Что с проблемой? У меня есть сомнения по планировщику задач, там много не понятных задач, поэтому прошу коллег посмотреть логи.

  17. Это понравилось:


  18. #12
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Я не знаю как ответить на вопрос о прокси-сервере У меня доступ к интернету через роутер, провайдер - сумма-телеком.
    Рекламные окна ушли, ура!!! Но при выводе скрипта в окне выполнения было подозрение на троян (раньше тоже оно было).
    У меня тоже подозрения, что много чего лишнего висит.

  19. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Нет, это чистый файл, его добавят в базу безопасных. У меня сомнения по планировщику задач (вроде мусор, но вдруг что-то системное?), поскольку у меня в последнее время практика была не столь обширная как у активных хелперов. Не беспокойтись, кто-нибудь посмотрит логи и все будет в порядке

  20. Это понравилось:


  21. #14
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Спасибо за помощь и скорость! Благодарность гарантирую

    Можно проверить ещё ноут. Активно копировались рабочие файлы туда-сюда?
    Последний раз редактировалось dalnevostochnik72; 30.07.2014 в 21:20.

  22. #15
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    25.02.2007
    Сообщений
    8,032
    Вес репутации
    1718
    Да, только создавайте новую тему

  23. Это понравилось:


  24. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Задания Планировщика добропорядочные

    Пофиксите в HiJack
    Код:
    O4 - HKLM\..\Run: [mobilegeni daemon] C:\Program Files\Mobogenie\DaemonProcess.exe
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  25. Это понравилось:


  26. #17
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    можно ссылку на объяснение, что значит "пофиксить"

  27. #18
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  28. Это понравилось:


  29. #19
    Junior Member Репутация
    Регистрация
    30.07.2014
    Сообщений
    25
    Вес репутации
    36
    Пофиксил
    Спасибо, всё работает.

    Как профи в этой области, посоветуйте пожалуйста антивирус для защиты от подобных проблем.
    Лет 7 пользуюсь бесплатным Авастом, без нареканий, только, пожалуй, последнее время тормозить стал систему. И вот что-то подвёл. Или я пренебрег осторожностью.

  30. #20
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Любой антивирус лишь уменьшает риск что-то подхватить. 100% гарантии не дает ни один разработчик.

    Многое зависит и от самого пользователя: не кликать, куда попало, внимательно смотреть на опции установки
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  31. Это понравилось:


  • Уважаемый(ая) dalnevostochnik72, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 10
      Последнее сообщение: 12.03.2014, 21:10
    2. Рекламные окна в браузерах
      От Елена Сироткина в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 18.11.2013, 23:11
    3. Рекламные окна в браузерах
      От Natalia_R в разделе Помогите!
      Ответов: 19
      Последнее сообщение: 17.10.2013, 01:11
    4. Рекламные окна
      От abnytc777 в разделе Помогите!
      Ответов: 30
      Последнее сообщение: 22.06.2013, 17:22
    5. рекламные окна в браузерах
      От psidian в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.01.2013, 15:54

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00649 seconds with 18 queries