Показано с 1 по 14 из 14.

Беспокоят вплывающие окна (заявка № 178875)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34

    Беспокоят вплывающие окна

    http://rghost.ru/78VYXYYkF
    http://rghost.ru/7JnX4HKTZ
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Empty Space, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Логи, будьте добры, только вложениями.

    Выполните скрипт в AVZ:
    Код:
    begin
     TerminateProcessByName('c:\users\yunai\appdata\local\bf819660-1425529802-11d5-b474-0018f3092ebd\snsqab0.tmp');
     TerminateProcessByName('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\nsze118.tmpfs');
     TerminateProcessByName('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\jnsf1336.tmp');
     TerminateProcessByName('c:\users\yunai\local settings\application data\extensioninstaller_1\extinst.exe');
     TerminateProcessByName('c:\users\yunai\local settings\application data\extensioninstaller_8\extinst.exe');
     QuarantineFile('C:\Users\Yunai\local settings\application data\ExtensionInstaller_8\config.json', '');
     QuarantineFile('C:\Users\Yunai\local settings\application data\ExtensionInstaller_1\config.json', '');
     QuarantineFile('c:\users\yunai\appdata\local\bf819660-1425529802-11d5-b474-0018f3092ebd\snsqab0.tmp', '');
     QuarantineFile('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\nsze118.tmpfs', '');
     QuarantineFile('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\jnsf1336.tmp', '');
     QuarantineFile('c:\users\yunai\local settings\application data\extensioninstaller_1\extinst.exe', '');
     QuarantineFile('c:\users\yunai\local settings\application data\extensioninstaller_8\extinst.exe', '');
     DeleteFile('c:\users\yunai\local settings\application data\extensioninstaller_8\extinst.exe', '32');
     DeleteFile('c:\users\yunai\local settings\application data\extensioninstaller_1\extinst.exe', '32');
     DeleteFile('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\jnsf1336.tmp', '32');
     DeleteFile('c:\users\yunai\appdata\roaming\bf819660-1425522391-11d5-b474-0018f3092ebd\nsze118.tmpfs', '32');
     DeleteFile('c:\users\yunai\appdata\local\bf819660-1425529802-11d5-b474-0018f3092ebd\snsqab0.tmp', '32');
     DeleteFile('C:\Users\Yunai\local settings\application data\ExtensionInstaller_1\config.json', '32');
     DeleteFile('C:\Windows\system32\Tasks\ExtensionInstallerX_1', '64');
     DeleteFile('C:\Users\Yunai\local settings\application data\ExtensionInstaller_8\config.json', '32');
     DeleteFile('C:\Windows\system32\Tasks\ExtensionInstallerX_8', '64');
     DeleteService('QMUdisk');
     DeleteService('TS888x64');
     DeleteFileMask('C:\Users\Yunai\local settings\application data\ExtensionInstaller_8', '*', true);
     DeleteFileMask('c:\users\yunai\appdata\local\bf819660-1425529802-11d5-b474-0018f3092ebd', '*', true);
     DeleteFileMask('c:\users\yunai\local settings\application data\extensioninstaller_1', '*', true);
     DeleteDirectory('C:\Users\Yunai\local settings\application data\ExtensionInstaller_8');
     DeleteDirectory('c:\users\yunai\appdata\local\bf819660-1425529802-11d5-b474-0018f3092ebd');
     DeleteDirectory('c:\users\yunai\local settings\application data\extensioninstaller_1');
    ExecuteSysClean;
    DeleteFile('C:\Users\Yunai\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
    DeleteFile('C:\Users\Yunai\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
    ExecuteRepair(3);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте лог Check Browsers' LNK.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34
    сделала
    Вложения Вложения

  7. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Сделайте лог Check Browsers' LNK.
    Это ещё жду.
    WBR,
    Vadim

  8. #6
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34
    добавила
    Вложения Вложения

  9. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Деинсталлируйте Pando Media Booster.

    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    () C:\Users\Yunai\AppData\Roaming\BF819660-1425522391-11D5-B474-0018F3092EBD\nseA657.tmp
    HKU\S-1-5-21-1458855254-698471513-3562863521-1000\...\Run: [Timestasks] => "D:\IQIYI Video\TimeTasksSetup.exe" /adv= /S
    BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} ->  No File
    FF Plugin-x32: @pandonetworks.com/PandoWebPlugin -> C:\Program Files (x86)\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
    CHR Extension: (Купоинт – акции, скидки, бонусы, промокоды) - C:\Users\Yunai\AppData\Local\Google\Chrome\User Data\Default\Extensions\aipncignalliccenklkbpdgolkdkbdid [2015-03-05]
    CHR Extension: (Ценокос – косит цены) - C:\Users\Yunai\AppData\Local\Google\Chrome\User Data\Default\Extensions\kecobnmhcdkmdjifldaeiiaajaggahdp [2015-03-05]
    CHR Extension: (Купоинт – акции, скидки, бонусы, промокоды) - C:\Users\Yunai\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\aipncignalliccenklkbpdgolkdkbdid [2015-03-05]
    CHR Extension: (Ценокос – косит цены) - C:\Users\Yunai\AppData\Local\Google\Chrome\User Data\Profile 1\Extensions\kecobnmhcdkmdjifldaeiiaajaggahdp [2015-03-05]
    CHR HKLM-x32\...\Chrome\Extension: [bgomnbpelpcdicbnicimghcecemjpbef] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [cegdomhocaeoedbdpfolmgjkjaijfomo] - https://clients2.google.com/service/update2/crx
    CHR HKLM-x32\...\Chrome\Extension: [kppacdmmddediahklmcgkgdhhoojemmd] - https://clients2.google.com/service/update2/crx
    R2 vokunoni; C:\Users\Yunai\AppData\Roaming\BF819660-1425522391-11D5-B474-0018F3092EBD\nseA657.tmp [224768 2015-03-05] () [File not signed]
    S2 xocicuxi; C:\Users\Yunai\AppData\Local\BF819660-1425529802-11D5-B474-0018F3092EBD\snsqAB0.tmp [X]
    2015-03-05 06:40 - 2015-03-05 06:40 - 00260876 _____ (VuuPC Limited) C:\Users\Yunai\AppData\Local\nsc4136.tmp
    C:\Users\Yunai\AppData\Roaming\BF819660-1425522391-11D5-B474-0018F3092EBD\nseA657.tmp
    C:\Users\Yunai\AppData\Roaming\BF819660-1425522391-11D5-B474-0018F3092EBD
    2015-03-05 05:24 - 2015-03-05 05:24 - 00000040 _____ () C:\Windows\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    2015-03-05 05:24 - 2015-03-05 05:24 - 00000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys
    2015-03-05 05:05 - 2015-03-05 05:05 - 00028984 _____ (Tencent) C:\Windows\SysWOW64\Drivers\TS888x64.sys
    2015-03-05 04:45 - 2015-03-05 04:45 - 00000000 ____D () C:\ProgramData\TXQMPC
    2015-03-05 04:30 - 2015-03-05 04:30 - 00087864 _____ (电脑管家) C:\Windows\system32\Drivers\TFsFltX64.sys
    2015-03-05 04:30 - 2015-03-05 04:30 - 00000000 ____D () C:\Users\Yunai\AppData\Roaming\Tencent
    2015-03-05 04:30 - 2015-03-05 04:30 - 00000000 ____D () C:\Program Files\Common Files\Tencent
    2015-03-05 04:30 - 2015-03-05 04:30 - 00000000 ____D () C:\Program Files (x86)\Tencent
    Task: {2B45AA3A-729E-4737-86D2-95B1D30D45C7} - \SystemScript No Task File <==== ATTENTION
    Task: {4E7B22DB-2390-4AF6-9C80-0BBE0DC4A6A7} - System32\Tasks\MobProtect => D:\IQIYI Video\LStyle\MobProtect.exe
    Task: {89708EE5-9DEC-4C67-B4FA-47E152B8B13D} - \ExtensionInstallerX_1 No Task File <==== ATTENTION
    Task: {EC53F922-F0C4-4FB2-9DDF-B0958E3135AA} - \ExtensionInstallerX_8 No Task File <==== ATTENTION
    Task: C:\Windows\Tasks\MobProtect.job => D:\IQIYI Video\LStyle\MobProtect.exe
    D:\IQIYI Video
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool (на рабочий стол в Вашем случае).
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  10. #8
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34
    проблема осталась
    Вложения Вложения

  11. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Очистку в ClearLNK повторите, ничего не очистили.
    WBR,
    Vadim

  12. #10
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34
    перетянула, как было сказано, повтор
    Вложения Вложения

  13. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Теперь получилось.

    Проблема только в Хроме, в IE нет такого? Если да - отключите все расширения, исчезнет реклама - подключайте расширения по одному, чтобы выявить нехорошее.
    WBR,
    Vadim

  14. Это понравилось:


  15. #12
    Junior Member (OID) Репутация
    Регистрация
    05.03.2015
    Сообщений
    8
    Вес репутации
    34
    Помогло, спасибо. Похоже "привязалось" к здоровому adblock, переустановка расширения полностью исправила проблему.

  16. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  17. #14
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 7
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Empty Space, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 7
      Последнее сообщение: 04.02.2015, 19:06
    2. Ответов: 5
      Последнее сообщение: 29.09.2014, 22:47
    3. Ответов: 15
      Последнее сообщение: 28.08.2012, 21:41
    4. беспокоят сообщения антивируса (заявка №10658)
      От CyberHelper в разделе Отчеты сервиса лечения VirusInfo
      Ответов: 1
      Последнее сообщение: 11.03.2010, 18:00
    5. Беспокоят два вируса!
      От Alod в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 03.11.2008, 17:34

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01007 seconds with 17 queries