Показано с 1 по 6 из 6.

автоматически устанавливаются программы, появляется рекалама [not-a-virus:AdWare.Win32.Eorezo.afob ] (заявка № 189187)

  1. #1
    Junior Member Репутация
    Регистрация
    30.10.2011
    Сообщений
    17
    Вес репутации
    19

    автоматически устанавливаются программы, появляется рекалама [not-a-virus:AdWare.Win32.Eorezo.afob ]

    Самостоятельно устанавливаются программы crossbrowser, gamedesktop, istartsurf, phraseprofessor. В гугл хром появляется реклама и открываются лишние вкладки.
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,268
    Вес репутации
    326
    Уважаемый(ая) talen, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    В AVZ выполните скрипт:

    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe');
     TerminateProcessByName('c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe');
     TerminateProcessByName('c:\program files\00000000-1438218824-0000-0000-d43d7e51f34c\knst486e.tmpfs');
     TerminateProcessByName('c:\program files\sfk\sfkex.exe');
     TerminateProcessByName('c:\program files\sfk\ssfk.exe');
     QuarantineFile('C:\Users\Ekonom\appdata\roaming\mystartsearch\uninstallmanager.exe','');
     QuarantineFile('C:\Users\Ekonom\AppData\Local\Temp\nsx6430.tmp\blowfish.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','');
     QuarantineFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-5.exe','');
     QuarantineFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-3.exe','');
     QuarantineFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-10.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-7.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-6.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-5.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-3.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-10.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-7.exe','');
     QuarantineFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-6.exe','');
     QuarantineFile('Up\11578b8b-fe3a-4981-92e7-90128622c1aa-5.exe','');
     QuarantineFile('C:\Program Files\Shop Up\11578b8b-fe3a-4981-92e7-90128622c1aa-3.exe','');
     QuarantineFile('C:\Program Files\Shop Up\11578b8b-fe3a-4981-92e7-90128622c1aa-10.exe','');
     QuarantineFile('C:\Program Files\gmsd_ru_005010073\gmsd_ru_005010073.exe','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','');
     QuarantineFile('C:\Program Files\SFK\SFKEX.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll','');
     QuarantineFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll','');
     QuarantineFile('c:\program files\sfk\ssfk.exe','');
     QuarantineFile('c:\program files\sfk\sfkex.exe','');
     QuarantineFile('c:\program files\00000000-1438218824-0000-0000-d43d7e51f34c\knst486e.tmpfs','');
     QuarantineFile('c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe','');
     QuarantineFile('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe','');
     DeleteFile('c:\program files\crossbrowse\crossbrowse\application\crossbrowse.exe','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome.dll','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_child.dll','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\chrome_elf.dll','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libegl.dll','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\39.6.2171.95\libglesv2.dll','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\crossbrowse.exe','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','GoogleChromeAutoLaunch_2AFC1742B50E2867CA9FD6C6BF1B72E9');
     DeleteFile('C:\Windows\Tasks\11578b8b-fe3a-4981-92e7-90128622c1aa-10_user.job','32');
     DeleteFile('C:\Program Files\Shop Up\11578b8b-fe3a-4981-92e7-90128622c1aa-10.exe','32');
     DeleteFile('C:\Windows\Tasks\11578b8b-fe3a-4981-92e7-90128622c1aa-3.job','32');
     DeleteFile('C:\Program Files\Shop Up\11578b8b-fe3a-4981-92e7-90128622c1aa-3.exe','32');
     DeleteFile('C:\Windows\Tasks\11578b8b-fe3a-4981-92e7-90128622c1aa-5_user.job','32');
     DeleteFile('C:\Program Files\Shop Up\11578b8b-fe3a-4981-92e7-90128622c1aa-5.exe','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-6.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-6.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-7.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-7.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-10.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-10_user.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-3.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-3.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-5.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-5.job','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-5_user.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-6.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-6.job','32');
     DeleteFile('C:\Program Files\CiPlus-4.5vV27.08\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-7.exe','32');
     DeleteFile('C:\Windows\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-7.job','32');
     DeleteFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-10.exe','32');
     DeleteFile('C:\Windows\Tasks\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-10_user.job','32');
     DeleteFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-3.exe','32');
     DeleteFile('C:\Windows\Tasks\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-3.job','32');
     DeleteFile('C:\Program Files\PlusHD_1.02mV09.08\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-5.exe','32');
     DeleteFile('C:\Windows\Tasks\59acf12a-3c64-4be8-ad9c-16dd07bba4c4-5_user.job','32');
     DeleteFile('C:\Program Files\Crossbrowse\Crossbrowse\Application\utility.exe','32');
     DeleteFile('C:\Windows\Tasks\Crossbrowse.job','32');
     DeleteFile('C:\Windows\system32\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-6','32');
     DeleteFile('C:\Windows\system32\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-1-7','32');
     DeleteFile('C:\Windows\system32\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-5','32');
     DeleteFile('C:\Windows\system32\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-6','32');
     DeleteFile('C:\Windows\system32\Tasks\5526d4d8-1b4c-47a1-b4f6-135f7c7d8544-7','32');
     DeleteFile('C:\Windows\system32\Tasks\Crossbrowse','32');
     DeleteFile('C:\Users\Ekonom\AppData\Local\Temp\nsx6430.tmp\blowfish.dll','32');
     DeleteFile('C:\Users\Ekonom\appdata\roaming\mystartsearch\uninstallmanager.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.
    Логи повторите.

    Сделайте лог полного сканирования MBAM
    Paula rhei.
    Поддержать проект можно тут

  5. #4
    Junior Member Репутация
    Регистрация
    30.10.2011
    Сообщений
    17
    Вес репутации
    19
    логи
    Вложения Вложения

  6. #5
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для миднайт
    Регистрация
    28.03.2009
    Адрес
    Voronezh
    Сообщений
    9,466
    Вес репутации
    729
    В AVZ выполните скрипт:

    Код:
    begin
    ClearQuarantine;
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe');
     TerminateProcessByName('c:\program files\00000000-1438218824-0000-0000-d43d7e51f34c\knst486e.tmpfs');
     TerminateProcessByName('c:\program files\sfk\sfkex.exe');
     TerminateProcessByName('c:\program files\sfk\ssfk.exe');
     QuarantineFile('C:\Users\Ekonom\appdata\local\smartweb\__u.exe','');
     QuarantineFile('C:\Users\Ekonom\appdata\local\smartweb\swhk.dll','');
     QuarantineFile('C:\Users\Ekonom\appdata\local\smartweb\smartwebapp.exe','');
     QuarantineFile('C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys','');
     QuarantineFile('C:\Users\Ekonom\AppData\Local\SmartWeb\SmartWebHelper.exe','');
     QuarantineFile('C:\Program Files\SFK\SFKEX.dll','');
     QuarantineFile('c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe','');
     DeleteService('SSFK');
     DeleteService('mekyturo');
     DeleteFile('c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe','32');
     DeleteFile('c:\program files\00000000-1438218824-0000-0000-d43d7e51f34c\knst486e.tmpfs','32');
     DeleteFile('c:\program files\sfk\sfkex.exe','32');
     DeleteFile('c:\program files\sfk\ssfk.exe','32');
     DeleteFile('C:\Program Files\SFK\SFKEX.dll','32');
     DeleteFile('C:\Program Files\00000000-1438218824-0000-0000-D43D7E51F34C\knst486E.tmpfs','32');
     DeleteFile('C:\Program Files\SFK\SSFK.exe','32');
     DeleteFile('C:\Program Files\gmsd_ru_005010073\gmsd_ru_005010073.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','gmsd_ru_005010073');
     DeleteFile('C:\Users\Ekonom\AppData\Local\SmartWeb\SmartWebHelper.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SmartWeb');
     DeleteFile('C:\Windows\system32\Tasks\SmartWeb Upgrade Trigger Task','32');
     DeleteFile('C:\Windows\system32\Drivers\wsafd_1_10_0_19.sys','32');
     DeleteFile('C:\Users\Ekonom\appdata\local\smartweb\smartwebapp.exe','32');
     DeleteFile('C:\Users\Ekonom\appdata\local\smartweb\swhk.dll','32');
     DeleteFile('C:\Users\Ekonom\appdata\local\smartweb\__u.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.

    После перезагрузки

    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.

    Пришлите карантин quarantine.zip по красной ссылке Прислать запрошенный карантин вверху темы.

    Удалите в mbam все, кроме строк содержащих
    C:\ProgramData\Comodo\

    Логи повторите.
    Paula rhei.
    Поддержать проект можно тут

  7. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    47,548
    Вес репутации
    941

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 70
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\gmsd_ru_005010073\gmsd_ru_005010073.exe - not-a-virus:AdWare.Win32.Eorezo.afob


  • Уважаемый(ая) talen, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:


    Надеемся больше никогда не увидеть ваш компьютер зараженным!

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.
  • Присоединяйтесь к нам в соцсетях!

    Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

    Похожие темы

    1. Ответов: 16
      Последнее сообщение: 12.07.2015, 22:50
    2. Приложения устанавливаются автоматически.
      От Viktor Poluektov в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.06.2015, 19:55
    3. Ответов: 26
      Последнее сообщение: 29.04.2014, 20:57
    4. Ответов: 1
      Последнее сообщение: 28.04.2014, 18:29
    5. Ответов: 3
      Последнее сообщение: 15.11.2013, 20:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00625 seconds with 22 queries