Показано с 1 по 17 из 17.

Всплывающая реклама, дублирование значков на рабочем столе. (заявка № 189365)

  1. #1
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32

    Всплывающая реклама, дублирование значков на рабочем столе.

    Здравствуйте.
    Всплывают сайты с рекламой во всех браузерах, на рабочем столе появились продублированные значки всех браузеров и некоторых других файлов. Перед этим появился вирус, который был успешно удалён Касперским. После по удалённому пути была найдена папка C:\Documents and Settings\User\Application Data\Browsers, в которой были все продублированные значки + другие неопознанные файлы (например, exe.arepo.bat).
    Помогите, пожалуйста, справиться с проблемой.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Владимир48, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Сделайте лог Check Browsers' LNK.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    За это время появлялся синий экран смерти и утром антивирус нашёл ещё два трояна, но проблему это никак не решило.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    Вот что получилось.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Упакуйте содержимое папки C:\WINDOWS\Minidump в архив, загрузите на rghost.ru и дайте ссылку в теме.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    FF Extension: Quick Searcher - C:\Documents and Settings\User\Application Data\Mozilla\Firefox\Profiles\uepmg6jb.default-1417951298562\Extensions\{d720d64d-c71a-4316-b59e-8a41b860178f} [2015-09-01]
    FF ExtraCheck: C:\Program Files\mozilla firefox\defaults\pref\itms.js [2015-08-28]
    FF ExtraCheck: C:\Program Files\mozilla firefox\browser\defaults\preferences\!vitruvian-autoenable.js [2015-08-28] <==== ATTENTION (Points to *.cfg file)
    FF ExtraCheck: C:\Program Files\mozilla firefox\browser\defaults\preferences\!vitruvian-csp.js [2015-08-28]
    FF ExtraCheck: C:\Program Files\mozilla firefox\vitruvian-autoenable.cfg [2015-08-28] <==== ATTENTION
    CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - https://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, закройте все браузеры, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    http://rghost.ru/7GC8xvJv7
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    С рекламой как дела?

    А BSOD в основном на драйверах Kaspersky Internet Security.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    С рекламой стало лучше, но в Опере продолжает вместо домашней страницы открывать сторонний рекламный сайт. Дублированные значки браузеров пропали, а вот игр - нет. Их можно просто удалить, как и папку Browsers?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Opera старая? Тогда скачайте программу Universal Virus Sniffer и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    Да, старая.
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Выполните скрипт в uVS:
    Код:
    ;uVS v3.86.4 [http://dsrt.dyndns.org]
    ;Target OS: NTv5.1
    v385c
    delall %SystemDrive%\DOCUMENTS AND SETTINGS\USER\LOCAL SETTINGS\APPLICATION DATA\OPERA\OPERA\WIDGETS\DESKTOPY.OEX
    delref HTTP://SEARCHICK-LIT.RU
    deltmp
    restart
    Компьютер перезагрузится.

    В папке с UVS будет лог выполнения скрипта, текстовый файл с именем из даты и времени выполнения, прикрепите его с своему сообщению.

    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр - установите Java 8 Update 60.

    Лишние ярлыки и папку C:\Documents and Settings\User\Application Data\Browsers удалите.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    Java с новой версией будет работать на XP без проблем?
    Вложения Вложения

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Windows XP и Java
    Я проблем не встречал.

    С оперой порядок?
    WBR,
    Vadim

  17. Это понравилось:


  18. #16
    Junior Member Репутация
    Регистрация
    01.09.2015
    Сообщений
    10
    Вес репутации
    32
    Да, большое спасибо!
    Всё установил, всё работает.
    Рекламы тоже больше нет.

  19. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Запустите AdwCleaner и нажмите Uninstall.

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  20. Это понравилось:


Похожие темы

  1. Реклама на рабочем столе и в браузере
    От Idel Tatar в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 05.03.2015, 09:23
  2. Реклама на рабочем столе
    От Kenny_yalta в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 30.01.2015, 21:33
  3. Реклама на рабочем столе
    От Kenny_yalta в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 30.01.2015, 19:31
  4. Дублирование ярлыков на рабочем столе
    От mss307 в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 26.04.2014, 16:12
  5. неубиваемая реклама на рабочем столе
    От snick в разделе Помогите!
    Ответов: 8
    Последнее сообщение: 01.07.2009, 23:42

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01358 seconds with 20 queries