Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 29.

Рекламная страница при запуске браузера (заявка № 197643)

  1. #1
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46

    Thumbs up Рекламная страница при запуске браузера

    Здравствуйте.

    Проблема такая: при запуске браузера (Хром, Опера и др.) открываются рекламные страницы, например, "Вулкана". Происходит это только при первоначальном запуске браузера. Заметил, что у ярлыков изменены пути на новые папки в папке Program data. После изменения путей на нормальные, браузеры открываются нормально. Однако после перезагрузки компьютера пути снова оказываются изменены, даже если я предварительно удаляю эти созданные вирусом папки в Program data.

    К сожалению, при выполнении скрипта №3 компьютер перезагружается (у меня Windows 10). Потому лога не могу предоставить. Выполнил скрипт №2 и скрипт HijackThis. Их прикладываю.

    Заранее спасибо за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) andrejpan, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     SetServiceStart('HSystem', 4);
     StopService('HSystem');
     QuarantineFile('C:\Users\Андрей\AppData\Local\Rambler\RamblerUpdater\RUpdate.exe', '');
     QuarantineFile('C:\ProgramData\NngDTz\DIdOyrt5.bat', '');
     DeleteFile('C:\Program Files\HDefsoft\zFZFke.exe', '32');
     DeleteFile('C:\ProgramData\NngDTz\DIdOyrt5.bat', '32');
     DeleteService('HSystem');
     DelCLSID('>{22d6f312-b0f6-11d0-94ab-0080c74c7e95}');
    BC_ImportALL;
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    BC_Activate;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    После перезагрузки:
    - Выполните в АВЗ:
    Код:
    begin
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist.

  5. #4
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Ссылка после загрузки карантина: http://virusinfo.info/virusdetector/...8979361E144157

    Пошёл выполнять остальные действия.

  6. #5

  7. #6
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    К сожалению, при выполнении скрипта компьютер слетает на синий экран и перезагружается.

    От Рамблера ничего вроде не ставил.

  8. #7

  9. #8
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Цитата Сообщение от regist Посмотреть сообщение
    Сегодня вышла новая версия AVZ. Попробуйте её скачать и ею.
    А дайте ссылочку, пожалуйста. Я скачивал сегодня с утра версию - она сентября 2015.

    UPD. Нашёл сегодняшнюю. Сейчас попробую.

    - - - - -Добавлено - - - - -

    Бесполезно. Комп всё равно слетает.

    - - - - -Добавлено - - - - -

    Вот эти вот штуки удалил вручную:
    C:\ProgramData\NngDTz\DIdOyrt5.bat
    C:\Program Files\HDefsoft\zFZFke.exe
    + ещё пару папок с bat, на которые менялись ссылки с ярлыков браузеров.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.



    Цитата Сообщение от andrejpan Посмотреть сообщение
    Бесполезно. Комп всё равно слетает.
    вылетает только при выполнение скрипта? А лог создаётся нормально или уже и при создание лога вылетает?
    Если попробовать выполнить скрипт из безопасного режима получится? Если нет, то потом другой утилитой вычистим.

  11. #10
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Прикладываю отчёт.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от regist Посмотреть сообщение
    вылетает только при выполнение скрипта? А лог создаётся нормально или уже и при создание лога вылетает?
    Если попробовать выполнить скрипт из безопасного режима получится? Если нет, то потом другой утилитой вычистим.
    Вылетает при выполнении скрипта: через несколько секунд после начала.

    Я с безопасным режимом не очень дружу, если честно. Лучше другую утилиту попробовать.
    Вложения Вложения

  12. #11
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Проблема вроде бы пропала.
    Спасибо за помощь.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

    Сделайте полный образ автозапуска uVS, только программу скачайте отсюда.

  14. #13
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Отчёты AdwCleaner прикрепляю.
    Отчёт uVS не прикрепляется. Пишет, что размер больше допустимого (около 800 Кб).
    Вложения Вложения

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Цитата Сообщение от andrejpan Посмотреть сообщение
    Отчёт uVS не прикрепляется. Пишет, что размер больше допустимого (около 800 Кб).
    загрузите закачайте архив на любой файлообменник, не требующий ввода капчи (например: Zippyshare, My-Files.RU) и оставьте ссылку на скачивание.

    - - - - -Добавлено - - - - -

    https://chrome.google.com/webstore/d...iccmpknp?hl=ru
    https://chrome.google.com/webstore/d...gmmfglho?hl=ru
    Эти расширения сами ставили?

  16. #15
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Цитата Сообщение от regist Посмотреть сообщение
    загрузите закачайте архив на любой файлообменник,
    Так пойдёт?
    https://yadi.sk/d/qnxFm5QCppVin

    Цитата Сообщение от regist Посмотреть сообщение
    Эти расширения сами ставили?
    Да, сам.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    Проблема решена?

  18. #17
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Всё сделал.

    Пока вроде нормально всё.

    Спасибо.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  20. #19
    Junior Member Репутация
    Регистрация
    04.11.2011
    Сообщений
    50
    Вес репутации
    46
    Спасибо.
    Вечером попробую, если комп не слетит опять при выполнении скрипта.

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    757
    Если опять будет вылетать при выполнение скрипта AVZ, то запустите AVZ с ключами запуска
    Код:
    debug=y SpoolLog=debug_log.txt
    То есть например создаёте ярлык для запуска AVZ и в свойствах ярлыках дописываете, чтобы получилось
    Код:
    путь_к_avz.exe debug=y SpoolLog=debug_log.txt
    А потом работаете с AVZ, то есть запускаете скрипт.
    Файл debug_log.txt потом прикрепите.
    Желательно также если вы это сделаете и с тем скриптом на котором у вас вылетало, чтобы потом передать лог разработчику. Надеюсь исправит это.

  • Уважаемый(ая) andrejpan, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 05.12.2015, 10:52
    2. Ответов: 10
      Последнее сообщение: 18.03.2015, 23:12
    3. Ответов: 2
      Последнее сообщение: 20.11.2014, 09:51
    4. Загружается страница 2343as12.ru при запуске браузера
      От Александр87 в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 06.05.2014, 11:16
    5. Ответов: 2
      Последнее сообщение: 30.01.2013, 21:12

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00158 seconds with 20 queries