Показано с 1 по 14 из 14.

Реклама от marketgid.com в Chrome (заявка № 205021)

  1. #1
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28

    Arrow Реклама от marketgid.com в Chrome

    Появилась реклама от marketgid.com в Chrome (Версия 54.0.2840.59 m). В других браузерах не проверял, так как нужен только Хром.
    Проверки программами:
    NOD32 Antivirus 9.0.4021
    Malwarebytes Anti-Malware 2.2.1.1043
    Dr.Web CureIt!
    AdwCleaner 6.030
    Проверки проблему не устранили.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) StarLex, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,

    Обнаружены нестандартные ключи в реестре для системных служб, знакома ли Вам это?
    Код:
    Нестандартный ключ реестра для системной службы: BITS ImagePath=""
    Нестандартный ключ реестра для системной службы: wuauserv ImagePath=""

    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    begin
    ExecuteAVUpdate;
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3); 
     RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
     RegKeyStrParamWrite('HKCU', 'Control Panel\Desktop', 'WaitToKillAppTimeout', '20000');
     RebootWindows(false);
    end.
    После выполнения скрипта компьютер перезагрузится.

    AVZ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы.
    Код:
     >>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    Выполнил все указанное выше. Проблема осталась.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от SQ Посмотреть сообщение
    Здравствуйте,

    Обнаружены нестандартные ключи в реестре для системных служб, знакома ли Вам это?
    Код:
    Нестандартный ключ реестра для системной службы: BITS ImagePath=""
    Нестандартный ключ реестра для системной службы: wuauserv ImagePath=""
    На ранее заданный вопрос ответ так и не получил.

    - Также уточните пожалуйста у Вас ОС Windows лицензионный?

    - Предоставьте новый лог AVZ.
    Последний раз редактировалось SQ; 21.10.2016 в 16:54. Причина: поправил орфограцию
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    BITS ImagePath=""
    wuauserv ImagePath=""
    Эти ключи мне не известны.
    ОС лицензированная.
    Новые логи загружены.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    AVZ выполнить следующий скрипт.
    Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
    Код:
    var j:integer; NumStr:string;
    begin
    for j:=0 to 999 do
     begin
    	if j=0 then
    		NumStr:='CurrentControlSet' else 
    		if j<10 then
    			NumStr:='ControlSet00'+IntToStr(j) else
    			if j<100 then
    				NumStr:='ControlSet0'+IntToStr(j) else
    				NumStr:='ControlSet'+IntToStr(j);
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS') then
      begin
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\BITS', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\BITS исправлено на оригинальное.');
      end;
     if RegKeyExistsEx('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv') then
      begin 
      RegKeyResetSecurity('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv');
      RegKeyStrParamWrite('HKLM', 'SYSTEM\'+NumStr+'\Services\wuauserv', 'ImagePath', '%SystemRoot%\System32\svchost.exe -k netsvcs');
      AddToLog('Значение параметра ImagePath в разделе реестра HKLM\SYSTEM\'+NumStr+'\Services\wuauserv исправлено на оригинальное.');
      end;
     end;
    SaveLog(GetAVZDirectory + 'fystemRoot.log');
    end.
    После выполнения скрипта перезагрузите компьютер и приложите лог fystemRoot.log.

    - Подготовьте новые логи AVZ
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    Указанный скрипт выполнил (от имени администратора), перегрузился, но лог пустой.
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Покажите результат следующей команды в командной строке (cmd.exe):
    Код:
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\BITS" /s
    reg query "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\wuauserv" /s
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #10
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    Данных разделов/параметров в реестре нет.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Сообщите локализацию ОС Windows 7 (RU или EN)?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #12
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    Локализация ОС Windows 7 RU

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    - Примените ветки реестра из архива:
    https://1drv.ms/u/s!Aguwh-yruJSWgWT2JEUhfuh6NP2k
    - Убедитесь, что ветки в реестре создались и Перегрузите ПК
    - Далее приложите новые логи AVZ
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  15. #14
    Junior Member Репутация
    Регистрация
    20.10.2016
    Сообщений
    7
    Вес репутации
    28
    Решил проблему установкой расширения для Хрома uMatrix. Настроил блокировку скрипов на нужных сайтах - проблема ушла.
    Спасибо, что уделили свое время. Тему можно закрывать.

  • Уважаемый(ая) StarLex, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Удаление Marketgid из Google Chrome [not-a-virus:RiskTool.BAT.Agent.g ]
      От PedroTocha в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 12.03.2016, 00:21
    2. Реклама marketgid.com
      От OverIce в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 18.08.2015, 22:24
    3. Ответов: 2
      Последнее сообщение: 14.07.2015, 13:37
    4. Реклама от marketgid
      От S0K0L в разделе Помогите!
      Ответов: 12
      Последнее сообщение: 29.05.2014, 14:19
    5. постоянно всплывает реклама marketgid
      От zigelmayer в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.01.2013, 22:15

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00377 seconds with 19 queries