Страница 1 из 3 123 Последняя
Показано с 1 по 20 из 43.

Рекламный вирус (заявка № 205190)

  1. #1
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33

    Рекламный вирус

    Здравствуйте. Скачал я с каково то сайта программу Unlocker v1.9.2 Final Ml_Rus и в месте с этой программой шел подарок пак вирусов и разных расширений для всех браузеров. Мой антивирус SpyHunter большинство вирусов остановил и изменений в настройках браузеров , но все ровно что-то осталось. Проблема заключается в том что почти на всех сайтах если нажать на сайт в любую точку сайта открывается банер, в место фона сайта допустим как на вашем сайте ( avast и другие реклама предложенная создателями сайта ) заменяется казино вулкан (но не на всех сайтах работает из-за тово что расширение на Опере блокирует рекламу). Но самая большая проблема что вирус сломал adobe flash player он перестал самостоятельно или автоматически запускаться на сайтах где это предусмотрено чтобы его запустить надо нажать в нем кнопку play и тогда загружается реклама (которая блокируется расширением Оперы) и каждые 3-4 минуты просмотра любого ролика flas player обрывается и не отвечает и приходиться перезапустить страницу сайта чтобы продолжить смотреть ролик. Я пробовал запускать ролики без расширение Оперы но было только хуже видео после 3-4 минут просмотра отключалось блокировался flash player и без остановки показывал ролики про казино вулкан. Adobe flash player я пытался обновить, но каждый раз он мне говорит что запущен internet explorer или Opepa и не может обновить в диспетчере задач нету в процессах этих программ.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) inos, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Здравствуйте,


    - Сделайте лог Check Browsers' LNK by Dragokas & regist.

    - Подготовьте лог AdwCleaner и приложите его в теме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Я приложил сканирования утилитами АВЗ и HiJackThis.

  6. #5
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Запрошенные логи CheckBrowsersLNK_test и adwcleaner . Лог adwcleaner после очистки и перезагрузки, есть лог до очистки и перезагрузки .

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  8. #7
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Лог adwcleaner после очистки. Предыдущий лог adwcleaner тоже был после очистки .

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  10. #9
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Запрошенные отчеты Farbar Recovery Scan Tool

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Сами настраивали ограничения в локальной групповой политике?
    Код:
    GroupPolicy: Restriction ? <======= ATTENTION
    GroupPolicy\User: Restriction ? <======= ATTENTION
    Сами ставили?
    Код:
    CHR Extension: (Tampermonkey) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-06]
    • Закройте и сохраните все открытые приложения.
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      SearchScopes: HKU\S-1-5-21-1393664915-4028075721-3413322945-1000 -> {81D4A17E-F006-47FE-9A26-CCEA66A32729} URL = hxxps://ru.search.yahoo.com/search?fr=mcafee_uninternational&type=C014RU773D20150624&p={searchTerms}
      CHR DefaultSearchURL: Default -> hxxps://ru.search.yahoo.com/search?fr=mcafee_uninternational&type=C214RU773D20150624&p={searchTerms}
      OPR Extension: (SearchWay) - C:\Users\Фэйтон\AppData\Roaming\Opera Software\Opera Stable\Extensions\fgldnknlljnfcfgchdijbjmmkdkmnabn [2016-10-30]
      Folder: C:\Users\Фэйтон\AppData\LocalLow\NobleG
      2016-10-06 10:35 - 2016-10-06 10:39 - 00000000 ___HD C:\bD86YrbeuAaUgwxA
      2016-10-05 11:06 - 2015-11-06 16:49 - 00000000 ____D C:\Windows\027B5748C40941FE949B7B81A8304EF4.TMP
      2015-06-01 13:07 - 2015-06-01 13:07 - 0004864 _____ () C:\ProgramData\zgedrojb.fyf
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  12. #11
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Сами настраивали ограничения в локальной групповой политике?
    - Я не знаю, я не умею) И Программист который устанавливал интернет ничего у меня не трогал возможно это менялось вирусом .
    Сами ставили?
    - Гугол хром установил я но что дальше написано я не понимаю и в хроме я вообще не работаю и установил для тово чтобы разные программы которые требуют установку Хрома успокоились )

    Буду делать ФИкс и через 2 часа расскажу изменения о вирусе .

    - - - - -Добавлено - - - - -

    Ничего на первый взгляд не изменилось. Лог после фикса приложен.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Отключите следующие расширения в Chrome и сообщите, что с проблемой?
    Код:
    CHR Extension: (Google Презентации) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2015-06-04]
    CHR Extension: (Диск Google) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-23]
    CHR Extension: (Google Search) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-12-25]
    CHR Extension: (Tampermonkey) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-06]
    CHR Extension: (Google*Документы офлайн) - C:\Users\Фэйтон\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-30]
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  14. #13
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Расширение которые вы сказали я отключил и удалил они были даже на Опере.
    Остались небольшая часть вируса.
    1) На сайтах остались маленькие окошки рекламы 3-6 шт.
    2) Flash player я сумел обновить но все ровно происходят какие то рассоединения и разрывы из-за которых приходиться обновлять сайт.

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  16. #15
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Лог Malwarebytes Anti-Malware

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Удалите в MBAM:
    Код:
    PUP.Optional.TerraClicks.ShrtCln, C:\Users\Фэйтон\AppData\Roaming\Opera Software\Opera Stable\Preferences, Хорошо: (), Плохо: (www.terraclicks.com), ,[5b63b7e88416cf672879bee183811fe1]
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #17
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Я удалил указанный вами файл , но когда сделал повторную проверку файл опять был в системе то есть поисковик опять выдал этот файл . Вот лог после удаления .

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Цитата Сообщение от inos Посмотреть сообщение
    Я удалил указанный вами файл , но когда сделал повторную проверку файл опять был в системе то есть поисковик опять выдал этот файл . Вот лог после удаления .
    О каком файле идет речь?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #19
    Junior Member Репутация
    Регистрация
    03.07.2015
    Сообщений
    34
    Вес репутации
    33
    Во об этом .
    PUP.Optional.TerraClicks.ShrtCln, C:\Users\Фэйтон\AppData\Roaming\Opera Software\Opera Stable\Preferences, Хорошо: (), Плохо: (www.terraclicks.com), ,[5b63b7e88416cf672879bee183811fe1]

    - - - - -Добавлено - - - - -

    Во об этом .
    PUP.Optional.TerraClicks.ShrtCln, C:\Users\Фэйтон\AppData\Roaming\Opera Software\Opera Stable\Preferences, Хорошо: (), Плохо: (www.terraclicks.com), ,[5b63b7e88416cf672879bee183811fe1]

    - - - - -Добавлено - - - - -

    От вируса осталось мало . Только разрывы в flash player это происходит и в аудио и в видео , на большинства сайтах просто видео тормозиться и дальше не грузиться а на сайтах ВК или Ютуб просто начинается с конца где разорвалось видео. На сайтах где flash player является игровой платформой игра просит постоянно обновлять страницу сайта .

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    12,843
    Вес репутации
    322
    Приложите новый лог FRST, согласно следующей инструкции:

    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


    P.S. Уточните также пожалуйста, если в opera синхронизирован профиль?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  • Уважаемый(ая) inos, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 3 123 Последняя

    Похожие темы

    1. Рекламный вирус
      От Rm1 в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 13.09.2016, 05:22
    2. Рекламный вирус
      От UnknownError в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 09.10.2014, 00:35
    3. Рекламный вирус
      От Djoade в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 26.08.2014, 13:02
    4. Рекламный вирус
      От Courtnims в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 21.08.2014, 17:10
    5. Рекламный вирус
      От Ethi в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 23.03.2009, 14:33

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01185 seconds with 17 queries