Здравствуйте! Помогите решить проблему: в браузерах всплывает реклама от marketgid
Printable View
Здравствуйте! Помогите решить проблему: в браузерах всплывает реклама от marketgid
Уважаемый(ая) [B]S0K0L[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\Program Files (x86)\Hotspot Shield\bin\hsswd.exe','32');
DeleteFile('c:\progra~3\browse~1\261095~1.52\{c16c1~1\browse~1.dll','32');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
В окне [B]File Age[/B] установите [B]30 days[/B]
Остальные параметры оставьте по умолчанию.
Скопируйте текст
[CODE]%USERPROFILE%\AppData\Local\*.url /S
%USERPROFILE%\AppData\Local\*.lnk /S
%PROGRAMFILES%\*.url /S
%PROGRAMFILES%\*.lnk /S
%ProgramFiles(x86)%\*.lnk /S
%ProgramFiles(x86)%\*.url /S
%CommonProgramFiles%\*.*
%ALLUSERSPROFILE%\ntuser.pol
%SystemRoot%\System32\GroupPolicy\Machine\Registry.pol[/CODE]
в окно [B]Custom Scans/Fixes [/B] и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B].
После окончания сканирования программа создаст два файла: OTL.TXT и EXTRAS.TXT, упакуйте их в архив ZIP или RAR и прикрепите их к своему следующему сообщению в теме.
Проблема осталась
[NOTICE]Удалите Malwarebytes Anti-Malware, его использование в качестве антивируса с постоянной защитой не рекомендуется, особенно совместно с другими защитными продуктами.[/NOTICE]
Отключите до перезагрузки антивирус, запустите OTL (в [B]Windows Vista/7/8[/B] необходимо запускать через правую кнопку мыши [B]от имени администратора[/B]), скопируйте скрипт ниже в окно [B]Custom Scans/Fixes[/B], закройте все браузеры и нажмите [B][COLOR="#FF0000"][SIZE=4]Run Fix[/SIZE][/COLOR][/B][CODE]:OTL
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\{58bd07eb-0ee0-4df0-8121-dc9b693373df}: C:\ProgramData\BrowserProtect\2.6.1095.52\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\FirefoxExtension
@Alternate Data Stream - 169 bytes -> C:\ProgramData\Temp:28AE6654
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:D8999815
@Alternate Data Stream - 149 bytes -> C:\ProgramData\Temp:41ADDB8A
@Alternate Data Stream - 141 bytes -> C:\ProgramData\Temp:52DBE86F
@Alternate Data Stream - 139 bytes -> C:\ProgramData\Temp:5D458568
@Alternate Data Stream - 136 bytes -> C:\ProgramData\Temp:A064CECC
@Alternate Data Stream - 134 bytes -> C:\ProgramData\Temp:3E7393FC
@Alternate Data Stream - 132 bytes -> C:\ProgramData\Temp:81F83028
@Alternate Data Stream - 126 bytes -> C:\ProgramData\Temp:373E1720
:Files
msiexec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216013FF} /quiet /qn /norestart /c
msiexec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217009FF} /quiet /qn /norestart /c
recycler /alldrives
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Данный скрипт должен удалить все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 55[/URL].
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL].
Локализуем проблему: реклама вылезает на всех сайтах, во всех браузерах?
[QUOTE=Vvvyg;1119664]
Локализуем проблему: реклама вылезает на всех сайтах, во всех браузерах?[/QUOTE]
Пока замечено только в хроме, выскакивает на разных сайтах
[quote="S0K0L;1119930"]Пока замечено только в хроме[/quote]
это значит, что в остальных браузерах её нет или вы просто не смотрели?
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.
[QUOTE=regist;1119932]это значит, что в остальных браузерах её нет или вы просто не смотрели?
[URL="http://www.opera-usb.com/ru/"]скачайте отсюда Оперу[/URL] и проверьте проблему в ней.[/QUOTE]
Опера стоит, периодически ее открываю. В хроме реклама появляется не сразу при открытии браузера, а с разным промежутком времени на некоторых открытых вкладках
[quote="S0K0L;1119958"]Опера стоит, периодически ее открываю.[/quote]
проверьте именно в той Опере, которую я попросил скачать. Будет ли в ней реклама да или нет.
[QUOTE=regist;1119962]проверьте именно в той Опере, которую я попросил скачать. Будет ли в ней реклама да или нет.[/QUOTE]
В вашей опере нету
Запустите OTL.EXE и нажмите [B]Cleanup[/B].
Пробуйте отключать расширения в хроме, видимо, какие-то виноваты.
После отключения расширений, реклама пропала. Спасибо за помощь!
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].