Доброго времени суток! При открытии любого браузера выскакивают рекламные банеры. Утилита от DrWeb ничего не обнаружила. Заранее спасибо.
Printable View
Доброго времени суток! При открытии любого браузера выскакивают рекламные банеры. Утилита от DrWeb ничего не обнаружила. Заранее спасибо.
Уважаемый(ая) [B]abvgd[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
[URL="http://virusinfo.info/content.php?r=136-pravila"][B]Правила[/B][/URL]
[URL="http://virusinfo.info/showthread.php?t=121951"][B]Как оформить заявку в разделе "Помогите!"[/B][/URL]
Извините, но сразу прикрепить логи не удалось. Комп завис и запустить бедную машинку удалось только сейчас
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Извините, но сразу прикрепить логи не удалось. Комп завис и запустить бедную машинку удалось только сейчас
passshow-soft удаалите через Установку пррограмм
Сделайте лог [url="http://virusinfo.info/showthread.php?t=53070&p=1104657&viewfull=1#post1104657"]полного сканирования МВАМ[/url]
Вот запрошенный лог
В MBAM удалите (поместите в карантин):
[CODE]
Processes: 1
PUP.Optional.BitCoinMiner, C:\drivers\oshost.exe, 4152, , [9778d3814e2d3ef8f59a6e925ba7d927]
Registry Keys: 30
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\APPID\{38495740-0035-4471-851E-F5BBB86AB085}, , [6fa0361eb8c31e18e547161bde24e21e],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{38495740-0035-4471-851E-F5BBB86AB085}, , [6fa0361eb8c31e18e547161bde24e21e],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\APPID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}, , [34dbc391750647efe14c57da50b2ca36],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\{72D89EBF-0C5D-4190-91FD-398E45F1D007}, , [34dbc391750647efe14c57da50b2ca36],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\TYPELIB\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\INTERFACE\{BE89FFB3-7F9C-4A16-B475-98B195A06628}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{1F8EDE97-36D5-422A-B8F0-9406E2D87C60}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\INTERFACE\{BE89FFB3-7F9C-4A16-B475-98B195A06628}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\TYPELIB\{FEB62B15-CC00-4736-AAEC-BA046C9DFF73}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\DefaultTabBHO.DefaultTabBrowser.1, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\DefaultTabBHO.DefaultTabBrowser, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DefaultTabBHO.DefaultTabBrowser, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXPLORER\BROWSER HELPER OBJECTS\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DefaultTabBHO.DefaultTabBrowser.1, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{7F6AFBF1-E065-4627-A2FD-810366367D01}, , [c946252fa1da79bd61fb69c85ea47b85],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{A1E28287-1A31-4b0f-8D05-AA8C465D3C5A}, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\DefaultTabBHO.DefaultTabBrowserActiveX.1, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\DefaultTabBHO.DefaultTabBrowserActiveX, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DefaultTabBHO.DefaultTabBrowserActiveX, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\DefaultTabBHO.DefaultTabBrowserActiveX.1, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\PREAPPROVED\{A1E28287-1A31-4B0F-8D05-AA8C465D3C5A}, , [16f920344f2ccb6b76b859d83cc69769],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\CLASSES\APPID\DefaultTabBHO.DLL, , [22ed79db8cefa88ee1fef5b41be713ed],
PUP.Optional.DefaultTab.A, HKLM\SOFTWARE\WOW6432NODE\CLASSES\APPID\DefaultTabBHO.DLL, , [6ea1c88c7dfe11253ca3e3c6f30fb050],
PUP.Optional.Softonic.A, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SOFTONIC\Universal Downloader, , [8d82381cd4a74bebb2cb0a8b13ef7a86],
Registry Values: 1
PUP.BitCoinMiner, HKU\S-1-5-21-1230491413-263843124-3968189281-1001-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|cohost, c:\drivers\hstart.exe /NOCONSOLE /D="c:\drivers\" "c:\drivers\oshost.exe", , [9b74aba9a1da6fc7739988340bf82fd1]
Folders: 1
PUP.Optional.DefaultTab.A, C:\Users\???°??????\AppData\Roaming\defaulttab\defaulttab, , [5eb1e96bd9a27bbbda7b74034ab8ad53],
Files: 23
PUP.Optional.BitCoinMiner, C:\drivers\oshost.exe, , [9778d3814e2d3ef8f59a6e925ba7d927],
PUP.Riskware.HideExec, C:\drivers\addd.zip, , [26e981d337441e180dfa0432ef11ae52],
PUP.Riskware.HideExec, C:\drivers\hstart.exe, , [4fc02133611a003655b258de14ec3ac6],
PUP.Optional.Superfish.A, C:\Users\???°??????\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, , [87884410abd08bab3fc06d2019e929d7],
PUP.Optional.Superfish.A, C:\Users\???°??????\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, , [848bff55cbb00d29f30c89046a986e92],
PUP.Optional.DefaultTab.A, C:\Users\???°??????\AppData\Roaming\defaulttab\defaulttab\uninstalldt.exe, , [5eb1e96bd9a27bbbda7b74034ab8ad53],
[/CODE]
Для остальных объектов выберите действие Ignore.
После удаления сделайте новый лог MBAM.
Вот новый лог
[LIST][*]Скачайте [B][URL="http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[R0].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
Готово
- [url=http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864]Удалите в AdwCleaner[/url] всё кроме папок от Yandex - если программами от Yandex не пользуетесь, то их тоже удалите.
что с проблемой?
Проблема решена. Спасибо всем огромное!
MBAM деинсталируйте
Выполните скрипт в AVZ при наличии доступа в интернет:
[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
[url=http://virusinfo.info/showthread.php?t=121902]Советы и рекомендации после лечения компьютера[/url]