При работе в браузере(любом, пробовал во всех) открываются посторонние сайты, рекламы. Началось это сегодня утром с баннера, не знал как его убрать, но потом через диспетчер задач закрыл.
Printable View
При работе в браузере(любом, пробовал во всех) открываются посторонние сайты, рекламы. Началось это сегодня утром с баннера, не знал как его убрать, но потом через диспетчер задач закрыл.
Уважаемый(ая) [B]Артем Субботин[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Выполните скрипт в AVZ
[code]begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
QuarantineFile('c:\extension\update.exe','');
DeleteFile('c:\extension\update.exe','32');
RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','plug');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Пришлите карантин согласно [B]Приложения 2[/B] правил по красной ссылке [COLOR="Red"][U][B]Прислать запрошенный карантин[/B][/U][/COLOR] вверху темы
Сделайте новые логи
Сделал
Что с проблемой?
Как была так и есть
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
комбофикс запустил, лог сделал, но когда пытаюсь найти этот лог, он у меня на диске Д в папку сохранился, открываю папку и он ворачивает назад( в меню выбора жестких дисков)
Значит, не дождались окончания работы утилиты. Переделывайте
Сделал повторно. В папке combofix появилось много разных файлов разных форматов, но файла с именем LOG там нет.
[URL="http://virusinfo.info/showthread.php?t=122524"]Сделайте лог MiniToolBox[/URL] [U]при подключённом интернете[/U].
Сделал
[url=http://virusinfo.info/showthread.php?t=121767]Сделайте полный образ автозапуска uVS[/url], только программу скачайте [URL="http://yadi.sk/d/3KwxKzRHJMq4U"]отсюда[/URL].
Сделал
Настоятельно рекомендую удалить Zona, это известное Adware.
[url=http://virusinfo.info/showthread.php?t=121769]Выполните скрипт в uVS:[/url][code];uVS v3.82.5 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
delall %SystemDrive%\PROGRAM FILES\MOZILLA FIREFOX\FIREFOX.URL
exec "D:\Program Files\smwdgt\unins000.exe"
exec MsiExec.exe /I{0DADC228-827E-40E2-AE6D-B9D62DA7CC32} /quiet
exec MsiExec.exe /X{26A24AE4-039D-4CA4-87B4-2F83217045FF} /quiet
exec MsiExec.exe /I{BD06D01B-EB89-4B53-8814-ADFE562D0434} /quiet
exec D:\Program Files\WiseEnhance\WiseEnhanceuninstall.exe
uidel D:\Games\Subway Surfers\Uninstall.exe
delref HTTP://STOPVIRUS.WS/
deltmp
restart
[/code]На вопросы об удалении программ рекомендую соглашаться.
Компьютер перезагрузится.
[NOTICE]Данный скрипт удалит все устаревшие версии Java, т. к. в них имеются критические ошибки, позволяющие выполнить вредоносный код в целевой системе. Проще говоря - при заходе на сайт с вредоносным кодом внедрить в систему без ведома пользователя трояна.
Если Java нужна, т.е. без неё не работают какие-либо сайты, онлайн-игры и т. п., скачайте и установите [URL="http://www.java.com/ru/download/manual.jsp"]Java 7 Update 51[/URL]. Уязвимости Java являются частой причиной взлома и заражения системы и поэтому это потенциальная дыра в безопасности.[/NOTICE]
Данный скрипт также запустит деинсталляцию программ SmilesExtensions version 2.1 и WiseEnhance, нажимайте Ok в диалоге, после перезагрузки проверьте, удалены ли эти приложения.
Пересоздайте ярлыки запуска FireFox на панели быстрого запуска и рабочем столе и проверьте проблему.
Скрипт сделал, перезагрузил, но папки или архива ZOO нет в папке uvs, но вот лог
Все равно проблема осталась((((
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
В окне [B]File Age[/B] установите [B]30 days[/B]
Остальные параметры оставьте по умолчанию.
Скопируйте текст:
[CODE]%USERPROFILE%\AppData\Local\*.url /S
%USERPROFILE%\AppData\Local\*.lnk /S
%PROGRAMFILES%\*.url /S
%PROGRAMFILES%\*.lnk /S
%ProgramFiles(x86)%\*.lnk /S
%ProgramFiles(x86)%\*.url /S
%ALLUSERSPROFILE%\ntuser.pol
%SystemRoot%\System32\GroupPolicy\Machine\Registry.pol[/CODE]
в окно [B]Custom Scans/Fixes [/B] и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B].
По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
сделал, но архив не загружается, т.к. в управлении вложениями места нет, как освободить?
[URL="http://virusinfo.info/showthread.php?t=130567"]Как удалить вложения?[/URL]
сделал
[url="http://virusinfo.info/showpost.php?p=493610&postcount=2"]Удалите ComboFix[/url].
Отключите до перезагрузки антивирус, запустите OTL ([b]В случае, если у Вас Windows Vista или 7, программу нужно запускать от имени администратора, через контекстное меню (правой клавишей мыши по файлу) "Запуск от имени администратора"![/b]), скопируйте скрипт ниже в окно [B]Custom Scans/Fixes[/B], закройте все браузеры и нажмите [B]Run Fix[/B][CODE]:OTL
FF - prefs.js..extensions.enabledAddons: [email protected]:2.0
FF - prefs.js..extensions.enabledAddons: {B100D0FF-0001-8CE4-2790-AACE49B8AE35}:3.5.0
FF - prefs.js..extensions.enabledAddons: {4933189D-C7F7-4C6E-834B-A29F087BFD23}:1.00
FF - prefs.js..extensions.enabledAddons: [email protected]:1.111
FF - HKLM\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\Program Files\AlterGeo\Html5 geolocation provider\npHtml5loc.dll (Altergeo)
FF - HKCU\Software\MozillaPlugins\@altergeo.ru/Html5loc: D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2013.05.13 18:49:12 | 000,000,000 | ---D | M] (AlterGeo Addons) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{B100D0FF-0001-8CE4-2790-AACE49B8AE35}
[2013.05.25 12:01:54 | 000,000,000 | ---D | M] (Emoticons+ v13.5.23) -- D:\Users\Артем\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected]
O2 - BHO: (AlterGeoBHO Class) - {9BFBA68E-E21B-458E-AE12-FE85E903D2C0} - D:\ProgramData\AlterGeo\Update for Html5 geolocation provider\npHtml5loc.dll (Altergeo)
[2014.04.28 15:59:00 | 000,000,356 | ---- | M] () -- D:\Windows\tasks\AlterGeoUpdaterS-1-5-18.job
[2013.12.31 15:46:10 | 000,000,054 | ---- | C] () -- D:\Users\Артем\xyz.vbs
[2013.10.13 13:43:26 | 000,000,081 | ---- | C] () -- D:\Program Files\Opera.url
[2013.07.29 18:40:11 | 000,000,006 | ---- | C] () -- D:\Users\Артем\AppData\Roaming\smw_inst
[2013.05.10 15:51:19 | 000,077,654 | ---- | C] () -- D:\Users\Артем\AppData\Local\funmoods_2.3.crx
@Alternate Data Stream - 151 bytes -> D:\ProgramData\TEMP:41ADDB8A
@Alternate Data Stream - 136 bytes -> D:\ProgramData\TEMP:A064CECC
@Alternate Data Stream - 122 bytes -> D:\ProgramData\TEMP:07BF512B
:Files
MsiExec /X{0DADC228-827E-40E2-AE6D-B9D62DA7CC32} /quiet /c
MsiExec /X{B11635F3-55E6-4E40-B0A0-E026AAA4F9E1} /quiet /c
MsiExec /X{BD06D01B-EB89-4B53-8814-ADFE562D0434} /quiet /c
recycler /alldrives
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Проверьте проблему.
Где этот блокнот сохранился? В папке с программой его нет.
При выполнении скрипта никаких галочек не надо было ставить?( просто в прошлый раз ставил), проблема просто осталась.
Не надо было. Нажимали точно [B]Run Fix[/B], а не [B]Run Scan[/B], как в первый раз?
Если всё правильно сделали, лог выполнения в папке C:\_OTL должен быть.
Лишнего ничего не нажимал
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
Очистил.....проблема не исчезла
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
[ATTACH=CONFIG]472151[/ATTACH]
[url]http://files.mail.ru/DB1023BCFFD140C386DBFBE0506EE050?t=1[/url]
Во всех браузерах такое?
в мозилле нормально все вроде
Перечислите пожалуйста все в которых есть проблема.
Отключите плагин Site navigation в Хроме.
В IE все нормально, а вот когда запустил амиго, там сразу эта реклама повылезала и баннер, кое-как закрыл.(в гугле и амиго это)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Спасибо! отключил и все нормально сразу стало, не вылезает)
[COLOR="silver"]- - - Добавлено - - -[/COLOR]
Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.
[QUOTE=Артем Субботин;1112052]Можете еще посоветовать, какой оффис пакет установить? и ссылку откуда скачать, если можно, спасибо.[/QUOTE]
Если это с намёком на варез - нет, не подскажем. а бесплатный:
[URL="http://download.documentfoundation.org/libreoffice/stable/4.2.3/win/x86/LibreOffice_4.2.3_Win_x86.msi"] LibreOffice 4.2.3 Stable Multilingual[/URL]
[URL="http://download.documentfoundation.org/libreoffice/stable/4.2.3/win/x86/LibreOffice_4.2.3_Win_x86_helppack_ru.msi"]русская справка[/URL]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url] при наличии доступа в интернет:[CODE]var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.[/CODE]
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Спасибо
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]3[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]