Показано с 1 по 11 из 11.

Самопроизвольный запуск браузера и открытие страниц с рекламой и лохотронами (заявка № 205097)

  1. #1
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33

    Thumbs up Самопроизвольный запуск браузера и открытие страниц с рекламой и лохотронами

    Подцепили заразу где-то на помойном сервисе mail.ru.
    Устал шерстить реестр, испробовал массу антивирусов.
    Ничего не помогает.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Аштар Шеран, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33
    вирусдетектор ничего подозрительного не показывает http://virusinfo.info/showthread.php?t=205091

  5. #4
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Выполните скрипт в AVZ:

    Код:
    BEGIN
     ClearQuarantine;
     TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe');
     QuarantineFile('C:\Users\TOP\AppData\Local\Microsoft\Extensions\safebrowser.exe','');
     QuarantineFile('C:\Users\TOP\AppData\Roaming\Microsoft\Video\zikk.exe','');
     QuarantineFile('C:\Users\TOP\AppData\Local\SystemDir\nethost.exe','');
     QuarantineFile('C:\Users\TOP\AppData\Local\Microsoft\Extensions\extsetup.exe','');
     QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','');
     QuarantineFile('C:\Windows\system32\hh.exe','');
     QuarantineFile('C:\Users\TOP\AppData\Roaming\nssm.exe','');
     QuarantineFile('C:\Program Files (x86)\GameXPService\gamexpsvc.exe','');
     QuarantineFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','');
     DeleteService('Broipntuce');
     DeleteService('clr_optimization_v1.0');
     DeleteService('gamexpsvc');
     DeleteService('globalUpdatem');
     DeleteService('globalUpdate');
     DeleteService('Ghostery Storage Server');
     ExecuteFile('schtasks.exe', '/delete /TN "InternetSF" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\Ghostery Storage Server\ghstore.exe','32');
     DeleteFile('C:\Program Files (x86)\globalUpdate\Update\GoogleUpdate.exe','32');
     DeleteFile('C:\Program Files (x86)\GameXPService\gamexpsvc.exe','32');
     DeleteFile('C:\Users\TOP\AppData\Roaming\nssm.exe','32');
     DeleteFile('C:\Windows\system32\hh.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\GameXPService Autoupdate','64');
     DeleteFile('C:\Users\TOP\AppData\Local\Microsoft\Extensions\extsetup.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\extsetup','64');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRB Updater Utility Service','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\extsetup','64');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service','64');
     DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
     DeleteFile('C:\Users\TOP\AppData\Local\SystemDir\nethost.exe','32');
     DeleteFile('C:\Users\TOP\AppData\Roaming\Microsoft\Video\zikk.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Microsoft Windows Video','64');
     DeleteFile('C:\Users\TOP\AppData\Local\Microsoft\Extensions\safebrowser.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\Safebrowser','64');
     DeleteFileMask('C:\Program Files (x86)\Ghostery Storage Server','*',true);
     DeleteFileMask('C:\Program Files (x86)\globalUpdate','*',true);
     DeleteFileMask('C:\Program Files (x86)\GameXPService','*',true);
     DeleteDirectory('C:\Program Files (x86)\Ghostery Storage Server');
     DeleteDirectory('C:\Program Files (x86)\globalUpdate');
     DeleteDirectory('C:\Program Files (x86)\GameXPService');
     ExecuteSysClean;
     ExecuteWizard('TSW',2,3,true);
     ExecuteWizard('SCU',2,2,false);
     CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
     RebootWindows(true);
    END.
    _________________________________________

    > Компьютер будет перезагружен.

    > Используйте ссылку "Прислать запрошенный карантин", которая находится над первым сообщением этой темы, чтобы прислать quarantine.zip.

    > Обратите внимание, что кэш и cookie файлы браузеров будут очищены. Потребуется повторный вход в учетные записи на сайтах.

    > Повторите действия, указанные в правилах и подготовьте новые отчеты AVZ и hijackthis.

    > Подготовьте отчёт ADWCleaner.

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33
    отчет AdwCleaner
    Вложения Вложения

  8. #6
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Он нужен после того, как вы выполните предыдущие шаги. Давайте будем придерживаться рекомендаций, раз Вы решили обратиться на наш сайт за помощью.

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33
    Цитата Сообщение от Никита Соловьев Посмотреть сообщение
    Он нужен после того, как вы выполните предыдущие шаги. Давайте будем придерживаться рекомендаций, раз Вы решили обратиться на наш сайт за помощью.
    Так, скрипт выполнил, машина перезагрузилась. Сейчас подготовлю всё остальное.

  11. #8
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Хорошо, тогда просто добавьте недостающие файлы.

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33
    Ну вот, как-то так

    - - - - -Добавлено - - - - -

    Карантин почему-то через форму не загружается, выложил сюда.
    Вложения Вложения

  14. #10
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Решена ли проблема?

  15. Это понравилось:


  16. #11
    Junior Member Репутация
    Регистрация
    23.10.2016
    Сообщений
    10
    Вес репутации
    33
    Будем надеяться, что да, потому что НЁХ в браузере больше не выскакивает вроде.
    Спасибо, дружище, что помогли.

    Товарищи!
    Не ходите на mail.ru, чтобы потом не было мучительно больно за бесцельно прожитые часы, потраченные на ловлю вирусов, которые вы сами и установили, согласившись с "подсказками" "доброго" сервиса мыло.ру!

  • Уважаемый(ая) Аштар Шеран, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 18.02.2012, 11:02
    2. Ответов: 6
      Последнее сообщение: 19.05.2011, 20:14
    3. Ответов: 5
      Последнее сообщение: 08.05.2011, 22:56
    4. Ответов: 7
      Последнее сообщение: 04.05.2011, 17:48
    5. Ответов: 5
      Последнее сообщение: 20.02.2011, 18:47

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01600 seconds with 19 queries