Показано с 1 по 19 из 19.

букет вирусов, один из которых "12котов" я удалил, но остались рекламные баннеры (заявка № 212968)

  1. #1
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32

    букет вирусов, один из которых "12котов" я удалил, но остались рекламные баннеры

    скачал на леовом сайте плагин портретуры для фотошопа.распаковал установил и понеслось. 12 котов, самооткрывающиеся страницы. банеры, блокируемые адблоком и образующие белые пустые места на всех сайтах и прочяя грязь повсюду. вычистил по поиску в реестре файлы этого плагина, удалил его отовсюду но не помогло. почистил adwcleanerom, spyhunterom, curelom? вроде вирусы нашло, вроде удалило, но все на месте. помогите плиз. отчеты из фарбара прикреплены
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) dimaumanskiy, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите FRST/FRST64. Нажмите комбинацию Ctrl+Y - откроется Блокнот. Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKU\S-1-5-21-765567921-921168942-3702841968-1001\...\Run: [Browser Manager] => C:\Users\Валентина\AppData\Local\Yandex\BrowserManager\MBLauncher.exe
    HKU\S-1-5-21-765567921-921168942-3702841968-1001\...\Run: [laubeupoxk] => [X]
    FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
    FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811013
    FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BA4734779-8AD6-46ED-8CC2-7D0DD20EB8D1%7D&gp=811014
    FF Extension: (Домашняя страница Mail.Ru) - C:\Users\Валентина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-06-12]
    FF Extension: (Поиск@Mail.Ru) - C:\Users\Валентина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2017-06-12]
    FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\Валентина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-06-12]
    FF SearchPlugin: C:\Users\Валентина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-06-12]
    CHR Extension: (Qui-Quo) - C:\Users\Валентина\AppData\Local\Google\Chrome\User Data\Default\Extensions\bcfkiidkpkfdmdnmafkkhffacoeapeed [2017-06-07]
    Task: {0E4DCA74-1F35-44EA-9F73-65D923BE11D6} - System32\Tasks\MSI => C:\Users\Валентина\AppData\Roaming\Microsoft\msi.exe
    HKU\S-1-5-21-765567921-921168942-3702841968-1001\...\StartupApproved\Run: => "Browser Manager"
    FirewallRules: [{BFEB3E40-2016-4540-BF73-1208345223F8}] => (Allow) C:\Users\Валентина\AppData\Local\Amigo\Application\amigo.exe
    Reboot:
    Сохраните (Ctrl+S) и закройте.
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сделайте лог Autologger.
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32

    логи

    ...
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если проблема осталась - отключите все расширения в Chrome, если пропадёт реклама - подключайте по одному, проверяйте эффект. Расширения часто подменяют, какое именно - понять можно только перебором.
    Сообщите результат.
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    все осталось( дело в том что я этот вредоносный файл распаковал в разные папки по всему компу видимо и они под разными именами которых я не знаю просто. там даже даты поменялись. например скачал я это 12го, нашел, а там написана дата 6го.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Сделайте лог сканирования МВАМ.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    ...
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скачайте утилиту Universal Virus Sniffer отсюда и сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    не прикрепляется сам файл. вот скрин
    Изображения Изображения
    • Тип файла: jpg gcdf.jpg (176.4 Кб, 2 просмотров)

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Скрин бесполезен.

    Загрузите в доступное облачное хранилище или на файлообменник (rghost.ru, например) и дайте ссылку в теме.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Нет никакой активной заразы.
    Что именно беспокоит, подробно и со скриншотами, объясните. Что за вредоносныеные файлы по всему компьютеру - можете хоть один найти и проверить на https://www.virustotal.com/ru/
    Ссылку на результат в тему тогда.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    просто выскочило
    Изображения Изображения
    • Тип файла: jpg rtu.jpg (41.5 Кб, 3 просмотров)

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Это проблемы с сайтом.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    а это? делал ведь уже

    - - - - -Добавлено - - - - -

    ///
    Изображения Изображения
    • Тип файла: jpg ui.jpg (86.4 Кб, 0 просмотров)
    • Тип файла: jpg hio.jpg (141.1 Кб, 1 просмотров)
    • Тип файла: jpg gujk.jpg (72.6 Кб, 1 просмотров)
    Последний раз редактировалось dimaumanskiy; 22.06.2017 в 13:07.

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    MBAM и AdwCleaner путаете, это разные программы.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    20.01.2017
    Сообщений
    13
    Вес репутации
    32
    я уже несколько раз мониторил этими программами комп. в чем смысл делать это снова если неудержимая куча рекламных баннеров остается в полной активности? если отключить адблок то в браузере сидеть просто невозможно

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если и расширения браузера отключали - значит, остаётся вредоносный DNS в роутере, проверяйте.
    WBR,
    Vadim

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 21.11.2014, 17:53
  2. Ответов: 5
    Последнее сообщение: 23.12.2013, 00:43
  3. Ответов: 17
    Последнее сообщение: 25.11.2013, 01:14
  4. Get-Accelerator и возможно "букет" других вирусов
    От THE_BOORE_OVER в разделе Помогите!
    Ответов: 1
    Последнее сообщение: 16.10.2009, 12:55
  5. "Букет" вирусов с троянами
    От gorex в разделе Помогите!
    Ответов: 13
    Последнее сообщение: 22.02.2009, 06:47

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00230 seconds with 19 queries