Показано с 1 по 4 из 4.

Всплывающие окна и навязчивая реклама [not-a-virus:AdWare.Win32.Agent.xxdhrx, UDS:DangerousObject.Multi.Generic ] (заявка № 213773)

  1. #1
    Junior Member Репутация
    Регистрация
    11.07.2017
    Сообщений
    1
    Вес репутации
    30

    Всплывающие окна и навязчивая реклама [not-a-virus:AdWare.Win32.Agent.xxdhrx, UDS:DangerousObject.Multi.Generic ]

    С интервалом 10 минут появляются всплывающие окна с различной рекламой, в том числе и порно.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) JamesDeGreez, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
     QuarantineFile('C:\Users\Lenovo\appdata\local\searchgo\searchgo.exe','');
     QuarantineFile('C:\Users\Lenovo\AppData\Roaming\SETUPS~1\ml.py','');
     QuarantineFile('C:\Users\Lenovo\AppData\Roaming\setupsk\ml.py','');
     QuarantineFile('C:\Users\Lenovo\AppData\Local\FileSystemDriver\FileSystemDriver.exe','');
     QuarantineFile('C:\Users\Lenovo\AppData\Roaming\curl\curl_7_54.exe','');
     QuarantineFile('C:\Users\Lenovo\AppData\Roaming\curl\curl.exe','');
     DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
     DelBHO('{2BC46CFA-4B00-4193-A7BD-6AD1D0BCB5BC}');
     DelBHO('{598AEFC6-DD3C-4A63-9AC3-53FCF6155931}');
     QuarantineFile('C:\Users\Lenovo\AppData\LocalLow\SearchGo\searchgo.dll','');
     SetServiceStart('SvcHost Service Host', 4);
     SetServiceStart('UbarPolicyProvider', 4);
     DeleteService('UbarPolicyProvider');
     DeleteService('SvcHost Service Host');
     QuarantineFile('C:\WINDOWS\system32\AppFrameHost.exe','');
     QuarantineFile('c:\users\lenovo\appdata\local\yc\application\yc.exe','');
     TerminateProcessByName('c:\users\lenovo\appdata\local\yc\application\yc.exe');
     TerminateProcessByName('C:\Program Files\UBar\UbarService.exe');
     QuarantineFile('C:\Program Files\UBar\UbarService.exe','');
     TerminateProcessByName('C:\Program Files\UBar\ubar.exe');
     QuarantineFile('C:\Program Files\UBar\ubar.exe','');
     TerminateProcessByName('c:\users\lenovo\appdata\roaming\tablacusapp\tablacusapp.exe');
     QuarantineFile('c:\users\lenovo\appdata\roaming\tablacusapp\tablacusapp.exe','');
     TerminateProcessByName('C:\Windows\Microsoft\svchost.exe.exe');
     QuarantineFile('C:\Windows\Microsoft\svchost.exe.exe','');
     TerminateProcessByName('C:\Windows\Microsoft\svchost.exe');
     QuarantineFile('C:\Windows\Microsoft\svchost.exe','');
     TerminateProcessByName('C:\Users\Lenovo\AppData\Local\Kometa\StartButton\kometastartvx64.exe');
     QuarantineFile('C:\Users\Lenovo\AppData\Local\Kometa\StartButton\kometastartvx64.exe','');
     DeleteFile('C:\Users\Lenovo\AppData\Local\Kometa\StartButton\kometastartvx64.exe','32');
     DeleteFile('C:\Windows\Microsoft\svchost.exe','32');
     DeleteFile('C:\Windows\Microsoft\svchost.exe.exe','32');
     DeleteFile('c:\users\lenovo\appdata\roaming\tablacusapp\tablacusapp.exe','32');
     DeleteFile('C:\Program Files\UBar\ubar.exe','32');
     DeleteFile('C:\Program Files\UBar\UbarService.exe','32');
     DeleteFile('c:\users\lenovo\appdata\local\yc\application\yc.exe','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\yc\Application\56.0.2924.76\chrome.dll','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\yc\Application\56.0.2924.76\chrome_child.dll','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\yc\Application\56.0.2924.76\chrome_elf.dll','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\yc\Application\56.0.2924.76\libegl.dll','32');
     DeleteFile('C:\Users\Lenovo\AppData\Local\yc\Application\56.0.2924.76\libglesv2.dll','32');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','TablacusApp2');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ycAutoLaunch_CFC9815AAE5B8E47909F9BC595D37331');
     DeleteFile('C:\Users\Lenovo\AppData\LocalLow\SearchGo\searchgo.dll','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\curl','64');
     DeleteFile('C:\Users\Lenovo\AppData\Roaming\curl\curl.exe','32');
     DeleteFile('C:\Users\Lenovo\AppData\Roaming\curl\curl_7_54.exe','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\curls','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\FileSystemDriver','64');
     DeleteFile('C:\Users\Lenovo\AppData\Local\FileSystemDriver\FileSystemDriver.exe','32');
     DeleteFile('C:\Users\Lenovo\AppData\Roaming\setupsk\ml.py','32');
     DeleteFile('C:\Users\Lenovo\AppData\Roaming\SETUPS~1\ml.py','32');
     DeleteFile('C:\WINDOWS\system32\Tasks\setupsk_upd','64');
     DeleteFile('C:\WINDOWS\system32\Tasks\setupsk','64');
     DeleteFile('C:\Users\Lenovo\appdata\local\searchgo\searchgo.exe','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Будет выполнена перезагрузка компьютера.

    Выполните скрипт в AVZ
    Код:
    begin
    CreateQurantineArchive('c:\quarantine.zip');
    end.
    c:\quarantine.zip пришлите по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    982

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 14
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\lenovo\appdata\local\filesystemdriver\fil esystemdriver.exe - UDS:DangerousObject.Multi.Generic
      2. c:\users\lenovo\appdata\locallow\searchgo\searchgo .dll - not-a-virus:AdWare.Win32.Agent.xxdhrx
      3. c:\users\lenovo\appdata\local\searchgo\searchgo.ex e - not-a-virus:AdWare.Win32.Searchgo.n
      4. c:\windows\microsoft\svchost.exe - Trojan.Win32.SelfDel.fwld
      5. c:\windows\microsoft\svchost.exe.exe - not-a-virus:RiskTool.Win64.BitCoinMiner.csg
      6. c:\windows\system32\appframehost.exe - not-a-virus:RiskTool.Win32.Agent.aojt


  • Уважаемый(ая) JamesDeGreez, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Навязчивая реклама.
      От urge в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.01.2016, 23:18
    2. Реклама навязчивая
      От legat71 в разделе Помогите!
      Ответов: 21
      Последнее сообщение: 23.01.2015, 17:32
    3. Ответов: 11
      Последнее сообщение: 20.10.2014, 21:36
    4. навязчивая реклама
      От Татьяна Тишкова в разделе Помогите!
      Ответов: 22
      Последнее сообщение: 30.08.2013, 20:10
    5. Навязчивая реклама
      От Dago в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.01.2010, 15:06

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01170 seconds with 19 queries