Страница 2 из 2 Первая 12
Показано с 21 по 36 из 36.

Браузер самостоятельно открывает влкадки через опрделенное время с рекламой (заявка № 155426)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Удалите и проверьте.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    Все так же, расскажу поподробнее.
    недавно начала постоянно открываться реклама в новом окне в internet explorer и google chrome. стоит win8. в фаил host вбил все верно но сайты все равно открываются с блокировкой! качал проги для блакирванья страниц но не помогло. проверял на наличие вирусов делал чистку с помощью CClaner и также ставил в нем запрет на автозапуск, также в настройках самого браузера поставил запреты на всплывающие окна но не помогло!

    вбил в host

    127.0.0.1 baduna.net
    127.0.0.1 flashki.net
    127.0.0.1 interest-thing.net

    они появляются с ошибкой!

    Вот именно те сайты открываются под видом 404 not found, еще бывает сам по себе открывается гугл

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Сделайте новый лог OTL.
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    ___
    Вложения Вложения
    • Тип файла: txt OTL.Txt (110.7 Кб, 2 просмотров)

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
     TerminateProcessByName('d:\setmast\winsm.exe');
     DeleteFile('d:\setmast\winsm.exe','32');
     DeleteDirectory('d:\setmast');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','CMD');
    ExecuteSysClean;
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Проверьте проблему.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    Все так же..

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скачайте ComboFix здесь и сохраните на рабочий стол.


    1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.
    2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.
    Примечание: В случае, если ComboFix не запускается, переименуйте combofix.exe. Например: temp.exe
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #28
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Скачайте AVZ 4.43, распакуйте, обновите базы.
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\programdata\system disks checker\sdc.exe');
     TerminateProcessByName('c:\programdata\retype configuration manager\retypecm.exe');
     TerminateProcessByName('c:\users\default\appdata\local\microsoft\protect default settings\prodefs.exe');
     TerminateProcessByName('c:\users\default\appdata\local\microsoft\windows\model system configuration\modsc.exe');
     TerminateProcessByName('c:\users\default\appdata\roaming\microsoft\windows\initialize file system\initfs.exe');
     TerminateProcessByName('c:\programdata\global configuration manager\globalcm.exe');
     TerminateProcessByName('c:\users\default\appdata\roaming\microsoft\windows\export process settings\exproset.exe');
     TerminateProcessByName('c:\programdata\default system protector\defaultsp.exe');
     TerminateProcessByName('c:\users\default\appdata\local\microsoft\windows\browser test manager\browsertm.exe');
     ClearQuarantine;
     QuarantineFile('c:\users\default\appdata\roaming\microsoft\windows\export process settings\exproset.exe','');
     QuarantineFile('c:\programdata\system disks checker\sdc.exe','');
     QuarantineFile('c:\programdata\retype configuration manager\retypecm.exe','');
     QuarantineFile('c:\users\default\appdata\local\microsoft\protect default settings\prodefs.exe','');
     QuarantineFile('c:\users\default\appdata\local\microsoft\windows\model system configuration\modsc.exe','');
     QuarantineFile('c:\users\default\appdata\roaming\microsoft\windows\initialize file system\initfs.exe','');
     QuarantineFile('c:\programdata\global configuration manager\globalcm.exe','');
     QuarantineFile('c:\programdata\default system protector\defaultsp.exe','');
     QuarantineFile('c:\users\default\appdata\local\microsoft\windows\browser test manager\browsertm.exe','');
     DeleteFile('c:\users\default\appdata\local\microsoft\windows\browser test manager\browsertm.exe','32');
     DeleteFile('c:\programdata\default system protector\defaultsp.exe','32');
     DeleteFile('c:\users\default\appdata\roaming\microsoft\windows\export process settings\exproset.exe','32');
     DeleteFile('c:\programdata\global configuration manager\globalcm.exe','32');
     DeleteFile('c:\users\default\appdata\roaming\microsoft\windows\initialize file system\initfs.exe','32');
     DeleteFile('c:\users\default\appdata\local\microsoft\windows\model system configuration\modsc.exe','32');
     DeleteFile('c:\users\default\appdata\local\microsoft\protect default settings\prodefs.exe','32');
     DeleteFile('c:\programdata\retype configuration manager\retypecm.exe','32');
     DeleteFile('c:\programdata\system disks checker\sdc.exe','32');
     DeleteFileMask('c:\users\default\appdata\local\microsoft\windows\browser test manager','*',true); 
     DeleteDirectory('c:\users\default\appdata\local\microsoft\windows\browser test manager');
     DeleteFileMask('c:\programdata\default system protector','*',true);
     DeleteDirectory('c:\programdata\default system protector');
     DeleteFileMask('c:\users\default\appdata\roaming\microsoft\windows\export process settings','*',true);
     DeleteDirectory('c:\users\default\appdata\roaming\microsoft\windows\export process settings');
     DeleteFileMask('c:\programdata\global configuration manager','*',true);
     DeleteDirectory('c:\programdata\global configuration manager');
     DeleteFileMask('c:\users\default\appdata\roaming\microsoft\windows\initialize file system','*',true);
     DeleteDirectory('c:\users\default\appdata\roaming\microsoft\windows\initialize file system');
     DeleteFileMask('c:\users\default\appdata\local\microsoft\windows\model system configuration','*',true);
     DeleteDirectory('c:\users\default\appdata\local\microsoft\windows\model system configuration');
     DeleteFileMask('c:\users\default\appdata\local\microsoft\protect default settings','*',true);
     DeleteDirectory('c:\users\default\appdata\local\microsoft\protect default settings');
     DeleteFileMask('c:\programdata\retype configuration manager','*',true);
     DeleteDirectory('c:\programdata\retype configuration manager');
     DeleteFileMask('c:\programdata\system disks checker','*',true);
     DeleteDirectory('c:\programdata\system disks checker');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
    WBR,
    Vadim

  10. #29
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    Это ComboFix
    Вложения Вложения
    • Тип файла: txt 33.txt (38.3 Кб, 2 просмотров)

  11. #30
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скрипт из 28 сообщения выполняли?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  12. #31
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    Архив под названием quarantine пустой абсолютно, пробовал несколько раз делать скрипт и в "Прислать запрошенный карантин" пишет: Ошибка загрузки. Данный файл уже был загружен
    Вложения Вложения

  13. #32
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Что с проблемой?
    WBR,
    Vadim

  14. #33
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    Пока ничего не открывается, вроде проблема исправлена, наконец-то! спасибо большое!

  15. #34
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Подчистим немного следы.

    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates2.dll
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates0.exe
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates1.exe
    
    Driver::
    defaultsp
    globalcm
    Retypecm
    sdc
    prodefs
    exproset
    BrowserTM
    
    Folder::
    c:\programdata\System Disks Checker
    c:\programdata\Retype Configuration Manager
    c:\programdata\Init File System Storage
    c:\programdata\Default System Protector
    
    Registry::
    
    FileLook::
    
    DirLook::
    c:\users\Denver\AppData\Roaming\Awesomium
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  16. #35
    Junior Member Репутация
    Регистрация
    17.02.2014
    Сообщений
    17
    Вес репутации
    43
    ...
    Вложения Вложения

  17. #36
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1065
    Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt на диск С.
    Код:
    KillAll::
    
    File::
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates2.dll
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates0.exe
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates\Model System Configuration Templates1.exe
    
    Driver::
    
    Folder::
    c:\users\Denver\AppData\Roaming\Awesomium
    c:\users\Default\AppData\Roaming\Microsoft\Windows\Templates\Model System Configuration Templates
    
    Registry::
    
    FileLook::
    
    DirLook::
    
    Reboot::
    После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

    Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  • Уважаемый(ая) novogard, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 24.03.2013, 00:47
    2. Ответов: 6
      Последнее сообщение: 10.01.2013, 14:05
    3. Ответов: 9
      Последнее сообщение: 07.01.2013, 09:21
    4. Ответов: 5
      Последнее сообщение: 21.12.2012, 18:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01431 seconds with 19 queries