появилась реклама в стим браузере,пробывал чистить разными прогами, не помогает.при каждом нажатии в профиле вылетает реклама
появилась реклама в стим браузере,пробывал чистить разными прогами, не помогает.при каждом нажатии в профиле вылетает реклама
Уважаемый(ая) Андрюха Полехин, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Выполните скрипт в AVZ:Компьютер перезагрузится.Код:begin TerminateProcessByName('c:\program files (x86)\gamesrs\gupdater.exe'); TerminateProcessByName('C:\Users\Андрнй\AppData\Local\csrss.exe'); TerminateProcessByName('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\73b23661fd1e673.exe'); TerminateProcessByName('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\a1b3c7b17e91013.exe'); QuarantineFile('C:\Users\Андрнй\appdata\roaming\lsass.exe',''); QuarantineFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\RegFltrX64.sys',''); QuarantineFile('c:\program files (x86)\gamesrs\gupdater.exe',''); QuarantineFile('C:\Users\Андрнй\AppData\Local\csrss.exe',''); QuarantineFile('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\73b23661fd1e673.exe',''); QuarantineFile('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\a1b3c7b17e91013.exe',''); DeleteFile('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\a1b3c7b17e91013.exe','32'); DeleteFile('c:\users\Андрнй\appdata\local\b46edd4f5c8965d8b950e43e7dc50b2e\73b23661fd1e673.exe','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\csrss.exe','32'); DeleteFile('c:\program files (x86)\gamesrs\gupdater.exe','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\libgcc_s_dw2-1.dll','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\libstdc++-6.dll','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\libwinpthread-1.dll','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\QtCore4.dll','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\QtNetwork4.dll','32'); DeleteFile('C:\Users\Андрнй\AppData\Local\b46edd4f5c8965d8b950e43e7dc50b2e\RegFltrX64.sys','32'); DeleteFile('C:\Users\Андрнй\appdata\roaming\lsass.exe','32'); RegKeyStrParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyServer', ''); RegKeyParamWrite('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings', 'ProxyEnable', 'REG_DWORD', '0'); DeleteService('f3ae2737cf41c15.exe'); DeleteFileMask('c:\program files (x86)\gamesrs','*',true); DeleteDirectory('c:\program files (x86)\gamesrs'); ExecuteSysClean; ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
Выполните в AVZ скрипт:
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.Код:begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); end.
Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Очистите кэш и cookies-файлы браузеров, включая Steam и проверьте проблему.
WBR,
Vadim
вот вроде
- - - Добавлено - - -
вроде все прошло))спасибо,вы лучшие
Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)):Выполните скрипт в AVZ при наличии доступа в интернет:Код:R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:18153После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к броузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.Код:var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end.
Выполните рекомендации после лечения.
WBR,
Vadim
а как фиксить в HijackThis я не понял
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
все вроде нормально теперь со стимом.спасибо за это огромное
- - - Добавлено - - -
вообщем реклама в гугле теперь вылазиет каждые 3 часа примерно
Скачайте утилиту OTL by OldTimer. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
Scan All Users
Include 64Bit Scans - в случае 64-разрядной системы;
Output: Minimal Output;
File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
Lop Check;
Purity Check.
В окне File Age установите 30 days
Остальные параметры оставьте по умолчанию.
Скопируйте текст
в окно Custom Scans/Fixes и нажмите Run Scan.Код:%USERPROFILE%\AppData\Local\*.url /S %USERPROFILE%\AppData\Local\*.lnk /S %PROGRAMFILES%\*.url /S %PROGRAMFILES%\*.lnk /S %ProgramFiles(x86)%\*.lnk /S %ProgramFiles(x86)%\*.url /S %CommonProgramFiles%\*.* %ALLUSERSPROFILE%\ntuser.pol %SystemRoot%\System32\GroupPolicy\Machine\Registry.pol
После окончания сканирования программа создаст два файла: OTL.TXT и EXTRAS.TXT, упакуйте их в архив ZIP или RAR и прикрепите их к своему следующему сообщению в теме.
WBR,
Vadim
вроде так
Отключите до перезагрузки антивирус, запустите OTL (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора), скопируйте скрипт ниже в окно Custom Scans/Fixes, закройте все браузеры и нажмите Run FixКомпьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.Код::processes C:\Users\Андрнй\AppData\Local\Schedule\Schedule.exe :OTL O4 - Startup: C:\Users\Андрнй\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\Schedule.lnk = C:\Users\Андрнй\AppData\Local\Schedule\Schedule.exe () C:\Users\Андрнй\AppData\Local\Schedule\Schedule.exe C:\Users\Андрнй\AppData\Local\Schedule [2013.12.29 17:23:04 | 000,000,000 | ---D | M] (MegaSmiles) -- C:\Users\Андрнй\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\[email protected] [2014.04.09 08:03:58 | 000,013,547 | R--- | M] () (No name found) -- C:\Users\Андрнй\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\extensions\[email protected] C:\PROGRAM FILES (X86)\MEDIABUZZV1 CHR - homepage: http://klit.startnow.com/?src=startpage&provider=&provider_name=yahoo&provider_code=&partner_id=693&product_id=741&affiliate_id=&channel=&toolbar_id=200&toolbar_version=2.4.0&install_country=RU&install_date=20120812&user_guid=BBED623E8B0E4892BD070D4CE6F725CD&machine_id=12f256fce32c30a0d5e79d777e95f81d&browser=CR&os=win&os_version=5.1-x86-SP3 [2013.12.29 17:23:04 | 000,000,006 | ---- | C] () -- C:\Users\Андрнй\AppData\Roaming\smw_inst [2013.12.29 17:23:00 | 000,049,664 | ---- | C] () -- C:\Users\Андрнй\AppData\Roaming\closer.exe [2013.11.29 08:56:23 | 000,000,138 | ---- | C] () -- C:\Windows\SysWow64\operaprefs_fixed.ini [2013.08.23 21:24:23 | 000,000,928 | ---- | C] () -- C:\Users\Андрнй\AppData\Roaming\del.bat [2013.12.29 17:23:04 | 000,000,000 | ---D | M] -- C:\Users\Андрнй\AppData\Roaming\smwdgt [2013.12.29 17:23:45 | 000,000,043 | ---- | M] () -- C:\Program Files (x86)\Opera\launcher.url :Files msiexec.exe /X{26A24AE4-039D-4CA4-87B4-2F83216014FF} /quiet /qn /norestart /c autorun.inf /alldrives recycler /alldrives ipconfig /flushdns /c :Reg :Commands [EMPTYTEMP] [EMPTYJAVA] [EMPTYFLASH] [purity] [Reboot]
Очистите кэш и cookies-файлы браузеров, в т. ч. Steam, и проверьте проблему.
WBR,
Vadim
вот
В Хроме уберите из стартовых страниц klit.startnow.com
Запустите OTL.EXE и нажмите Cleanup.
Что с проблемами?
WBR,
Vadim
так проблема сама выскакивает каждые 4 часа когда играю и т.д
Последите, будет ли выскакивать.
WBR,
Vadim
Статистика проведенного лечения:
- Получено карантинов: 1
- Обработано файлов: 6
- В ходе лечения обнаружены вредоносные программы:
- c:\program files (x86)\gamesrs\gupdater.exe - not-a-virus:AdWare.Win32.Tirrip.f ( DrWEB: Adware.Pirrit.2, BitDefender: Application.Generic.639028, AVAST4: Win32:PirritSuggestor-A [Adw] )
- c:\users\андрнй\appdata\local\b46edd4f5c8965d8b950 e43e7dc50b2e\a1b3c7b17e91013.exe - not-a-virus:AdWare.Win32.Tirrip.e ( BitDefender: Adware.PirritSuggestor.A, AVAST4: Win32:PirritSuggestor-B [Adw] )
- c:\users\андрнй\appdata\local\b46edd4f5c8965d8b950 e43e7dc50b2e\regfltrx64.sys - not-a-virus:AdWare.Win32.Tirrip.d ( BitDefender: Adware.PirritSuggestor.A )
- c:\users\андрнй\appdata\local\csrss.exe - Trojan-PSW.Win32.Fareit.aora ( DrWEB: BackDoor.Siggen.57424, BitDefender: Gen:Variant.Kazy.283960, AVAST4: Win32:Malware-gen )
- c:\users\андрнй\appdata\roaming\lsass.exe - Trojan-PSW.Win32.Fareit.aora ( DrWEB: BackDoor.Siggen.57424, BitDefender: Gen:Variant.Kazy.283960, AVAST4: Win32:Malware-gen )
Рекомендации:
- Обнаружены троянские программы класса Trojan-PSW/Trojan-Spy - настоятельно рекомендуется поменять все пароли !
Уважаемый(ая) Андрюха Полехин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.