Страница 2 из 2 Первая 12
Показано с 21 по 32 из 32.

Помогите удалить вирус AdWare.Win32.Kranet.heur [not-a-virus:HEUR:AdWare.Win32.Kranet.heur ] (заявка № 178924)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Новый лог Farbar Recovery Scan Tool сделайте.
    WBR,
    Vadim

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    16
    Вес репутации
    39
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Новый лог Farbar Recovery Scan Tool сделайте.
    Я понимаю, что для Вас слово "лог" обыденное, но для меня нет
    Пожалуйста скопируйте сообщение с действиями, которые нужно повторить или укажите на сообщение, в котором это описанно

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    WBR,
    Vadim

  5. #24
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    16
    Вес репутации
    39
    пожалуйста
    Вложения Вложения

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Вредоносные расширения в Хроме установлены.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CHR StartupUrls: Default -> "hxxp://www.google.com", "hxxp://mail.ru/cnt/7993/", "hxxp://yambler.net/?im", "hxxp://www.yandex.ua/?win=94&clid=2036111", "hxxp://go.mail.ru/?homepage=1", "hxxp://www.bing.com/?pc=U223", "hxxp://www.sweet-page.com/?type=hp&ts=1406191163&from=cor&uid=ST31000528AS_9VP5ALXDXXXX9VP5ALXD", "hxxp://search.yahoo.com/?fr=hp-ddc-bd&type=804_pr__alt__ddc_dsssyc_bd_com"
    CHR Extension: (SuperMegaBest.com) - C:\Users\ВОВАН\AppData\Local\Google\Chrome\User Data\Default\Extensions\aonedlchkbicmhepimiahfalheedjgbh [2015-03-20]
    CHR Extension: (Google Drive) - C:\Users\ВОВАН\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-03-20]
    CHR Extension: (AdBlock) - C:\Users\ВОВАН\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2015-03-20]
    CHR Extension: (Chrome Hotword Shared Module) - C:\Users\ВОВАН\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-03-12]
    CHR Extension: (ХромоКупоно) - C:\Users\ВОВАН\AppData\Local\Google\Chrome\User Data\Default\Extensions\nempgcppdjebbgbbdbanlogeieombmgn [2015-03-20]
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров.

    В Яндекс Браузере отключите расширения, которые сами не устанавливали, проверьте стартовые страницы и настройки поиска - утилит для этого не существует.

    Вот последние загрузки:
    Код:
    2015-03-19 12:57 - 2015-03-19 12:57 - 10043535 _____ () C:\Users\ВОВАН\Downloads\landing.rar
    2015-03-18 17:39 - 2015-03-18 17:39 - 00455222 _____ () C:\Users\ВОВАН\Downloads\18-03-2015_18-06-48.zip
    2015-03-18 15:31 - 2015-03-18 15:42 - 339594628 _____ () C:\Users\ВОВАН\Downloads\ФЕН ШУЙ.rar
    Видимо, с чем-то из них и заполучили.
    WBR,
    Vadim

  7. #26
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    16
    Вес репутации
    39
    Всё сделал. настройки Яндекс браузера проверил, но попытка ввести запрос закончилась перебросом на страницу с капчей (скрин прикрепляю). 7 цифр для меня ввести не проблема))) просто хочу довести начатый процесс до логического финала. Я так понимаю это происходит из-за отправки большого количества запросов с моего ПК. помогите побороть эту проблему, если это возможно.
    Изображения Изображения

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Не обязательно с Вашего компьютера, может быть из подсети провайдера.

    Выполните скрипт в AVZ:
    Код:
    var
    STR : TStringList;
    CMDFile: string;
    begin
    ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
    STR := TStringList.Create;
    STR.Add('ipconfig /all > diag.log');
    STR.Add('tracert yandex.ru >> diag.log');
    STR.SaveToFile(GetAVZDirectory + 'diag.cmd');
    CMDFile:= GetAVZDirectory + 'diag.cmd';
    ExecuteFile(CMDFile, '', 0, 200000, true);
    ExecuteFile('cmd.exe', '/u /c type diag.log > diag1.log', 0, 10000, true);
    DeleteFile(GetAVZDirectory + 'diag.log');
    DeleteFile(GetAVZDirectory + 'diag.cmd');
    end.
    После его работы в папке с AVZ появится файл diag1.log, прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  9. #28
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    16
    Вес репутации
    39
    выполнил
    Вложения Вложения
    • Тип файла: log diag1.log (4.7 Кб, 1 просмотров)

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Похоже, работаете через NAT провайдера, т. е. сайты воспринимают запросы от разных пользователей как запросы с одного адреса.
    WBR,
    Vadim

  11. #30
    Junior Member Репутация
    Регистрация
    05.03.2015
    Сообщений
    16
    Вес репутации
    39
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Похоже, работаете через NAT провайдера, т. е. сайты воспринимают запросы от разных пользователей как запросы с одного адреса.
    Здравствуйте!
    Не знаю как это называется, но в поддержке мне объяснили так - для моего тарифного плана предусмотрен какой-то черновой IP, они собираются и в и-нет выходит под одним "белым" IP. В общем, я попросил несколько знакомых, у которых тот же провайдер, позвонить по той же проблеме. Видимо они что-то сделали и сейчас хоть и с капчами, но не в таком количестве попадаю в любой сервис Яндекса.
    По вирусам. Эти дни ни в одном браузере всплывающей навязчивой рекламы замечено не было)))
    Огромная Благодарность Вам!!!

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,577
    Вес репутации
    1086
    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.
    WBR,
    Vadim

  13. #32
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 12
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\program files\dynamo combo\bin\dynamocombo.purbrowse.exe - not-a-virus:HEUR:AdWare.Win32.Kranet.heur


  • Уважаемый(ая) Votan_on, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 2 Первая 12

    Похожие темы

    1. Карантин 0443D1FD70C51386A0376E5037916B3A [HEUR:Trojan.Win32.Cosmu.gen, not-a-virus:AdWare.Win32.Kranet.c]
      От CyberHelper в разделе VirusDetector - Бесплатный онлайн-сервис проверки компьютера
      Ответов: 2
      Последнее сообщение: 11.02.2017, 23:24
    2. Ответов: 6
      Последнее сообщение: 21.10.2014, 14:16
    3. Ответов: 9
      Последнее сообщение: 20.09.2014, 18:25
    4. Ответов: 5
      Последнее сообщение: 16.09.2014, 18:08
    5. Ответов: 8
      Последнее сообщение: 14.09.2014, 09:56

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01499 seconds with 19 queries