Показано с 1 по 9 из 9.

Есть большое подозрение... (заявка № 221603)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    30.01.2013
    Сообщений
    18
    Вес репутации
    47

    Thumbs up Есть большое подозрение...

    Добрый день. Подозреваю что у меня сидит зловред в пк, и переодический подсовывает мне рекламу в браузер хром. Но эта реклама появляется только на главной странице Mail.ru, в самом низу..

    Прикреплю скрин экрана..
    sc_1354210119.jpg
    Реклама пропадает только после сброса настроек браузера, но через некоторое время снова появляется. Блокировщик adguard не помогает, если заблокировать рекламу через adguard то потом страница mail.ru не открывается.
    Система Windows 10? антивирус Nod32, все лицензионное.
    Наблюдается рекламное явление только в хроме, причем если открыть хром в гостевом режиме, то страничка открывается нормально какое то время. Проводил проверку с помощью Malwarebytes, удалил найденное но это не помогло...
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Ваня Тихомиров, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Users\User\AppData\Roaming\nssm.exe', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\User\Desktop\программы\Mail.Ru Агент.lnk"     -> ["C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe"]
    >>>  "C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Mail.Ru Агент.lnk"        -> ["C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe"]
    >>>  "C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mail.Ru Агент.lnk"      -> ["C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe"]
    >>>  "C:\Users\User\программы\Mail.Ru Агент.lnk"   -> ["C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe"]
    >>>  "C:\Users\User\программы\Mail.Ru Cloud.lnk"   -> ["C:\Users\User\AppData\Local\Mail.Ru\Cloud\Cloud.exe"] -> ( цель не существует )
    >>>  "C:\Users\User\Desktop\программы\Скриншоты в Яндекс.Диске.lnk"    -> ["C:\Users\User\AppData\Roaming\Yandex\YandexDisk\YandexDiskScreenshotEditor.exe"] -> ( цель не существует )
    Отчёт о работе прикрепите.

    Запустите HijackThis, расположенный в папке Autologger (в Windows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)пофиксите только эти строки:
    Код:
    O9 - Button: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
    O9 - Button: HKU\S-1-5-21-2132749735-2064043043-3702742174-500\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98}: ICQ - C:\Users\Администратор.000\AppData\Roaming\ICQM\icq.exe (file missing)
    O9 - Button: HKU\S-1-5-21-2132749735-2064043043-3702742174-500\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\Администратор.000\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
    O9 - Tools menu item: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\User\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
    O9 - Tools menu item: HKU\S-1-5-21-2132749735-2064043043-3702742174-500\..\{086C8477-4F71-4550-87FB-AF0AE8DF3E98}: ICQ - C:\Users\Администратор.000\AppData\Roaming\ICQM\icq.exe (file missing)
    O9 - Tools menu item: HKU\S-1-5-21-2132749735-2064043043-3702742174-500\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523}: Mail.Ru Агент - C:\Users\Администратор.000\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
    O21 - HKLM\..\ShellIconOverlayIdentifiers\00avast: (no name) - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    30.01.2013
    Сообщений
    18
    Вес репутации
    47
    В AVZ выполнен. Отчет ClearLNK прикрепляю. Лог Malwarebytes AdwCleaner прикрепляю.
    В запущенном HijackThis не нашел некоторых строк которые указаны в коде, отметил только те которые присутствуют
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.

    Если не поможет - отключите все расширения в Chrome.
    WBR,
    Vadim

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    30.01.2013
    Сообщений
    18
    Вес репутации
    47
    Выполнил. Очистил. Рекламы не наблюдаю пока что. Спасибо за помощь!
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Только я просил лог очистки AdwCleaner прикрепить, он с буквой C вместо S в квадратных скобках. Это лог сканирования, и неясно, делали ли Вы очистку вообще. AdwCleaner[C02].txt должен быть, скорее всего.
    WBR,
    Vadim

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    30.01.2013
    Сообщений
    18
    Вес репутации
    47
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Только я просил лог очистки AdwCleaner прикрепить, он с буквой C вместо S в квадратных скобках. Это лог сканирования, и неясно, делали ли Вы очистку вообще. AdwCleaner[C02].txt должен быть, скорее всего.
    ...Извините, дело было ночью,видимо перепутал. Исправлюсь..
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите AdwCleaner, меню Настройки - Удалить AdwCleaner - выберите Удалить.

  • Уважаемый(ая) Ваня Тихомиров, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 2
      Последнее сообщение: 05.02.2017, 17:39
    2. Ответов: 4
      Последнее сообщение: 02.10.2009, 08:58
    3. Большое подозрение на вирус
      От vdv в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 29.09.2009, 16:56
    4. Ответов: 3
      Последнее сообщение: 04.03.2009, 12:11
    5. Ответов: 10
      Последнее сообщение: 22.02.2009, 05:38

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00778 seconds with 19 queries