Показано с 1 по 13 из 13.

Самопроизвольное открытие браузера с подозрительными сайтами [not-a-virus:Downloader.Win32.Agent.xdm ] (заявка № 150162)

  1. #1
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15

    Самопроизвольное открытие браузера с подозрительными сайтами [not-a-virus:Downloader.Win32.Agent.xdm ]

    Здравствуйте. У меня 64-разрядная ОС (Windows 8, поэтому ниже прикрепляю только 2 файла да и потом, при выполнении пункта 1 у меня высветилась ошибка и приложение AVZ закрылось, поэтому файла virusinfo_syscure.zip так или иначе нет)

    А теперь непосредственно к самой проблеме. Последние недели открывается сам по себе (1 раз в день) Google Chrome и открывает вот этот сайт:
    _static.australianbrewingcompany.com/g/?z=1&ilmernzkvtaztus=2CD05AAA8258C579&pu=&s=D-chrome&nm=ilmernzkvtaztus&t=127

    а всю прошлую неделю или больше вот этот:
    _systweak.com/registrycleaner/lp5/?utm_source=adcm&utm_campaign=244

    а ещё ранее открывались вот эти сайты (но теперь нет):

    _pcoverlook.com
    _static.salesresourcepartners.com

    Много всего перепробовал,искал везде как бы избавиться от этих сайтов, но не получилось. Помогите пожалуйста, заранее спасибо, хотелось бы избавиться от этих сайтов, даже если они не вирусные. И ещё, скажите пожалуйста если что-то подозрительное увидите в прикреплённых логах, потому что не так давно ноутбук выключался минут по 5-10 и было такое что вообще не хотел выключаться...сейчас вроде бы стал выключать нормально пока что.
    Вложения Вложения
    Последний раз редактировалось olejah; 23.11.2013 в 12:15. Причина: подозрительные активные ссылки

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,459
    Вес репутации
    342
    Уважаемый(ая) Scofied007, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15
    Что за утилита АВ3? В инструкциях у вас написано вроде бы только про утилиты AVZ и HijackThis и я предоставил логи сканирования по этим утилитам.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,563
    Вес репутации
    836
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\C20D~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','');
     DeleteFile('C:\Windows\Tasks\DigitalSite.job','32');
     DeleteFile('C:\Users\C20D~1\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
     DeleteFile('C:\Windows\Tasks\DSite.job','32');
     DeleteFile('C:\Windows\system32\Tasks\DigitalSite','64');
     DeleteFile('C:\Windows\system32\Tasks\DSite','64');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Babakan');
    ExecuteWizard('TSW',2,2,true);
    ExecuteWizard('SCU',2,2,true);
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Обновите базы AVZ ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15
    Всё сделал как вы написали.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,563
    Вес репутации
    836
    Отключите до перезагрузки все экраны Avast! и Выполните скрипт в AVZ:
    Код:
    begin
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Babakan');
    RebootWindows(true);
    end.
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    Очистите кэш и cookies-файлы браузеров.

    Сделайте новый лог HijackThis.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15
    Сделал. Спасибо за понятные и чёткие инструкции, надеюсь это поможет. А скажите пожалуйста в чём вообще проблема если не сложно, почему сайты про которые я ранее писал сами открывались? Вирус? или просто к гугл хрому прицепилось что-то? хотя я гугл хром переустанавливал перед тем как обратиться к вам, но это не помогло(
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,563
    Вес репутации
    836
    Антивирус точно отключали перед выполнением скрипта?
    Пофиксите в HijackThis:
    Код:
    O4 - HKLM\..\Run: [Babakan] cmd.exe /k if %date:~6,4%%date:~3,2%%date:~0,2% LEQ 20131017 (exit) else (start http://dinoklafbzor.org && exit)
    и Сделайте полный образ автозапуска uVS.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15
    Да, антивирус отключал, когда делал скрипт.
    Так, код пофиксил, полный лог автозапуска прикрепляю.
    Вложения Вложения

  11. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    465
    Что с проблемой ?

  12. #11
    Junior Member Репутация
    Регистрация
    19.11.2013
    Сообщений
    6
    Вес репутации
    15
    Пока что тьфу-тьфу-тьфу не выскакивал сайт этот и ему подобные,описанные в первом сообщении данной темы. Правда сайт выскакивал всегда по-разному, т.е. либо в самом начале либо через пару часов работы на компьютере. Во всяком случае результат на лицо.Спасибо огромное за помощь. Можете сказать если не трудно, чем было вызвано самопроизвольное открытие подозрительных сайтов? Просто очень интересно и хочется знать что примерно делать, если вдруг данная проблема повторится вновь или какая-то похожая.

    В общем как я понял что-то запускалось постоянно при включении компьютера, какой-то левый процесс и потом из-за него уже и сайты открывались, потому что мной было замечено неск. недель назад, что после включения компьютера открывалось черное окошко cmd, само и что-то там запускало или вроде того и тогда я в автозапуске нашёл этот Windows cmd запуск (примерно так это называлось) и отключил. Окошко в итоге не появлялось больше но сайты по прежнему продолжали открываться и я вот обратился к вам.
    Последний раз редактировалось Scofied007; 02.12.2013 в 16:21.

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    26,563
    Вес репутации
    836
    WBR,
    Vadim

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    953

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\c20d~1\appdata\roaming\dsite\update~1\upd ate~1.exe - not-a-virus:Downloader.Win32.Agent.xdm ( DrWEB: Adware.Downware.1195 )


  • Уважаемый(ая) Scofied007, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 3
      Последнее сообщение: 08.05.2013, 07:45
    2. Ответов: 6
      Последнее сообщение: 25.03.2013, 19:11
    3. Ответов: 6
      Последнее сообщение: 04.02.2013, 21:34
    4. Ответов: 3
      Последнее сообщение: 21.09.2012, 04:40
    5. самопроизвольное открытие браузера
      От zamalexzam в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 29.10.2008, 14:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00333 seconds with 17 queries