Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 21.

Самоткрытие новых страниц, что якобы ПК заражен или с рекламой (заявка № 151126)

  1. #1
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38

    Самоткрытие новых страниц, что якобы ПК заражен или с рекламой

    Добрый день, очень нужная команда Virus INFO!
    Уже примерно с месяц мучает ситуация с
    открытием новых страниц в Chrom и Firefox.
    Замечено, что даже при клике в пустом месте страницы (не на ссылке) в большинстве случаев открывается страница с изображением содержимого папки "Мой Компьютер" с доп. окошком дословно - "Внимание! Ваш браузер обнаружил, что Ваш компьютер заражен вирусами. Кране необходимо срочно проверить компьютер на наличие вредоносных программ". Реже открываются рекламные страницы. Непонятен алгоритм открытия этих страниц, то есть полдня может не быть а потом снова начать открываться.
    Сканирование в безопасном режиме программами AVP Tool и также DrWeb CureIt! выявило несколько зараженных объектов каким то трояном (каюсь не сохранил лог), но это помогло на пару дней, после этого все снова повторяется. В последнее время регулярно чищу систему CCleaner-ом может и помогает но незаметно.
    Антивирус стоял от Microsoft + штатный брандмауэр, интернет по проводу через DLink Dir300 NRU.

    Заранее благодарен за помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) lio10rus, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Вот virusinfo_syscure.zip.
    Вложения Вложения
    Последний раз редактировалось lio10rus; 09.12.2013 в 15:37.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Ярлыки запуска браузеров пересоздайте

    - - - Добавлено - - -

    Ярлыки запуска браузеров пересоздайте
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Ярлыки пересоздал, понаблюдал день - результат тот же, что в 1-ом сообщении.

  7. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Неизвестные расширеня для браузера есть?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  8. #7
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    В Google Chrom найдено из расширений установленных, есть одно непонятное, ни на сайт этого расширения не выйти, ни настроек не посмотреть, однако разрешений немеряно у него - Info Enhancer for Chrome 1.0.

    Oго, и в Mozilla Firefox есть точно такое же, один в один название Info Enhancer for Firefox 1.0, даже автор указан tooldev342.

    Неужели все мои проблемы от этого ?

  9. #8
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Ярлык Punto Switcher в автозапуске пересоздайте.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    сделайте лог AdwCleaner

  10. #9
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Info Enhancer for Firefox 1.0 и Info Enhancer for Chrome 1.0 нужно перед сканированием удалить?

  11. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Нет, пока не удаляйте.

  12. Это понравилось:


  13. #11
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Вот новые итоги сканирования. Ярлык Punto Switcher пересоздал до сканирования.
    Вложения Вложения

  14. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    удалите найденное в AdwCleaner Для корректной работы приложений от Mail.ru возможно придется его переустановить, если пользуетесь ими.

    Выполните скрипт в AVZ:
    Код:
    begin
     DeleteFile('C:\Program Files (x86)\Internet Explorer\iexplore.url','32');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Цитата Сообщение от lio10rus Посмотреть сообщение
    Ярлык Punto Switcher пересоздал до сканирования.
    Оба ярлыка пересоздали ? Их там два. 1-й - punto.lnk 2-й - Punto Switcher.lnk

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log ) + новый лог AdwCleaner.

  15. Это понравилось:


  16. #13
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    1) Найденное удалил AdwCleaner-ом, система перезагрузилась. Приложений от маил даром не надо.
    2) Скрипт выполнил - система перезагрузилась снова.
    3) Ярлык Punto Switcher.lnk оставил только этот и и его переустановил.
    4) Вот новые итоги сканирования
    Вложения Вложения

  17. #14
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    Что с проблемой ? На всякий случай проверьте ярлык
    Код:
    C:\Users\LiO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Exchange 5.7.1004.lnk
    в свойствах ярлыка URL адрес какой ни будь присутствует.

  18. #15
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Цитата Сообщение от mrak74 Посмотреть сообщение
    Что с проблемой ? На всякий случай проверьте ярлык
    Код:
    C:\Users\LiO\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Exchange 5.7.1004.lnk
    в свойствах ярлыка URL адрес какой ни будь присутствует.
    Проблема осталась. Только что в FireFox вот такое опять вылезло.

    В Свойствах ярлыка вот что - Объект - "C:\Program Files (x86)\Delcam\Exchange571004\sys\exec\sdx.exe"
    Рабочая папка "C:\Program Files (x86)\Delcam\Exchange571004\sys\lib"

    Когда надо удалить Info Enhancer for Firefox 1.0 и Info Enhancer for Chrome 1.0 ?
    Последний раз редактировалось lio10rus; 11.12.2013 в 13:51.

  19. #16
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    1) При подключенном интернете сделайте лог MiniToolBox

    2) Сделайте полный образ автозапуска uVS

    - - - Добавлено - - -

    Цитата Сообщение от lio10rus Посмотреть сообщение
    Когда надо удалить Info Enhancer for Firefox 1.0 и Info Enhancer for Chrome 1.0 ?
    Удаляйте.

  20. Это понравилось:


  21. #17
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Сделал, лог MiniToolBox и полный образ автозапуска uVS.
    Вложения Вложения
    Последний раз редактировалось lio10rus; 11.12.2013 в 22:12.

  22. #18
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Скажите пожалуйста, значит ли что если ответа нет, что все нормально а логах предыдущего сообщения?

  23. #19
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    489
    В логах ничего подозрительного не обнаружил. Если проблема осталась, попробуйте удалить проблемный браузер, удалите папки браузера из профилей пользователей и Program files. Перезагрузите компьютер, установите браузер снова, проверьте проблему.

  24. Это понравилось:


  25. #20
    Junior Member Репутация
    Регистрация
    27.11.2013
    Сообщений
    15
    Вес репутации
    38
    Судя по тому, что за последние пару дней проблема себя не проявила, думаю, что Ваша помощь была Очень эффективной и Очень кстати.

    Благодарю Вас за Вашу помощь.

  • Уважаемый(ая) lio10rus, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 8
      Последнее сообщение: 14.11.2013, 14:04
    2. Ответов: 1
      Последнее сообщение: 03.05.2013, 14:00
    3. Ответов: 6
      Последнее сообщение: 19.02.2013, 19:52
    4. Ответов: 8
      Последнее сообщение: 18.12.2012, 08:58
    5. Ответов: 9
      Последнее сообщение: 26.04.2010, 12:52

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00743 seconds with 20 queries