Показано с 1 по 19 из 19.

В файерфоксе и опере постоянно вылазять новые вкладыки с рекламным содержанием, типа "как заработать 200 долларов и т.д." (заявка № 158916)

  1. #1
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30

    В файерфоксе и опере постоянно вылазять новые вкладыки с рекламным содержанием, типа "как заработать 200 долларов и т.д."

    В файерфоксе и опере постоянно вылазять новые вкладыки с рекламным содержанием, типа "как заработать 200 долларов и т.д." Операционная система вин 7 64 битная.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) vladis017, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Здравствуйте !!!

    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      TerminateProcessByName('c:\windows\syswow64\jmdp\stij.exe');
      TerminateProcessByName('C:\Windows\System32\ljkb\stij.exe');
      TerminateProcessByName('c:\program files\web assistant\extensionupdaterservice.exe');
      TerminateProcessByName('C:\Windows\System32\dmwu.exe');
      QuarantineFile('C:\Program Files (x86)\MKey\MKey.exe','');
      QuarantineFile('C:\Program Files\Web Assistant\Extension32.dll','');
      QuarantineFile('c:\progra~3\browse~1\25976~1.107\{c16c1~1\mngr.dll','');
      QuarantineFile('c:\windows\syswow64\jmdp\stij.exe','');
      QuarantineFile('C:\Windows\System32\ljkb\stij.exe','');
      QuarantineFile('c:\program files\web assistant\extensionupdaterservice.exe','');
      QuarantineFile('C:\Windows\System32\dmwu.exe','');
      DeleteFile('c:\progra~3\browse~1\25976~1.107\{c16c1~1\mngr.dll','32');
      DeleteFile('C:\Users\vlad\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE','32');
      DeleteFile('C:\Windows\Tasks\DSite.job','64');
      DeleteFile('C:\Windows\system32\Tasks\DSite','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    +
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Присылаю, что просили

  6. #5
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Выполните скрипт в AVZ:
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
      TerminateProcessByName('c:\program files\web assistant\extensionupdaterservice.exe');
      SetServiceStart('Web Assistant', 4);
      QuarantineFile('c:\program files\web assistant\extensionupdaterservice.exe','');
      QuarantineFile('C:\Program Files\Web Assistant\Extension32.dll','');
      DeleteFile('C:\Program Files\Web Assistant\Extension32.dll','32');
      DeleteFile('C:\Program Files\Web Assistant\ExtensionUpdaterService.exe','32');
      DelBHO('{336D0C35-8A85-403a-B9D2-65C292C39087}');
      DeleteService('Web Assistant');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
     ExecuteWizard('SCU',2,2,true);
    RebootWindows(true);
    end.
    После перезагрузки выполните скрипт:
    Код:
    begin 
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
    Загрузите quarantine.zip из папки AVZ по красной ссылке вверху темы Прислать запрошенный карантин
    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
    • По окончанию сканирования снимите галочки со следующих строк:
      Код:
      Папка Найдено : C:\Program Files (x86)\Mail.Ru
      Папка Найдено : C:\Program Files (x86)\Yandex
      Папка Найдено : C:\Users\vlad\AppData\Local\Mail.Ru
      Папка Найдено : C:\Users\vlad\AppData\Local\Yandex
      Папка Найдено : C:\Users\vlad\AppData\LocalLow\Yandex
      Папка Найдено : C:\Users\vlad\AppData\Roaming\Yandex
      Файл Найдено : C:\Windows\System32\dmwu.exe
    • Нажмите кнопку "Clean" и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

  7. #6
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Ответ

  8. #7
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Очистите кэш и cookies-файлы браузеров

    - Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
    Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
    Перезагрузите компьютер.
    Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

    Что с проблемой ?

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Уязвимости устранил, но
    В файерфоксе окно не выскакивало, в опере выскочило опять "про 200 долларов"
    Последний раз редактировалось vladis017; 01.05.2014 в 01:14.

  11. #9
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    В общем проблема не решена, рекламные вкладки как открывались периодически, так и открываются в обоих браузерах

  12. #10
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466

  13. #11
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Ответ

    - - - Добавлено - - -

    З кусок на 50 кб не влез

    - - - Добавлено - - -

    Эти заберете, удалю вложения и дошлю 3 кусок

  14. #12
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Как удалить вложения?

    Если лог большой, выложите его на файлообменник, ссылку на лог опубликуйте в следующем сообщении.

  15. #13
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30

  16. #14
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Выполните скрипт в uVS Как выполнить скрипт в uVS
    Код:
    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    
    zoo %Sys32%\DMWU.EXE
    delall %Sys32%\DMWU.EXE
    delref %SystemDrive%\ATI\SUPPORT\10-02_LEGACY_VISTA32-64_DD_CCC\SETUP.EXE
    delref %SystemDrive%\USERS\VLAD\APPDATA\LOCAL\TEMP\SYMINSTALLSTUB.EXE
    delref %SystemDrive%\USERS\VLAD\DESKTOP\DOWNLOAD\АРХИВЫ\9745_MULTIMEDIA_KEYBOARD_XP\XP\SETUP.EXE
    deltmp
    restart
    Цитата Сообщение от vladis017 Посмотреть сообщение
    В общем проблема не решена, рекламные вкладки как открывались периодически, так и открываются в обоих браузерах
    При скачивании с fayloobmennik.net у меня тоже вылезло сообщение о том как заработать в интернете, но это вовсе не означает, что мой компьютер заражен. Сам сайт файлообменника такой загадочный или загаженный.

  17. #15
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Ясно, спасибо. Папку zoo не знаю надо было скидывать или нет, но я скинул в - прислать запрошенный карантин. Хотя может и не надо было. Если все нормально, тему можно закрывать. Возможно и вправду реклама идет с самих сайтов, вылазит только на определенных ссылках. В общем, если можно ответе. Спасибо, еще раз

  18. #16
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466
    Цитата Сообщение от vladis017 Посмотреть сообщение
    Возможно и вправду реклама идет с самих сайтов, вылазит только на определенных ссылках
    Скорее всего так и есть.

    Последняя проверка, при подключенном интернете сделайте лог MiniToolBox

  19. #17
    Junior Member Репутация
    Регистрация
    17.12.2009
    Сообщений
    35
    Вес репутации
    30
    Отчет
    Вложения Вложения

  20. #18
    Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mrak74
    Регистрация
    03.10.2009
    Адрес
    Москва
    Сообщений
    9,009
    Вес репутации
    466

  21. #19
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,317
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 3
    • Обработано файлов: 9
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) vladis017, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 5
      Последнее сообщение: 15.10.2014, 17:53
    2. Ответов: 4
      Последнее сообщение: 12.11.2013, 21:39
    3. Ответов: 5
      Последнее сообщение: 02.03.2013, 00:09
    4. Ответов: 1
      Последнее сообщение: 24.02.2012, 17:12
    5. Ответов: 3
      Последнее сообщение: 19.02.2009, 17:45

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01267 seconds with 17 queries