После скачивания торрента поймал рекламные баннеры во все браузеры. Каспер ничего не видит. AVZ подозревает троянов. Логи прикладываю. Заранее благодарен за помощь.
После скачивания торрента поймал рекламные баннеры во все браузеры. Каспер ничего не видит. AVZ подозревает троянов. Логи прикладываю. Заранее благодарен за помощь.
Уважаемый(ая) Кирилл Потехин, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
Здравствуйте !!!
Выполните скрипт в AVZ:
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )Код:begin SearchRootkit(true, true); SetAVZGuardStatus(True); DeleteFile('C:\Program Files (x86)\Mobogenie\DaemonProcess.exe','32'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\mobilegeni daemon','command'); BC_ImportDeletedList; ExecuteSysClean; BC_Activate; ExecuteRepair(4); ExecuteWizard('TSW',2,2,true); ExecuteWizard('SCU',2,2,true); RebootWindows(true); end.
+ Сделайте такой лог
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Сделал. Проблема сохраняется.
По ярлыкам браузеров, которыми их запускаете, правой кнопкой мыши - Свойства - закладка Ярлык - поле Объект.
Там проверьте, чтобы кроме пути к исполняемому файлу браузера в кавычках не было ничего лишнего.
Если есть, отредактируйте и нажмите ОК.
Повторите это со всеми вашими браузерами, во всех местах, где есть их ярлыки (рабочий стол, панель быстрого запуска и т.п.)
В Вашем случае, там прописано httр://poisk-googlee.ru. Для поиска поврежденных ярлыков, воспользуйтесь логом CheckBrowserLnk.
Отпишитесь, что с проблемой.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Все ярлыки удалил. CheckBrowserLnk ничего больше не видит. Но заработал только firefox. Хром и Опера - без изменений, выползают рекламные баннеры. Переустановка Оперы не помогла.
- Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log )
+
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Сделал. Firefox тоже стал делать переадресацию на он-лайн магазин
Скачайте CCleaner , установите, запустите. Сервис - Автозагрузка - (вкладки) Internet Explorer, Firefox, Google Chrome, Opera на этих вкладках в программе (внизу, справа) есть кнопка "Сохранить отчет ..." нажмите и сохраните, по каждому браузеру присвойте свое имя отчета. Приложите эти отчеты к теме.
+ При подключенном интернете сделайте лог MiniToolBox
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Сделал
1-е в Firefox прописано Китайское proxy 115.25.216.6 - попробуйте удалить.
2-е Отключите во всех браузерах расширение Dolka.ru - Либо через Ccleaner либо непосредственно в самих браузерах, по образцу Chrome открывает вкладки с рекламой. Что делать.
Перезагрузите компьютер.
Еще раз очистите кэш и cookies-файлы браузеров.
Проверьте проблему.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
После удаления dolka.ru все прекратилось. Благодарю за помощь!
- Откройте файл ScanVuln.txt. Выполните из этого файла скрипт в AVZ. В результате работы скрипта будет создан файл - avz_log.txt.
Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления(если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
Уважаемый(ая) Кирилл Потехин, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.