Здравствуйте, профессионалы!
Мне нужна ваша помощь.
Сегодня ни с того ни с сего начали всплывать окна со спам-рекламой:
- баннеры в разных частях экрана со звуком.;
- сообщения а-ля вконтакте.
При попытке закрыть этот назойливый спам открываются новые вкладки браузера. Их можно закрыть, но все это раздражает и мешает работе.
Я выполнил действия из раздела "прежде всего", проверил Kaspersky Virus Removal Tool, но не помогло.
Поэтому отправляю вложения.
Большая просьба помочь.
Будь в курсе!Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
Уважаемый(ая) kep.oleg, спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
end;
TerminateProcessByName('C:\extension\update.exe');
QuarantineFile('C:\extension\update.exe','');
DeleteFile('C:\extension\update.exe','32');
DeleteFileMask('C:\extension', '*', true);
DeleteDirectory('C:\extension');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы
Сделайте новые логи
Microsoft MVP 2012-2016 Consumer Security Microsoft MVP 2016 Reconnect
Здравствуйте, профессионалы!
Ни с того ни с сего начали всплывать окна со спам-рекламой:
- баннеры в разных частях экрана со звуком;
- сообщения а-ля вконтакте.
При попытке закрыть этот назойливый спам открываются новые вкладки браузера. Их можно закрыть, но все это раздражает и мешает работе.
Виндоуз 7 переустановили - также на "семерку". Форматировали только диск С.
Через пару дней опять начала всплывать спам-реклама. Установил Adguard. Всё равно сами баннеры всплывают и новые окна открываются, хотя Adguard и блокирует их содержимое.
И такая проблема во всех браузерах, даже если устанавливаю новый.
Также все браузеры из-за этого тормозят, да и работе это мешает.
Большая просьба помочь!
Буду премного благодарен.
Файл AVZ - virusinfo_syscure.zip не знаю где брать, он у меня не появляется нигде, хотя все делаю по инструкции.
Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
Распакуйте архив с утилитой в отдельную папку
Запустите sitlog.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Сначала я по ошибке запустил AdwCleaner из папки "загрузки" и сразу же закрыл.
Потом запустил эту программу с рабочего стола.
C:\AdwCleaner\ у меня 2 файла AdwCleaner[R0].txt и AdwCleaner[R1].txt.
Возможно, один из них - с первого неправильного запуска успел сформироваться, не знаю. Я их не открывал.
Поэтому прикрепляю их оба.
В программе AdwCleaner кнопки "очистить" и "удалить" не нажимал. А надо было?
И прошу простить меня, бестолочь, что сразу правильно не сделал
Решил немного поэксперементировать. В Яндекс-браузере и Гугл-хроме у меня есть одинаковые расширения PlusHD-V1.3 1.26.30 и SmartSaver+ 12 1.26.43. Когда включаю любой из них, проблема вновь появляется. Отключаю эти расширения (остальные остаются включены) - проблема уходит. И так в обоих браузерах.
удалить их .
+ Проверить список установленных программ там тоже может быть что-то лишнее.
Выполните скрипт в AVZ при наличии доступа в интернет:
Код:
var
LogPath : string;
ScriptPath : string;
begin
LogPath := GetAVZDirectory + 'log\avz_log.txt';
if FileExists(LogPath) Then DeleteFile(LogPath);
ScriptPath := GetAVZDirectory +'ScanVuln.txt';
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
exit;
end;
end;
if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru: