Показано с 1 по 12 из 12.

Всплывающие окна, открытие новых вкладок, новых окон [Trojan.BAT.Agent.aog ] (заявка № 179646)

  1. #1
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34

    Thumbs up Всплывающие окна, открытие новых вкладок, новых окон [Trojan.BAT.Agent.aog ]

    Доброй ночи! По глупости скачала видимо целую пачку вирусов. Симптомы: куча значков в панели инструментов, ярлыков на рабочем столе, панель mail, всплывающие окна с рекламой, открытие новых вкладок, при старте браузера открывается smartinf . ru с utm-метками, при нажатии на анкор в поисковой выдаче открывается новое окно с поисковой выдачей майла.
    Все скачанные программы удалила через панель управления кроме одной, которая не удаляется: "currency calc". Microsoft Security Essentials при быстрой проверке и выборочной диска C ничего не обнаружил. Dr.Web CureIt! обнаружил и обезвредил 2 вируса: trojan.loadmoney.420 и trojan.loadmoney.480. Всплывающие окна браузер стал блокировать, но проблема не исчезла. Даже в окне сообщений в вк реклама каким-то образом влезла.
    Помогите, пожалуйста. Логи прикладываю.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,286
    Вес репутации
    378
    Уважаемый(ая) Highlights, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34
    Полная проверка Microsoft Security Essentials поймала Trojan:Win32/Radonskra.D, удален. Проблема не исчезла.

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','');
     QuarantineFile('C:\Program Files (x86)\advPlugin\GY5KAK6L0n.exe','');
     QuarantineFile('C:\Users\Юля\AppData\Local\Microsoft\Windows\Vkmusicdownloader.exe','');
     DeleteFile('C:\Users\Юля\AppData\Local\Microsoft\Windows\Vkmusicdownloader.exe','32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','Vkmusicdownloader');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','btikiulail');
     DeleteFile('C:\Program Files (x86)\advPlugin\GY5KAK6L0n.exe','32');
     DeleteFile('C:\Windows\Tasks\Update Service for advPlugin.job','64');
     DeleteFile('C:\Windows\Tasks\Update Service for advPlugin2.job','64');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\KRB Updater Utility','64');
     DeleteFile('C:\Windows\system32\Tasks\Update Service for advPlugin','64');
     DeleteFile('C:\Windows\system32\Tasks\Update Service for advPlugin2','64');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин вверху темы

    Сделайте новые логи по правилам

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34
    Карантин выслала. Отчеты прикладываю.
    Вложения Вложения

  8. #6
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKU\S-1-5-21-812307991-3983611738-2994165511-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      HKU\S-1-5-21-812307991-3983611738-2994165511-1000\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
      HKU\S-1-5-21-812307991-3983611738-2994165511-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://dolrub.ru/?utm_source=startpage03&utm_content=4630cb05fcc87ca434e70a25cb8b9822
      HKU\S-1-5-21-812307991-3983611738-2994165511-1000\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
      HKU\S-1-5-21-812307991-3983611738-2994165511-1000\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
      SearchScopes: HKU\S-1-5-21-812307991-3983611738-2994165511-1000 -> {61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} URL = http://webalta.ru/search?q={searchTerms}&from=IE
      BHO-x32: No Name -> {8984B388-A5BB-4DF7-B274-77B879E179DB} ->  No File
      FF Extension: Vkmusicdownloader - C:\Users\Юля\AppData\Roaming\Mozilla\Firefox\Profiles\oqw8ptoe.default-1424495419697\Extensions\{e4a8a97b-f2ed-450b-b12d-ee082ba24782}.xpi [2015-03-15]
      CHR Extension: (Поделиться ВКонтакте) - C:\Users\Юля\AppData\Local\Google\Chrome\User Data\Default\Extensions\kneggodalbcmgdkkfhbhbicbbahnacjb [2015-03-14]
      CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
      CHR HKU\S-1-5-21-812307991-3983611738-2994165511-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
      CHR HKU\S-1-5-21-812307991-3983611738-2994165511-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [lmjegmlicamnimmfhcmpkclmigmmcbeh] - https://clients2.google.com/service/update2/crx
      CHR HKLM-x32\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - http://vkplayerpro.ru/index.xml
      2015-03-14 16:45 - 2015-03-15 12:20 - 00000000 ____D () C:\Users\Все пользователи\KRB Updater Utility
      2015-03-14 16:45 - 2015-03-15 12:20 - 00000000 ____D () C:\ProgramData\KRB Updater Utility
      2015-03-14 16:42 - 2015-03-14 19:25 - 00000000 ____D () C:\Users\Юля\AppData\Local\Kometa
      2015-03-14 16:39 - 2015-03-14 16:39 - 00000000 ____D () C:\Users\Юля\AppData\Local\Вoйти в Интeрнет
      2015-03-14 16:34 - 2015-03-14 16:34 - 00000258 __RSH () C:\Users\Юля\ntuser.pol
      2015-03-14 16:32 - 2015-03-14 16:32 - 00000000 ____D () C:\Program Files (x86)\advPlugin
      C:\Users\Юля\AppData\Local\Temp\0mmQIgI6z9jD.exe
      C:\Users\Юля\AppData\Local\Temp\1tBHJ3jdDEBk.exe
      C:\Users\Юля\AppData\Local\Temp\2SoLTVhNSczL.exe
      C:\Users\Юля\AppData\Local\Temp\5EWwwr1cfiXY.exe
      C:\Users\Юля\AppData\Local\Temp\azn1BDu6Opsk.exe
      C:\Users\Юля\AppData\Local\Temp\dropbox_sqlite_ext.{5f3e3153-5bce-5766-8f84-3e3e7ecf0d81}.tmpfy0_jc.dll
      C:\Users\Юля\AppData\Local\Temp\fil3RzKAXdKW.exe
      C:\Users\Юля\AppData\Local\Temp\IzQr57azjV1V.exe
      C:\Users\Юля\AppData\Local\Temp\JKX2Dwhjd1DR.exe
      C:\Users\Юля\AppData\Local\Temp\n73X3B99QGAo.exe
      C:\Users\Юля\AppData\Local\Temp\n7lmqoWLQbrP.exe
      C:\Users\Юля\AppData\Local\Temp\Setup-punto.exe
      C:\Users\Юля\AppData\Local\Temp\SkypeSetup.exe
      C:\Users\Юля\AppData\Local\Temp\TOJaMm4msAoB.exe
      C:\Users\Юля\AppData\Local\Temp\UdzdkHVd2SIk.exe
      C:\Users\Юля\AppData\Local\Temp\vq03B0UrQRZC.exe
      C:\Users\Юля\AppData\Local\Temp\VU2RCEjuGxOi.exe
      C:\Users\Юля\AppData\Local\Temp\yd4syhPMz2kn.exe
      Task: {45B27F6D-40D3-43F6-810D-5D64C9E11ED2} - \KRB Updater Utility No Task File <==== ATTENTION
      Reboot:
    • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34
    Файл был создан, приложения закрылись, но компьютер не перезагрузился, Farbar Recovery Scan Tool выдала ошибку и спросила закрыть ли ее или искать причину ошибки в интернете. Прикладываю файл. Попробовать еще раз или не надо?
    Вложения Вложения

  11. #8
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Попробуйте еще раз выполнить скрипт
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  12. #9
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34
    Запустила от имени администратора... Перезагрузился. Прикладываю лог.
    Вложения Вложения

  13. #10
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3103
    Что с проблемой?
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  14. Это понравилось:


  15. #11
    Junior Member Репутация
    Регистрация
    15.03.2015
    Сообщений
    17
    Вес репутации
    34
    Рекламы больше нет, все нормально. Огромное спасибо за оперативную помощь!!! +100500 Вам в карму! Единственное, что осталось, это smartinf . ru на стартовой во всех браузерах, что с легкостью убралось через настройки. Раньше там был другой сайт с другого вируса, который после чистки антивирусником все равно никак не хотел удаляться. Так что второе огромное спасибо!!! Вроде бы как новенькие Впредь буду предусмотрительнее.

  16. #12
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 3
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\юля\appdata\local\microsoft\windows\vkmus icdownloader.exe - Trojan.BAT.Agent.aog ( AVAST4: Win32:Malware-gen )


  • Уважаемый(ая) Highlights, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Открытие новых вкладок с рекламой в opera
      От imsergeys в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 09.03.2015, 20:26
    2. Ответов: 7
      Последнее сообщение: 11.09.2014, 08:06
    3. всплывающая реклама и открытие новых вкладок
      От Yaroslav SadBoy в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 17.08.2014, 18:09
    4. Ответов: 11
      Последнее сообщение: 08.10.2013, 22:36
    5. Блокировка Vk.com рандомное открытие новых вкладок.
      От Артём Варданян в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 06.01.2013, 17:30

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01597 seconds with 18 queries