Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 22.

Открываются вкладки с рекламой [not-a-virus:AdWare.Win32.Agent.hkfx, not-a-virus:AdWare.Win32.Agent.hkfy ] (заявка № 179902)

  1. #1
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Открываются вкладки с рекламой [not-a-virus:AdWare.Win32.Agent.hkfx, not-a-virus:AdWare.Win32.Agent.hkfy ]

    В хроме периодически сами открываются новые вкладки с рекламой. Компьютер работает медленоо (но это может быть и не связано).
    На вирусы проверяли (без меня), он что-то нашел и удалил, но реклама все равно открывается.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) sazmir, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\Юзер\appdata\local\pricefountain\pricefountainw.exe', '');
     QuarantineFile('C:\Users\Юзер\appdata\local\pricefountain\pricefountain.exe', '');
     QuarantineFile('C:\Program Files (x86)\qUickshop\zhwCRyMt76lzW1.dll', '');
     QuarantineFile('C:\Program Files (x86)\quicksHop\JMuHaZ54tbD7sf.dll', '');
     QuarantineFile('C:\Program Files (x86)\frree2you\7fDXPIdLA3PoCB.dll', '');
     DeleteFile('C:\Program Files (x86)\frree2you\7fDXPIdLA3PoCB.dll', '32');
     DeleteFile('C:\Program Files (x86)\quicksHop\JMuHaZ54tbD7sf.dll', '32');
     DeleteFile('C:\Program Files (x86)\qUickshop\zhwCRyMt76lzW1.dll', '32');
     DeleteFile('C:\Windows\Tasks\Digital Sites.job', '64');
     DeleteFile('C:\Users\Юзер\appdata\local\pricefountain\pricefountain.exe', '32');
     DeleteFile('C:\Users\Юзер\appdata\local\pricefountain\pricefountainw.exe', '32');
     DeleteFileMask('C:\Users\Юзер\appdata\local\pricefountain', '*', true);
     DeleteFileMask('C:\Program Files (x86)\qUickshop', '*', true);
     DeleteFileMask('C:\Program Files (x86)\frree2you', '*', true);
     DeleteDirectory('C:\Users\Юзер\appdata\local\pricefountain');
     DeleteDirectory('C:\Program Files (x86)\qUickshop');
     DeleteDirectory('C:\Program Files (x86)\frree2you');
     DelBHO('{dac1af23-d542-4765-afbe-88a53e089bd6}');
     DelBHO('{7a185243-6e31-441a-b6f9-c87a6340da01}');
     DelBHO('{14245136-cb5b-4d4f-a717-860c063174f9}');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Выполните в AVZ скрипт:
    Код:
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
    end.
    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  5. #4
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Сделал

    Спасибо, скрипты выполнил, карантин отправил. Лог этот нужен? Рекламу пока не вижу, надо подольше посмотреть.

    - - - - -Добавлено - - - - -

    Реклама осталась. Тормозит чуть меньше.
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Лог AdwCleaner где?
    WBR,
    Vadim

  7. #6
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Лог

    Извините, туплю. Вот лог AdwCleaner.
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Scan, по окончании сканирования уберите галочки на вкладках Folders и Registry со всех пунктов, где упоминаются Mail.Ru если используете соответствующие программы.

    Затем нажмите Cleaning и по окончании удаления перезагрузите систему по требованию программы.

    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[S0].txt, прикрепите к своему следующему сообщению.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.
    WBR,
    Vadim

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Сделал

    Провел очистку Adv Cleaner, очистил историю во всех браузерах, очистил через CCleaner. Лог приложил. Пусть пользователь денек поработает, завтра отпишусь исчезла ли проблема.
    Вложения Вложения

  11. #9
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51
    Это уже совсем странно, но реклама все еще вылазит.

  12. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению (можно все в одном архиве).
    WBR,
    Vadim

  13. #11
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Архив с логами

    Не могу загрузить архив с логами на форум, движок форума на размер ругается. Вот он по внешней ссылке: Логи

    - - - - -Добавлено - - - - -

    Проверил Авирой со свежим обновлением, что-то поймал, посмотрим.

    Имя: ADWARE/MultiPlug.Gen4
    Обнаружен: 13/09/2014
    Вид: Рекламные программы
    В реальных условиях: Да
    Отмеченные факты заражения: От низкого до среднего
    Потенциал распространения: Низкий
    Потенциал повреждений: Низкий
    Файл статистики: Нет
    Версия VDF: 7.11.171.232
    Версия ядра: 8.3.24.26

  14. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    FF Extension: fereedellivEry - C:\Users\Юзер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-03-23]
    FF Extension: nItrrodeal - C:\Users\Юзер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-03-23]
    FF Extension: Dailypriuze - C:\Users\Юзер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-03-23]
    FF Extension: chieApe4alL - C:\Users\Юзер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-03-23]
    FF Extension: OfFeerdeal - C:\Users\Юзер\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-03-23]
    CHR Extension: (cheeap4all) - C:\ProgramData\jnjjjkhjombbcoibpmjgpmoakjfalpfa\ []
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    В Opera и отключите расширения, которые сами не устанавливали, в т. ч. упомянутые выше (если есть).

    Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
    Если Java вообще нужна для каких- либо приложений, игр - установите Java 8 Update 40.

    Error: (04/02/2015 09:31:58 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (04/02/2015 09:31:57 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (04/02/2015 09:31:55 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (04/02/2015 09:31:53 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (04/02/2015 09:31:51 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.

    Error: (04/02/2015 09:31:49 AM) (Source: Disk) (EventID: 7) (User: )
    Description: Неверный блок на устройстве \Device\Harddisk0\DR0.
    information

    Уведомление

    Обратите внимание, проблемы с жёстким диском

    WBR,
    Vadim

  15. #13
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Следующий уровень

    В фаерфоксе расширения удалились, в хроме удалил вручную, оперу вообще удалил.

    Джаву старую убрал, новую поставил ( необходима для работы).

    Скрипт выполнил, лог прикладываю.

    Жесткий диск эти ошибки уже года 2 выдает, не ухудшается. Но бэкап сделаю.

    Будем проверять, отпишусь.
    Вложения Вложения

  16. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Скачайте последнюю версию программы Victoria отсюда, распакуйте, запустите. На вкладке Standard выберите режим API, в списке дисков отметьте сначала системный диск, на вкладке Test выберите Read, Remap и нажмите Test.

    Сообщите, сколько ошибок найдено.

    Затем сделайте проверку и исправление ошибок файловой системы с галочкой "проверять и восстанавливать поврежденные сектора" на всех разделах, начиная с системного.
    WBR,
    Vadim

  17. #15
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51
    Жесткий диск еще не проверял ( на ночь постараюсь поставить, это наверняка долго), а реклама снова вылазит.

  18. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Сделайте новые логи Farbar Recovery Scan Tool (как в сообщении #10 написано).
    WBR,
    Vadim

  19. #17
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Тест диска и новые отчеты

    Вот скрин виктории, штатными средствами не стал пока проверку делать, долго. Нужна? Там один нечитаемый блок, не прогрессирует.

    Логи фарбара по ссылке (опять большие). Перед проверкой фарбаром заменил авиру на ад-авэрэ, сделал полную проверку. Оно что-то поймала, но вкладки с рекламой открываются.
    Последний раз редактировалось sazmir; 08.04.2015 в 23:40.

  20. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,480
    Вес репутации
    1058
    Цитата Сообщение от sazmir Посмотреть сообщение
    Вот скрин виктории, штатными средствами не стал пока проверку делать, долго. Нужна? Там один нечитаемый блок, не прогрессирует.
    Если заремапился - можно пока выдохнуть. Но проверку лучше сделать, после ремапа наверняка ошибки в файловой системе есть.

    [QUOTE=sazmir;1257994]заменил авиру на ад-авэрэ, сделал полную проверку. Оно что-то поймала, но вкладки с рекламой открываются.

    Поздравляю, вместо антивируса теперь... как бы мягко выразиться, не совсем антивирус
    Цитата Сообщение от sazmir Посмотреть сообщение
    Хочу еще FreeDrWeb запустить. Сделать потом логи повторно, если что-то поймает?
    Хуже не будет. Толку, боюсь, тоже

    В каких браузерах реклама? Проверьте Internet Explorer, Chrome, Firefox. Opera в лог не попала, если только в ней - смотрите левые расширения.
    WBR,
    Vadim

  21. #19
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51
    Ок, как до компа этого снова доберусь, запущу chkdisk.
    Я знаю, что эта штука не антивирь, а авира в топе бесплатных, просто все подряд пробую.
    Да, дрвэб ничего не видит.

    Оперу удалил совсем, не нужна она. Рекламу в хроме видел, проверю в остальных тоже.

  22. #20
    Junior Member Репутация
    Регистрация
    21.06.2010
    Сообщений
    25
    Вес репутации
    51

    Что-то все хуже

    Ничего от этих рекламных инжекторов не помогает. Переставить винду и не мучатся?

  • Уважаемый(ая) sazmir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 7
      Последнее сообщение: 25.10.2014, 12:44
    2. Открываются вкладки с рекламой
      От Maria-Maria в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 29.05.2014, 22:37
    3. Открываются вкладки с рекламой
      От 6ec в разделе Помогите!
      Ответов: 15
      Последнее сообщение: 14.03.2014, 13:47
    4. Открываются вкладки с рекламой
      От macmalik в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 15.02.2013, 23:06
    5. Открываются вкладки с рекламой
      От Оксана1990 в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 30.05.2011, 00:45

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00547 seconds with 20 queries