Показано с 1 по 6 из 6.

Поймал непонятный вирус. Куча банеров и всякой ерунды (заявка № 185951)

  1. #1
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    80
    Вес репутации
    34

    Поймал непонятный вирус. Куча банеров и всякой ерунды

    Здравствуйте!
    Сейчас словил какую-то ерунду. При чём установилось само, не было ни галок соглашения, ничего такого.
    Сначала изменило страницу браузера, но эту проблему решил. А теперь периодически в браузере гугл хром появляются банеры, при закрытии которых перекидывает на сайты.
    Так же нистого ни с сего предложило скачать какой-то там файл несколько раз, я окно закрыл и оно пока не появляется.
    У некоторых приложений сменился значок (ярлык) на internet explorer и при нажатии на него открывается internet explorer
    Файлы какие-то начали появляться на рабочем столе.

    А откатить систему тоже не могу, так как ноутбук не выключается и не перезагружается. Об этом писал тут - http://virusinfo.info/showthread.php...58#post1281658
    проблема так и не решилась
    Логи прикрепляю
    Помогите пожалуйста!

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Максим Анаэль, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. Это понравилось:


  5. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Выполните скрипт в AVZ
    Код:
    begin
    ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    if not IsWOW64
     then
      begin
       SearchRootkit(true, true);
       SetAVZGuardStatus(True);
      end;
    QuarantineFile('C:\Users\Maxim\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\VIRTAS~1.EXE','');
     QuarantineFile('C:\Users\Maxim\AppData\Roaming\RedSurf-client\redsurf.exe','');
     QuarantineFile('C:\Users\Maxim\AppData\Local\Mixesoft\AppNHost\appnhost.exe','');
     DeleteService('jokydeki');
     SetServiceStart('mydyvizo', 4);
     DeleteService('mydyvizo');
     SetServiceStart('lyxicono', 4);
     DeleteService('lyxicono');
     TerminateProcessByName('c:\users\maxim\appdata\local\88fa2300-1435159722-81e1-39f9-c86000244367\snsu6c58.tmp');
     QuarantineFile('c:\users\maxim\appdata\local\88fa2300-1435159722-81e1-39f9-c86000244367\snsu6c58.tmp','');
     TerminateProcessByName('c:\users\maxim\appdata\roaming\88fa2300-1435148720-81e1-39f9-c86000244367\nsl7660.tmpfs');
     QuarantineFile('c:\users\maxim\appdata\roaming\88fa2300-1435148720-81e1-39f9-c86000244367\nsl7660.tmpfs','');
     DeleteFile('c:\users\maxim\appdata\roaming\88fa2300-1435148720-81e1-39f9-c86000244367\nsl7660.tmpfs','32');
     DeleteFile('c:\users\maxim\appdata\local\88fa2300-1435159722-81e1-39f9-c86000244367\snsu6c58.tmp','32');
     DeleteFile('jokydeki.sys','32');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Пришлите карантин согласно Приложения 2 правил по красной ссылке Прислать запрошенный карантин над первым сообщением темы.

    Сделайте новые логи по правилам
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. Это понравилось:


  7. #4
    Junior Member Репутация
    Регистрация
    02.02.2015
    Сообщений
    80
    Вес репутации
    34
    thyrex, карантин не создался

    - - - - -Добавлено - - - - -

    thyrex,
    Выполнил дополнительно скрипт
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine .zip');
    end.

    карантин создался

    - - - - -Добавлено - - - - -

    thyrex, карантин загрузил

    Файл сохранён как 150625_144548_quarantine_558bdbdcd36ca.zip
    Размер файла 386261
    MD5 f65d10200d8ef0d28f94dac480fd4a7c

    логи прикрепил
    Последний раз редактировалось thyrex; 25.06.2015 в 19:08.

  8. #5
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  9. #6
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены


  • Уважаемый(ая) Максим Анаэль, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 33
      Последнее сообщение: 03.05.2015, 00:34
    2. Долго грузится, куча банеров и тд.
      От WideBravo в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 07.10.2014, 17:38
    3. Ответов: 9
      Последнее сообщение: 23.09.2014, 19:47
    4. Как избавится от банеров вымогателей?
      От zhsi в разделе Спам и мошенничество в сети
      Ответов: 1
      Последнее сообщение: 29.08.2012, 20:54
    5. Остатки банеров...
      От Anton_Petrenko в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 25.05.2010, 00:23

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00392 seconds with 17 queries