Показано с 1 по 15 из 15.

Возобновляющийся вирус (заявка № 188605)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9

    Возобновляющийся вирус

    Здравствуйте! Подхватил вирус, устанавливая "программу". После установки в браузерах появляются рекламные всплывающие окна, на сайтах вирус подменяет код нормальной рекламы и заменяет ее на свою. В Google в результатах поиска всегда стоят рекламные блоки. Пробовал ставить adguard, некоторое время вирус не тревожил, но потом все равно стали появляться окна. Чистил временные файлы, удалял задачи в планировщике. Неделю вируса не было, но потом снова появился. Теперь и не знаю, что делать.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,465
    Вес репутации
    343
    Уважаемый(ая) Дима Ямщиков, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    Здравствуйте!

    Через Панель управления - Удаление программ удалите нежелательное ПО:
    Kometa
    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\HP\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\HP\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     DeleteFile('C:\Users\HP\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\HP\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    "Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.<html>?type=hppppp
    R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.<html>?type=hppppp
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.<html>?type=hppppp
    O3 - Toolbar: (no name) - {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} - (no file)
    O20 - AppInit_DLLs:
    Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)


    Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    Подготовьте лог сканирования AdwCleaner.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Сделано.
    Вложения Вложения

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчет о её работе прикрепите к следующему сообщению.

    Также жду лог AdwCleaner. Отчет ищите в корне диска С - C:\AdwCleaner[S0].txt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Готово.
    Вложения Вложения

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner[C0].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.


    Далее:
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Сделал.
    Вложения Вложения

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление, нажав кнопку: Да.




    Логи FRST переделайте, пожалуйста.

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Удалил. Всплывающие окна больше не беспокоят.
    Вложения Вложения

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://www.<html>?type=hppppp
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = hxxp://www.<html>?type=hppppp
    Toolbar: HKLM-x32 - No Name - {5BCDC9E9-A980-4B53-B2E8-60CFF484DA61} -  No File
    Toolbar: HKU\S-1-5-21-938926814-1977088456-2907315099-1000 -> No Name - {7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} -  No File
    Toolbar: HKU\S-1-5-21-938926814-1977088456-2907315099-1000 -> No Name - {00000000-9660-005A-0000-000000000000} -  No File
    Toolbar: HKU\S-1-5-21-938926814-1977088456-2907315099-1000 -> No Name - {00000000-4AD8-0059-0000-000000000000} -  No File
    OPR Extension: (Quick Searcher) - C:\Users\HP\AppData\Roaming\Opera Software\Opera Stable\Extensions\pioclpoplcdbaefihamjohnefbikjilc [2015-07-03]
    StartMenuInternet: (HKLM) Opera - C:\Program Files\Opera x64\Opera.exe http://www.mystartsearch.com/?type=sc&ts=1423433366&from=wpc&uid=HitachiXHTS547564A9E384_J2180053E7YS0CE7YS0CX
    AlternateDataStreams: C:\Users\HP\Local Settings:wa
    AlternateDataStreams: C:\Users\HP\AppData\Local:wa
    AlternateDataStreams: C:\Users\HP\AppData\Local\Application Data:wa
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    У Вас установлена тестовая версия Хром. Удалите, при необходимости скачайте актуальную и установите.

  13. Это понравилось:


  14. #12
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Сделано.
    Вложения Вложения

  15. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера.

  16. Это понравилось:


  17. #14
    Junior Member (OID) Репутация
    Регистрация
    17.08.2015
    Сообщений
    9
    Вес репутации
    9
    Все установлено. Проблема решена. Спасибо большое!

  18. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    1,850
    Вес репутации
    77
    Удачи!

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00704 seconds with 16 queries