Показано с 1 по 15 из 15.

Большая проблема c появлением рекламы при работе в интернет [not-a-virus:Downloader.Win32.LMN.afw] (заявка № 193939)

  1. #1
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9

    Thumbs up Большая проблема c появлением рекламы при работе в интернет [not-a-virus:Downloader.Win32.LMN.afw]

    Добрый день.Последнее время начали появляться рекламные окна при нажатии на любую (даже проверенную) ссылку в интернете. В левом нижнем углу экрана, постоянно всплывает разнообразная реклама, причем бывает несколько сразу, закрывающие друг друга. При запуске на проверенных сайтах видео, происходит запуск рекламы. При запуске интернет обозревателя, сразу открываются рекламные страницы. Система: Антивирус КИС15.0.1.415, базы постоянно обновляются. Проводил полное сканирование компьютера, ничего не находит.Очень прошу помочь избавиться от этой напасти.Заранее благодарен.С уважением Андрей
    Последний раз редактировалось mrak74; 26.10.2016 в 00:09.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,464
    Вес репутации
    343
    Уважаемый(ая) Андрей_Иваненко, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.


    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Добрый день.Выполнил Ваши указания. Высылаю запрошенные файлы.Ссылка на virusinfo_auto_ANDREY-PC.zip "Файл успешно загруженMD5 карантина: 9FF8F95207464C71E49321808C7DF988Размер файла: 65458343 байтСсылка на результаты анализа:Результаты анализа карантинаТема для обсуждения результатов анализа: Результаты анализа карантинаРезультаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение."С уважением Андрей.
    Последний раз редактировалось mrak74; 26.10.2016 в 00:11.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk','');
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk','');
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Папа - Chrome.lnk','');
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Папа - Chrome.lnk','');
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk','');
     QuarantineFile('C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Панель запуска приложений Chrome.lnk','');
     QuarantineFile('C:\Users\Andrey\Desktop\Katy - Chrome.lnk','');
     QuarantineFile('C:\Users\Andrey\Desktop\Папа - Chrome.lnk','');
     QuarantineFile('C:\ProgramData\WIrmKNzBwrD\syWmjGXV0.bat','');
     QuarantineFile('C:\ProgramData\hcZTzlGJgDDq\ZaqNClu5.bat','');
     DeleteFile('C:\ProgramData\WIrmKNzBwrD\syWmjGXV0.bat','');
     DeleteFile('C:\ProgramData\hcZTzlGJgDDq\ZaqNClu5.bat','');
     QuarantineFile('C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe', '');
     DeleteFile('C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.exe');
     QuarantineFile('C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '');
     DeleteFile('C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
     DeleteFile('C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.ico');
     QuarantineFileF('C:\ProgramData\hcZTzlGJgDDq', '*', true, '', 0, 0);
     DeleteFileMask('C:\ProgramData\hcZTzlGJgDDq', '*', true);
     DeleteDirectory('C:\ProgramData\hcZTzlGJgDDq');
     QuarantineFileF('C:\ProgramData\WIrmKNzBwrD\', '*', true, '', 0, 0);
     DeleteFileMask('C:\ProgramData\WIrmKNzBwrD\', '*', true);
     DeleteDirectory('C:\ProgramData\WIrmKNzBwrD\');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код:
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Папа - Chrome.lnk
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Папа - Chrome.lnk
    C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\Internet Explorer.lnk
    C:\Users\Andrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Панель запуска приложений Chrome.lnk
    C:\Users\Andrey\Desktop\Katy - Chrome.lnk
    C:\Users\Andrey\Desktop\Папа - Chrome.lnk
    C:\Users\Andrey\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\UCB11A~1.LNK
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\UC???.lnk
    C:\Users\Andrey\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\STARTM~1\UC(2)~1.LNK
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\UC??? (2).lnk
    C:\Users\Andrey\AppData\Roaming\MICROS~1\INTERN~1\QUICKL~1\USERPI~1\STARTM~1\UCB11A~1.LNK
    C:\Users\Andrey\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\UC???.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\AutoCAD Map 3D 2014 – Русский (Russian).lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Autodesk Industry Model Data Editor.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Восстановить параметры по умолчанию.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Диспетчер ссылок.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Добавление цифровых подписей.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Утилита пакетного нормоконтроля.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk AutoCAD Map 3D 2014 - Русский (Russian)\Утилита перемещения лицензий — Autocad 2014.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Autodesk\Autodesk ReCap\Autodesk ReCap.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision Photo Viewer.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\NVIDIA Corporation\3D Vision\3D Vision preview pack 1.lnk
    C:\Users\Andrey\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk
    C:\Users\Andrey\Favorites\Mail.Ru Агент - используй для общения!.url
    C:\Users\Andrey\Favorites\Mail.Ru.url

  7. #6
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Добрый вечер.
    Выполнил Ваши указания.
    Высылаю запрошенные файлы.

    С уважением Андрей.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Сделайте свежий лог Check Browsers' LNK

  9. #8
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Добрый вечер.
    Выполнил Ваши указания.
    Высылаю запрошенные файлы.
    Вроде активности рекламы больше не видно.

    С уважением Андрей.

  10. #9

  11. #10
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Добрый вечер.

    Высылаю новый лог.

    С уважением Андрей.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.



    что с проблемой?

  13. Это понравилось:


  14. #12
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Добрый день.

    Реклама, вроде, перестала выскакивать где попало.
    Большое СПАСИБО за оказанную помощь!!!!!!!!!!!!
    У меня вопрос, каким антивирусом рекомендуете пользоваться? У меня стоит КИС 2016. Я так понимаю, что с вирусами и вредоносными программами он не сильно то и борется. Уже второй раз пропустил заразу на комп.

    С уважением, Андрей.

  15. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,434
    Вес репутации
    730
    Цитата Сообщение от Андрей_Иваненко Посмотреть сообщение
    У меня стоит КИС 2016. Я так понимаю, что с вирусами и вредоносными программами он не сильно то и борется.
    1) Не путайте вирусы и Not a virus - адварь. Чем вы и были заражены.
    2) Для детекта таких Not a virus надо в настройках касперского включить галочку для детекта потенциально опасных программ. Точно как называется не помню. По умолчанию в нём она снята.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  16. #14
    Junior Member Репутация
    Регистрация
    09.08.2015
    Сообщений
    75
    Вес репутации
    9
    Большое СПАСИБО за помощь.
    По Вашей рекомендации обновил Adobe Flash Player.

    С уважением, Андрей.

  17. #15
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,318
    Вес репутации
    954

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 22
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\andrey\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe - not-a-virus:Downloader.Win32.LMN.afw ( DrWEB: Trojan.LoadMoney.491 )


  • Уважаемый(ая) Андрей_Иваненко, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 13
      Последнее сообщение: 08.10.2015, 14:28
    2. Ответов: 11
      Последнее сообщение: 13.08.2015, 19:37
    3. Ответов: 16
      Последнее сообщение: 10.07.2015, 23:50
    4. Ответов: 5
      Последнее сообщение: 29.06.2015, 18:48
    5. Ответов: 13
      Последнее сообщение: 07.03.2015, 21:52

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00403 seconds with 16 queries