Показано с 1 по 7 из 7.

В браузере появляется инородная реклама, на сайтах ВК.ru ОК.ru и так далее. (заявка № 199044)

  1. #1
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    7
    Вес репутации
    31

    В браузере появляется инородная реклама, на сайтах ВК.ru ОК.ru и так далее.

    Заходя в контакт где то что то высвечиваеться, увеличения члена и всякая байда, в ленте появляется реклама между постов. В хроме кроме адблок не установленно ни каких дополнений.

    Как по инструкции 1 пункт пропустил так как у меня 64 бита Семёрка.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) onnline0424, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     StopService('Windows');
     StopService('{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64');
     QuarantineFile('C:\Windows\svchost.exe', '');
     QuarantineFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\37mztMR7Rg2.exe', '');
     QuarantineFile('C:\Program Files (x86)\suprize\suprize_notification_service.exe', '');
     QuarantineFile('C:\Program Files (x86)\suprize\suprize_updating_service.exe', '');
     DeleteFile('C:\Windows\Tasks\37mztMR7Rg2.job', '64');
     DeleteFile('C:\Windows\Tasks\suprize_notification_service.job', '64');
     DeleteFile('C:\Windows\Tasks\suprize_updating_service.job', '64');
     DeleteFile('C:\Windows\svchost.exe', '32');
     DeleteFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\37mztMR7Rg2.exe', '32');
     DeleteFile('C:\Program Files (x86)\suprize\suprize_notification_service.exe', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "37mztMR7Rg2" /F', 0, 15000, true);
     DeleteService('Windows');
     DeleteService('{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.

  5. #4
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    7
    Вес репутации
    31
    Цитата Сообщение от regist Посмотреть сообщение
    Здравствуйте!

    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     StopService('Windows');
     StopService('{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64');
     QuarantineFile('C:\Windows\svchost.exe', '');
     QuarantineFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys', '');
     QuarantineFile('C:\Users\User\AppData\Roaming\37mztMR7Rg2.exe', '');
     QuarantineFile('C:\Program Files (x86)\suprize\suprize_notification_service.exe', '');
     QuarantineFile('C:\Program Files (x86)\suprize\suprize_updating_service.exe', '');
     DeleteFile('C:\Windows\Tasks\37mztMR7Rg2.job', '64');
     DeleteFile('C:\Windows\Tasks\suprize_notification_service.job', '64');
     DeleteFile('C:\Windows\Tasks\suprize_updating_service.job', '64');
     DeleteFile('C:\Windows\svchost.exe', '32');
     DeleteFile('C:\Windows\system32\drivers\{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64.sys', '32');
     DeleteFile('C:\Users\User\AppData\Roaming\37mztMR7Rg2.exe', '32');
     DeleteFile('C:\Program Files (x86)\suprize\suprize_notification_service.exe', '32');
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "37mztMR7Rg2" /F', 0, 15000, true);
     DeleteService('Windows');
     DeleteService('{1a147621-8c9a-4d6b-a557-6513a40d3207}Gw64');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Сделайте повторные логи по правилам п.2 и 3 раздела Диагностика.(virusinfo_syscheck.zip;hijackthis.log)

    - сделайте лог Check Browsers' LNK by Dragokas & regist.


    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.
    Как только я нажал ЗАПУСТИТЬ появился синий экран и перезагрузка.

    Отчёт винды такой.

    Сигнатура проблемы:
    Имя события проблемы: BlueScreen
    Версия ОС: 6.1.7601.2.1.0.768.3
    Код языка: 1049


    Дополнительные сведения об этой проблеме:
    BCCode: 1000007e
    BCP1: FFFFFFFFC0000005
    BCP2: FFFFF88002C74002
    BCP3: FFFFF88002FCE8C8
    BCP4: FFFFF88002FCE120
    OS Version: 6_1_7601
    Service Pack: 1_0
    Product: 768_1


    Файлы, содержащие сведения об этой проблеме:
    C:\Windows\Minidump\033116-32822-01.dmp
    C:\Users\User\AppData\Local\Temp\WER-39031-0.sysdata.xml


    Ознакомьтесь с заявлением о конфиденциальности в Интернете:
    http://go.microsoft.com/fwlink/?link...8&clcid=0x0419


    Если заявление о конфиденциальности в Интернете недоступно, ознакомьтесь с его локальным вариантом:
    C:\Windows\system32\ru-RU\erofflps.txt

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от onnline0424 Посмотреть сообщение
    Как только я нажал ЗАПУСТИТЬ появился синий экран и перезагрузка.
    запустить что?
    Скрипт для лечения или для вирусдетектора?

  7. #6
    Junior Member Репутация
    Регистрация
    27.10.2015
    Сообщений
    7
    Вес репутации
    31
    Да запустить скрипт. До запуска скрипта запустил по инструкции скрипт, после отключил всё не нужное ПО, антивира нет, после отключил интернет, и запустил скрипт.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от onnline0424 Посмотреть сообщение
    Да запустить скрипт.
    какой именно скрипт, для лечения?
    Значит процедуру с вирусдетектором нормально прошла? Где отчёт?

Похожие темы

  1. Ответов: 6
    Последнее сообщение: 27.05.2015, 22:34
  2. Ответов: 12
    Последнее сообщение: 14.02.2015, 21:05
  3. На всех сайтах появляется реклама
    От JASONE в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 11.01.2015, 21:23
  4. Ответов: 30
    Последнее сообщение: 01.02.2014, 13:23
  5. Появляется реклама на всех сайтах
    От Alexpd в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 14.09.2013, 22:06

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00254 seconds with 20 queries