Показано с 1 по 13 из 13.

Реклама в браузере, отрывает левые окна в браузере, мигает cmd, считает битки [not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen ] (заявка № 217334)

  1. #1
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45

    Реклама в браузере, отрывает левые окна в браузере, мигает cmd, считает битки [not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen ]

    Началось все с всплывающих окон counterflix причем не на всех сайтах, например на ютубе ничего небыло а на gamemag.ru было, я проверил антивирусом и программой анти мал варе, примерно 22 янв обнаружил сначало постоянно появляющиеся маленькие черные окна cmd, появятся на секунду и пропадают, а потом еще что проц загружен постоянно на 50% процессом "сервер регистрации, (С) Майкрософт (32 бита)" файл regsvr32.exe в папке SysWOW64, использовал вирус детектор но это проблему не решило, сегодня 23 января после включения комп выдал штук 8 спам рекламных окон в оболочке Origin (это программа Electronic Arts для приобретения игр типа стима) и решил уже оформить запрос, также в процессе оформления запроса каждый первый клик в браузере открывал новое спам окно, надеюсь на вашу помощь.
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) xa5it, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45
    UPD. Сегодня поставил бесплатный антивирус касперского, он довольно много всего поудалял, также пришлось удалить программу EA Origin тк с нее шел постоянный спам, не уверен что это на сто процентов помогло но на данный момент пека не открывает левые окна и вроде бы не майнит втихаря, вообщем я отпишусь если будут ухудшения, также хотелось бы узнать нужен ли вам отчеты каспера или новый конекшен лог тк ситуация изменилась.

    - - - - -Добавлено - - - - -

    UPD2. процесс "сервер регистрации майкрософт" все равно периодически появляется

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Новый лог Autologger сдеайте.
    WBR,
    Vadim

  6. #5
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45
    Готово.
    Вложения Вложения

  7. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O21 - HKLM\..\ShellIconOverlayIdentifiers: 00asw - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
    Выполните скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\PROGRA~3\8061c1b4\ec245402.dll', '');
     QuarantineFile('C:\ProgramData\{820445B0-35AF-F21B-C522-EBE47C8DA419}\62FED0A8-D555-6703-D910-263D33DA444E.exe', '');
     QuarantineFile('C:\ProgramData\{978D7B4E-2026-CCE5-0912-86775247651C}\47453567-F0EE-82CC-6E89-9B2B9E13A34C.exe', '');
     QuarantineFile('C:\Users\XA5IT\AppData\Local\B461F0~1\{EC245~1.', '');
     DeleteFile('C:\PROGRA~3\8061c1b4\ec245402.dll', '32');
     DeleteFile('C:\ProgramData\{820445B0-35AF-F21B-C522-EBE47C8DA419}\62FED0A8-D555-6703-D910-263D33DA444E.exe', '32');
     DeleteFile('C:\ProgramData\{978D7B4E-2026-CCE5-0912-86775247651C}\47453567-F0EE-82CC-6E89-9B2B9E13A34C.exe', '32');
     DeleteFile('C:\Users\XA5IT\AppData\Local\B461F0~1\{EC245~1.', '32');
     DeleteFile('C:\Users\XA5IT\Desktop\old\Игровой центр Mail.Ru.lnk', '32');
     ExecuteFile('schtasks.exe', '/delete /TN "{1999306B-AE32-87C0-2D49-C43B5E892CB2}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{C707960A-70AC-21A1-58E7-27F30E577684}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "{DB561542-6ED6-2CD0-14CB-274031EB6B46}" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "4469F808-F251-B8E3-1888-C0D3A4CE887F" /F', 0, 15000, true);
     DeleteFileMask('c:\progra~3\8061c1b4', '*', true);
     DeleteFileMask('c:\programdata\{820445b0-35af-f21b-c522-ebe47c8da419}', '*', true);
     DeleteFileMask('c:\programdata\{978d7b4e-2026-cce5-0912-86775247651c}', '*', true);
     DeleteFileMask('c:\users\xa5it\appdata\local\b461f0~1', '*', true);
     DeleteDirectory('c:\progra~3\8061c1b4');
     DeleteDirectory('c:\programdata\{820445b0-35af-f21b-c522-ebe47c8da419}');
     DeleteDirectory('c:\programdata\{978d7b4e-2026-cce5-0912-86775247651c}');
     DeleteDirectory('c:\users\xa5it\appdata\local\b461f0~1');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.

    Сделайте новый лог такой версией Autologger.
    WBR,
    Vadim

  8. #7
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45
    Готово.
    Вложения Вложения

  9. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  10. #9
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45
    Готово.
    Вложения Вложения

  11. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
    WBR,
    Vadim

  12. #11
    Junior Member Репутация
    Регистрация
    15.02.2012
    Сообщений
    7
    Вес репутации
    45
    Не получается удалить, после нажатия на кнопку очистить, примерно на 25% появляется окно с сообщением "*** caught unhandeled unknown exeption; terminating" и после этого программа как бы застывает и больше ничего не делает
    Вложения Вложения

  13. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,496
    Вес репутации
    1058
    Отключите антивирус перед очисткой, попробуйте в безопасном режиме, если не поможет.
    WBR,
    Vadim

  14. #13
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    977

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 1
    • В ходе лечения обнаружены вредоносные программы:
      1. c:\users\xa5it\appdata\local\b461f0~1\{ec245~1. - not-a-virus:HEUR:RiskTool.Win32.BitMiner.gen


  • Уважаемый(ая) xa5it, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Ответов: 14
      Последнее сообщение: 15.04.2017, 22:12
    2. левые рекламные окна в браузере
      От Ramzan Vakhaev в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 14.01.2017, 21:52
    3. Ответов: 2
      Последнее сообщение: 20.06.2016, 08:00
    4. Ответов: 11
      Последнее сообщение: 20.10.2014, 21:36
    5. Левые окна в браузере
      От Bonderas в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 17.11.2013, 20:21

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01217 seconds with 18 queries