Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 32.

Noty.info вируса Push-уведомления. (заявка № 220766)

  1. #1
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33

    Noty.info вируса Push-уведомления.

    Здравствуйте, браузер открывает самостоятельно сайты, и проводит переадресации на сайты с поддоменами ***.noty.info .
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,469
    Вес репутации
    349
    Уважаемый(ая) vvvladimir, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Здравствуйте

    Проблема только в браузере (хроме)?


    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.




    - Подготовьте лог AdwCleaner и приложите его в теме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  5. #4
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Цитата Сообщение от SQ Посмотреть сообщение
    Здравствуйте

    Проблема только в браузере (хроме)?


    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.




    - Подготовьте лог AdwCleaner и приложите его в теме.
    Здравствуйте.
    Сейчас в основном пользуюсь только Хромом , но может и в других проблема тоже есть, не проверял.


    Check_Browsers_LNK.log
    а этот файл где взять ?

    - - - - -Добавлено - - - - -

    Лог о работе AdwCleaner
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от vvvladimir Посмотреть сообщение
    Check_Browsers_LNK.log[/B] а этот файл где взять ?
    В папке автологгера.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  7. #6
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Воn правильный лог CLaerLNK, и логи AdwCleaner'a

    - - - - -Добавлено - - - - -

    Цитата Сообщение от SQ Посмотреть сообщение
    Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

    - - - - -Добавлено - - - - -



    В папке автологгера.
    Момент , щас еще раз сделаю.

    Вот Правильный лог ClearLNK

    - - - - -Добавлено - - - - -

    Лог работы AdwCleaner
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    - Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  9. #8
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Вот логи
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      File: C:\Program Files (x86)\Timer-7\Timer-7.exe
      File: C:\Windows\splwow64.exe
      FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
      FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
      CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
      S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
      S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
      U0 Partizan; system32\drivers\Partizan.sys [X]
      2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
      2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
      2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
      2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
      Folder: C:\Users\admin\.p2
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сами устанавливали расширение?
    Код:
    CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  11. #10
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Цитата Сообщение от SQ Посмотреть сообщение
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt с поддержкой Unicode в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      File: C:\Program Files (x86)\Timer-7\Timer-7.exe
      File: C:\Windows\splwow64.exe
      FF Plugin: @microsoft.com/GENUINE -> disabled [No File]
      FF Plugin-x32: @microsoft.com/GENUINE -> disabled [No File]
      CHR HKLM-x32\...\Chrome\Extension: [ldgpjdiadomhinpimgchmeembbgojnjk] - hxxp://clients2.google.com/service/update2/crx
      S3 4f9419b168f86d71; \??\C:\Windows\TEMP\9f6b0aa.sys [X]
      S3 4f9419b2a6844af1; \??\C:\Windows\TEMP\aeb0eec.sys [X]
      U0 Partizan; system32\drivers\Partizan.sys [X]
      2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\Users\Все пользователи\RegRun
      2018-11-02 13:17 - 2018-11-02 13:18 - 000000000 ____D C:\ProgramData\RegRun
      2018-11-02 13:16 - 2018-11-02 15:08 - 000000000 ____D C:\Users\admin\Documents\RegRun2
      2018-11-02 13:15 - 2018-11-02 15:39 - 000000000 ____D C:\Program Files (x86)\UnHackMe
      Folder: C:\Users\admin\.p2
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
    • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сами устанавливали расширение?
    Код:
    CHR Extension: (friGate3 proxy helper) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\hdbipekpdpggjaipompnomhccfemaljm [2018-10-21]
    FriGate сам ставил .
    Отчет Fixlog прикрепил. Fixlog.txt поместил в zip архив , так как менеджер вложений выдает ошибку загрузки для txt файлов если их размер больше 400 кб.
    Вложения Вложения

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Сообщите, что с проблемой?

    - - - - -Добавлено - - - - -

    Также ознакомьтесь как можно отключить уведомление сайтов в хроме.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  13. #12
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Пока не появляется , надо подождать , так пока не понятно. Спасибо .

  14. #13
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Так на яндекс картах выдано сообщение , На Вашем компьютере находиться вирус подменяющий рекламу. К сожалению предложенные методы лечения не оказывают нужные эффект

    - - - - -Добавлено - - - - -

    Здравствуйте, похоже что проблема осталась, подскажите что делать дальше ?

  15. #14
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Вы пробовали отключать все расширения в chrome? Проблема проявляется только в chrome?
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  16. #15
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Я пользуюсь только Хромом , поэтому да получается только Хром, расширений не так много, но выключать пока не пробовал.

    - - - - -Добавлено - - - - -

    Щас отключил все расширения в хроме.

  17. #16
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Цитата Сообщение от vvvladimir Посмотреть сообщение

    Щас отключил все расширения в хроме.
    Проблема проявляется, если нет, то пробуйте по одному их включать и сообщите какое из них был вредоносное.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  18. #17
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    ок.

    - - - - -Добавлено - - - - -

    Прояляется проблема , яндекс выводит красное уведомление о возможности заражения пк.

  19. #18
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  20. #19
    Junior Member Репутация
    Регистрация
    06.02.2010
    Сообщений
    35
    Вес репутации
    33
    Выполнил все инструкции , файл оказался слишком большим для того чтобы можно было прикрепить к сообщению, выложил его на яндекс https://yadi.sk/d/-ZG0lLq2WWwS7A вот ссылка для файла.

  21. #20
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для SQ
    Регистрация
    18.05.2012
    Адрес
    Searching ...
    Сообщений
    11,005
    Вес репутации
    268
    Выполните скрипт в uVS:
    Код:
    ;uVS v4.0.11 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v400c
    OFFSGNSAVE
    BREG
    zoo %Sys32%\MAXXVOICEAPO3064.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.32.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.5\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE_64.DLL
    delref %SystemDrive%\PROGRAM FILES (X86)\GOOGLE\UPDATE\1.3.33.7\PSMACHINE.DLL
    restart
    Не нашел в чем может быть причина в логах, могли бы уточнить вы точно пробовали отключить (удалить) все расширения в хроме (например такие как гугле диск и т.п.) Подмена может быть любого расширения, даже если вам кажется что это расширение шло с хромом.
    CCNA, CCNP, CCNA Security, CCDA, CCDP
    MCP, Microsoft Specialist: Srv Virtualization with WinSrv Hyper-V and System Center

  • Уважаемый(ая) vvvladimir, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Проблемы с mail.ru - не доставляются уведомления
      От murella в разделе Технические и иные вопросы
      Ответов: 0
      Последнее сообщение: 03.09.2015, 00:22
    2. Надоедливые уведомления
      От bezzbiz в разделе Microsoft Windows
      Ответов: 2
      Последнее сообщение: 05.05.2008, 19:46
    3. Надоедливые уведомления
      От bezzbiz в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 05.05.2008, 19:46

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01076 seconds with 18 queries