Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 28.

Неизвестный контент FieryAds и CMedia (заявка № 58373)

  1. #1
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53

    Exclamation Неизвестный контент FieryAds и CMedia

    Здравствуйте,

    Обнаружен неизвестный доселе контент FieryAds и CMedia, который подозреваю был загружен с сайта по он-лайн фильмам.
    Невозможно удалить эту фигню (простите) из Панели Управления. Сделала скриншоты.
    При работе в Фаерфоксе все время скачут порно-сайты или окно с требованием что-то кликнуть, загрузить. Др. Веб вытащил троян AdSubscriber.153 (если правильно написАла) и удалил. Показал, что троян пришел через FieryAds.
    Логи прилагаю.

    PS. к сожалению, нет фотошопа, и скриншоты сделаны в ворде. Как его приложить?..
    Последний раз редактировалось Liuda; 26.10.2009 в 18:57. Причина: добавила лог

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
     DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
     DelBHO('{6D125299-C2A9-4DBC-BEC3-6F7124E39A41}');
     DeleteFile('C:\DOCUME~1\LUDMIL~1.LUD\APPLIC~1\FieryAds\FieryAds.dll');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!

    3. Повторите лог virusinfo_syscheck.
    Сердце решает кого любить... Судьба решает с кем быть...

  4. #3
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Выполнила!

    Скрипт..

  5. #4
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Ничего зловредного в логах нет. Что с проблемами?
    Сердце решает кого любить... Судьба решает с кем быть...

  6. #5
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Программы все еще не удаляются из Панели Управления...

  7. #6
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Через поиск найдите папки FieryAds и CMedia. Удалите их содержимое вместе с ними. Потом попробуйте удалить их из Панели Управления...
    Сердце решает кого любить... Судьба решает с кем быть...

  8. #7
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Через поиск - все файлы и документы - ничего не нашел!
    Что еще можно попробовать?

    Добавлено через 8 минут

    Найден вот этот файл FIERYADSUNINSTALL.EXE-296EFCCB.pf
    в Windows_Prefetch
    Можно удалять?
    Последний раз редактировалось Liuda; 26.10.2009 в 20:16. Причина: Добавлено

  9. #8
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Цитата Сообщение от Liuda Посмотреть сообщение
    Что еще можно попробовать?
    Лучше искать. Вы плохо искали.
    Сердце решает кого любить... Судьба решает с кем быть...

  10. #9
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Найден вот этот файл FIERYADSUNINSTALL.EXE-296EFCCB.pf
    в Windows_Prefetch
    Можно удалять?

    Добавлено через 8 минут

    CMedia удалилась. Другой - нет..
    Пишет что нужно удалить вначале ПО, с сылкой на Aldea.
    Поиск Aldea тоже ничего не дал.
    Последний раз редактировалось Liuda; 26.10.2009 в 20:29. Причина: Добавлено

  11. #10
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Отключите восстановление системы и антивирус.
    2. Выполните скрипт в AVZ:

    Код:
    begin
    ClearQuarantine;
    SetAVZGuardStatus(True);
     DelBHO('B8F88615-A49E-4443-A26F-E97379BE1B1A');
     QuarantineFile('%AppData%\Aldea\Aldea.dll','');
     DeleteFile('%AppData%\Aldea\Aldea.dll');
    BC_ImportDeletedList;
    ExecuteSysClean;
    BC_Activate;
    CreateQurantineArchive('C:\quarantine.zip');
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится!
    Загрузите файл C:\quarantine.zip, используя ссылку http://virusinfo.info/upload_virus.php?tid=58373

    3. Пробуйте удалить...
    Сердце решает кого любить... Судьба решает с кем быть...

  12. #11
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Файл сохранён как 091026_205403_2009-10-26_4ae5e23b4560e.zip
    Размер файла 120
    MD5 83eca474a83cc1b283374ab6ceade1a9

    Добавлено через 3 минуты

    файл не удаляется!
    Все тоже самое..
    пишет:нельзя удалить модуль"Платный контент Aldea", т.к. есть
    следующие ограничения: платный контент,ограничение до 01.12.2009.
    необходимо либо оплатить использование данного ПО,либо удалить его с компьютера,тогда удаление модуля Aldea станет возможным!
    Последний раз редактировалось Liuda; 26.10.2009 в 20:58. Причина: Добавлено

  13. #12
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    1. Выполните скрипт в AVZ:

    Код:
    var
     Lines : TStrings;
     i : integer;
    begin
     Lines := TStringList.Create;
     SearchFiles('%AppData%', 'Aldea.*', Lines, true, false);
     for i:= 0 to Lines.Count-1 do
      AddToLog(Lines[i]+', MD5='+CalkFileMD5(Lines[i])+
               ', Size='+inttostr(GetFileSize(Lines[i])));
     Lines.Free;
    SaveLog(GetAVZDirectory + 'avz.log');
    end.
    2. Прикрепите лог avz.log из папки AVZ.
    Сердце решает кого любить... Судьба решает с кем быть...

  14. #13
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    "Скрипт выполнен без ошибок"

    Лог в папке нет, поиск тоже ничего..

    Добавлено через 4 минуты

    два txt документа - avz и avz_log / оба путстые
    Последний раз редактировалось Liuda; 26.10.2009 в 21:36. Причина: Добавлено

  15. #14
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    Должен быть. Вы плохо ищите. Даже если ничего не найдено, лог должен создастся.

    Добавлено через 2 минуты

    Цитата Сообщение от Liuda Посмотреть сообщение
    два txt документа - avz и avz_log / оба путстые
    Значит файлик все же удалился. Попробуйте зайти в Панель Управления...
    Последний раз редактировалось Aleksandra; 26.10.2009 в 21:41. Причина: Добавлено
    Сердце решает кого любить... Судьба решает с кем быть...

  16. #15
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    А воз и ныне там, из панели управления не удаляется..
    фигня какая-то

    А что с тем файлом, который я нашла:
    Добавлено через 56 секунд

    Найден вот этот файл FIERYADSUNINSTALL.EXE-296EFCCB.pf
    в Windows_Prefetch
    Можно удалять?
    Последний раз редактировалось Liuda; 26.10.2009 в 21:47. Причина: Добавлено

  17. #16
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    А после этого скрипта?

    Выполните скрипт в AVZ
    Код:
    begin
    DeleteFile('C:\DOCUME~1\LUDMIL~1.LUD\APPLIC~1\Aldea\Aldea.dll');
    DeleteFileMask('C:\DOCUME~1\LUDMIL~1.LUD\APPLIC~1\Aldea', '*.*', true);
    DeleteFileMask('C:\DOCUME~1\LUDMIL~1.LUD\APPLIC~1\FieryAds', '*.*', true);
    ExecuteSysClean;
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  18. #17
    VIP Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Aleksandra
    Регистрация
    13.01.2007
    Сообщений
    7,761
    Вес репутации
    2857
    regedit'ом пользоваться умеете? Если умеете, то надо найти в реестре все упоминания о FieryAds, CMedia, Aldea и удалить. После перегрузится и попробовать снова...
    Сердце решает кого любить... Судьба решает с кем быть...

  19. #18
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    thyrex, Aleksandra Спасибо
    Из Панели управления все удалилось.. Займусь завтра regedit'om!

  20. #19
    Junior Member Репутация
    Регистрация
    26.10.2009
    Сообщений
    14
    Вес репутации
    53
    Приветствую,
    Не занималась чисткой с момента последних ответов.. не было времени,
    вчера вечером обнаружилось, что при входе в программу russiantvonline.com выпрыгивает порно-окно и блокирует доступ к десктопу, требуя ввести пароль.
    При обычном заходе в файерфокс такого не присутствует.
    Приложила логи.

    Подскажите, плиз где чистить в регистре также?
    Последний раз редактировалось Liuda; 28.10.2009 в 17:29. Причина: добавлено

  21. #20
    Senior Member Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.04.2006
    Сообщений
    21,100
    Вес репутации
    3023
    В логах ничего подозрительного.
    - Очистите темп-папки, кэш проводников и корзину.
    - Сделайте лог полного сканирования MBAM.

  • Уважаемый(ая) Liuda, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. подписаться на медиа-контент в вк
      От restartt в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 30.05.2012, 01:29
    2. Ответов: 3
      Последнее сообщение: 07.09.2010, 18:20
    3. Нодом были найдены и удалены Cmedia и FieryAds
      От craftix в разделе Помогите!
      Ответов: 1
      Последнее сообщение: 31.03.2010, 21:08
    4. CMedia
      От mirasmusic в разделе Помогите!
      Ответов: 8
      Последнее сообщение: 23.01.2010, 15:20
    5. Надоело порно Aldea. FieryAds. CMedia
      От валентина 80 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 14.11.2009, 20:07

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01053 seconds with 19 queries