Показано с 1 по 11 из 11.

Explorer.exe лезет на рекламные сайты (заявка № 65110)

  1. #1
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53

    Thumbs up Explorer.exe лезет на рекламные сайты

    Здравствуйте. У меня появилась проблема. KIS рапортует что Explorer.exe
    пытается зайти на какой - то сайт и предлагает запретить доступ, если нажать запретить окошко появляется снова (раз 5 -10) потом каспер отчитывается что закрыл доступ эксплореру, происходит это нерегулярно и без видимой закономерности иногда через 10мин вылазит а иногда несколько часов нет...
    Я нашел програмку FieryAds(установилась с русификатором на Adobe Indesign) и удалил её и все её следы, но проблема не пропала. Проверка КИСом ничего не выявила, CureIT молчит, GMER тоже ничего не нашел.
    В ShellExView ничего подозрительного нет.
    В общем только на вас надежда...

    P.S. Установлена Windows 7 Ultimate 7600 с последними обновлениями

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Выполните скрипт
    Код:
    begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
     DelBHO('{1DFA2A6E-3CB3-4141-A96F-D42244A6B50E}');
     QuarantineFile('C:\Windows\system32\ngrskter.dll','');
     QuarantineFile('C:\Users\Администратор\AppData\Roaming\CMedia\CMedia.dll','');
     DeleteFile('C:\Users\Администратор\AppData\Roaming\CMedia\CMedia.dll');
     DeleteFile('C:\Windows\system32\ngrskter.dll');
    BC_ImportAll;
    ExecuteSysClean;
    BC_Activate;
    RebootWindows(true);
    end.
    закачайте карантин по ссылке Прислать запрошенный карантин в шапке Вашей темы (Приложение 3 правил).
    Повторите действия, описанные в п. 2 Диагностики и новый лог прикрепите к новому сообщению.

  4. #3
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53
    AVZ пишет проверка завершена и вылетает с ошибкой. Карантин не записывает
    Вот код ошибки:
    Сигнатура проблемы:
    Имя события проблемы: APPCRASH
    Имя приложения: avz.exe
    Версия приложения: 4.32.0.0
    Отметка времени приложения: 2a425e19
    Имя модуля с ошибкой: advapi32.dll
    Версия модуля с ошибкой: 6.1.7600.16385
    Отметка времени модуля с ошибкой: 4a5bd97e
    Код исключения: c0000096
    Смещение исключения: 00022a53
    Версия ОС: 6.1.7600.2.0.0.256.1
    Код языка: 1049
    Дополнительные сведения 1: c396
    Дополнительные сведения 2: c396f6d0bf25ca718fa81ec7f959a449
    Дополнительные сведения 3: c396
    Дополнительные сведения 4: c396f6d0bf25ca718fa81ec7f959a449

    Добавлено через 1 минуту

    Ну вот пока был выключен касперский вылезла табличка с рекламой и предложила отправить смс, закрылась только через 60 секунд. В диспетчере не отображалось ничего лишнего...
    Последний раз редактировалось alkom; 26.12.2009 в 01:38. Причина: Добавлено

  5. #4

  6. #5
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53
    Ну да. AVZ выполняет скрипт, пишет какие - то сообщения в конце выдает проверка завершена и вылетает.
    Окошко с рекламой стало появляться постоянно, каспер больше его не торгает.

  7. #6
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Совсем забыл, у Вас Виндовс 7, кажется!
    Сделайте лог MBAM.

  8. #7
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53
    Лог сделал.
    Заодно удалил файлик
    C:\Windows\system32\ngrskter.dll
    И каталог
    C:\Users\Администратор\AppData\Roaming\CMedia\
    (в нем были куски баннера)
    Реестр AVZ похоже успел почистить.

    Из того что нашел mbam пока ничего не удалял.

  9. #8
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    04.04.2008
    Сообщений
    5,972
    Вес репутации
    424
    Удалите в MBAM следующее:
    Код:
    Заражено ключей реестра:
    HKEY_CLASSES_ROOT\browserhelp.anyxplayer (Trojan.PornDialer) -> No action taken.
    HKEY_CLASSES_ROOT\browserhelp.anyxplayer.1 (Trojan.PornDialer) -> No action taken.
    HKEY_CLASSES_ROOT\CLSID\{1dfa2a6e-3cb3-4141-a96f-d42244a6b50e} (Trojan.PornDialer) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{6d125299-c2a9-4dbc-bec3-6f7124e39a41} (Adware.FieryAds) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1dfa2a6e-3cb3-4141-a96f-d42244a6b50e} (Trojan.PornDialer) -> No action taken.
    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1dfa2a6e-3cb3-4141-a96f-d42244a6b50e} (Trojan.PornDialer) -> No action taken.
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\cmd.exe (Security.Hijack) -> No action taken.
    Сделайте лог MBAM

  10. #9
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53
    Всё удалил. Окошко пока не вылазило.
    Надеюсь больше не появиться. Спасибо за помощь.

  11. #10

  12. #11
    Junior Member Репутация
    Регистрация
    25.12.2009
    Сообщений
    8
    Вес репутации
    53
    Спасибо большое за помощь, до сих пор больше никаких симптомов не появлялось.

  • Уважаемый(ая) alkom, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Открываются рекламные сайты в новых вкладках браузера
      От Александр Бабеев в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 03.08.2012, 01:04
    2. Ответов: 2
      Последнее сообщение: 13.10.2011, 00:56
    3. Ответов: 11
      Последнее сообщение: 22.02.2009, 08:39
    4. Ответов: 12
      Последнее сообщение: 22.02.2009, 02:22
    5. Ответов: 2
      Последнее сообщение: 28.10.2006, 07:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01372 seconds with 17 queries