Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 24.12.2014
Сообщений: 5
1

Реклама в браузерах

24.12.2014, 23:28. Показов 891. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
При любом нажатии в любую точку открывается новое окно с рекламой. Иногда блокируются все вкладки сообщением о нарушении закона о просмотре порно-сайтов. Помогите пожалуйста избавиться от заразы.
Логи:
CollectionLog-2014.12.24-23.17.zip
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.12.2014, 23:28
Ответы с готовыми решениями:

Реклама во всех браузерах, даже стим. При любом нажатии выходит реклама
При любом нажатии в браузере открывается новая вкладка с рекламой, в соц сети одна реклама, в игре...

Вирусная реклама в браузерах во всех браузерах
Здравствуйте. Появилась вирусная реклама во всех браузерах при нажатии на любое поле страницы, а...

В браузерах появляется "левая" реклама, выплывает реклама разных казино
Запустил вирусную программу. В браузерах появляется "левая" реклама, выплывает реклама разных...

Реклама в браузерах
Здравствуйте! Подскажите, пожалуйста, как удалить вирус. На большинстве сайтов стала появляться...

9
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
25.12.2014, 11:17 2
Здравствуйте!

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
    WebSecurity Extension version 16.40
  2. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\annie\appdata\local\microsoft\windows\system.exe');
     TerminateProcessByName('C:\ProgramData\IePluginServices\PluginService.exe');
     QuarantineFile('c:\users\annie\appdata\local\microsoft\windows\system.exe', '');
     QuarantineFile('C:\Users\Annie\AppData\Local\Temp\NET1D1~1.EXE', '');
     QuarantineFile('C:\Users\Annie\AppData\Local\Temp\NET1D1~2.EXE', '');
     QuarantineFile('C:\Users\Annie\AppData\Local\Temp\NET1D2~1.EXE', '');
     QuarantineFile('C:\Users\Annie\AppData\Local\Temp\NET1D2~2.EXE', '');
     QuarantineFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '');
     QuarantineFile('C:\ProgramData\IePluginServices\PluginService.exe', '');
     QuarantineFile('C:\Users\Annie\AppData\Local\SystemDir\nethost.exe','');
     DeleteFile('C:\Users\Annie\AppData\Local\SystemDir\nethost.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\nethost task','64');
     DeleteFile('C:\ProgramData\IePluginServices\PluginService.exe');
     DeleteFile('C:\Windows\system32\Tasks\chrome5', '64');
     DeleteFile('C:\Windows\system32\Tasks\chrome5_logon', '64');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript', '64');
     DeleteFile('c:\users\annie\appdata\local\microsoft\windows\system.exe', '32');
     DeleteFile('C:\Users\Annie\AppData\Local\Temp\NET1D1~1.EXE', '32');
     DeleteFile('C:\Users\Annie\AppData\Local\Temp\NET1D1~2.EXE', '32');
     DeleteFile('C:\Users\Annie\AppData\Local\Temp\NET1D2~1.EXE', '32');
     DeleteFile('C:\Users\Annie\AppData\Local\Temp\NET1D2~2.EXE', '32');
     DeleteFile('C:\Program Files (x86)\Microsoft Data\InstallAddons.exe', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','SystemScript');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','SystemScript');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','GoSearchRemoveAppchrome');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','GoSearchRemoveAppiexplore');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','GoSearchRemoveAppoldopera');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\RunOnce','GoSearchRemoveAppopera');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','yljvurslgj');
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


  4. Подготовьте лог сканирования AdwCleaner.

1
0 / 0 / 0
Регистрация: 24.12.2014
Сообщений: 5
08.01.2015, 20:17  [ТС] 3
Здравствуйте, Sandor!
Извините, за долгое ожидание - в праздники до компьютера не добраться было.
Все сделала, как было написано.
Лог сканирования прилагаю.

P.S.
Если имеет значение, то это Windows поставленный на Mac.
Вложения
Тип файла: txt AdwCleaner[R0].txt (4.7 Кб, 4 просмотров)
0
0 / 0 / 0
Регистрация: 24.12.2014
Сообщений: 5
18.01.2015, 20:40  [ТС] 4
Проблема все еще актуальна, к сожалению..
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
18.01.2015, 20:53 5
Новые логи по правилам предоставьте
0
0 / 0 / 0
Регистрация: 24.12.2014
Сообщений: 5
18.01.2015, 21:57  [ТС] 6
Готово
Вложения
Тип файла: zip CollectionLog-2015.01.18-21.53.zip (49.0 Кб, 2 просмотров)
0
Вирусоборец
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
19.01.2015, 00:17 7
C:\Users\Annie\AppData\Roaming\eTranslator
C:\Windows\SYSWOW64\removeSAddons.bat
C:\ProgramData\IePluginServices
C:\ProgramData\WindowsMangerProtect
удалите вручную

Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 SetServiceStart('{fef7f75c-f985-4250-96f9-8183cd04238b}Gw64', 4);
QuarantineFile('C:\Users\Annie\appdata\local\systemdir\setsearchm.exe','');
 QuarantineFile('C:\Windows\system32\drivers\{fef7f75c-f985-4250-96f9-8183cd04238b}Gw64.sys','');
 DeleteFile('C:\Windows\system32\drivers\{fef7f75c-f985-4250-96f9-8183cd04238b}Gw64.sys','32');
 DeleteFile('C:\Program Files (x86)\RCP\systweakasp.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\ASP','64');
 DeleteFile('C:\Users\Annie\appdata\local\systemdir\setsearchm.exe','32');
 DeleteService('{fef7f75c-f985-4250-96f9-8183cd04238b}Gw64');
DeleteFileMask('C:\Users\Annie\appdata\local\systemdir', '*', true);
DeleteDirectory('C:\Users\Annie\appdata\local\systemdir');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи
1
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
19.01.2015, 09:59 8
+
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.
1
0 / 0 / 0
Регистрация: 24.12.2014
Сообщений: 5
20.01.2015, 20:18  [ТС] 9
Sandor, thyrex, все было сделано.
Похоже, что проблема решена. Спасибо!
Вложения
Тип файла: zip CollectionLog-2015.01.20-20.12.zip (46.6 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt (4.2 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
21.01.2015, 09:26 10
Выполните скрипт в AVZ при наличии доступа в интернет:

Код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
1
21.01.2015, 09:26
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
21.01.2015, 09:26
Помогаю со студенческими работами здесь

Реклама в браузерах
Доброго времени суток. Ищется решение проблемы с браузерами. Выскакивает реклама странная в...

Реклама в браузерах)
Всплывающая

Реклама в браузерах
Помогите решить проблему. Связано с тем, что местами (рандомное время, где-то после часа)...

Реклама в браузерах
Добрый день. Буквально месяца два назад вы мне уже очень помогли с рекламой, но позавчера все...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru