Форум программистов, компьютерный форум, киберфорум
Наши страницы

Лечение компьютерных вирусов

Войти
Регистрация
Восстановить пароль
 
 
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
#1

В хроме и эксплорере открываются вкладки с рекламой - Удаление вирусов

23.09.2016, 17:29. Просмотров 1186. Ответов 45
Метки нет (Все метки)

Доброго времени суток. Вся суть в названии темы, браузеры открывают самостоятельно сайт http://timeinweb.com и через него идет перенаправление на различные сайты казино, так же появилась реклама вконтаке и всплывающая реклама.

По правилам предоставляю логи:
0
Вложения
Тип файла: zip CollectionLog-2016.09.23-17.25.zip (78.8 Кб, 3 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
23.09.2016, 17:29
Я подобрал для вас темы с готовыми решениями и ответами на вопрос В хроме и эксплорере открываются вкладки с рекламой (Удаление вирусов):

Открываются вкладки в хроме, вылазят окна с рекламой, переводит вместо указанных ссылок, на ссылки с рекламой - Удаление вирусов
Решить данную проблему самой не удалось, чистила adwcleaner последней версии, видимого эффекта не дало. лог AVZ Заранее...

Открываются вкладки с рекламой в хроме - Удаление вирусов
Не произвольно, а только при нажатии на какую либо кнопку на странице, на различных сайтах: вк, форумы, онлайн сериалы ...

Открываются вкладки с рекламой в хроме - Удаление вирусов
С недавнего времени начала вылезать реклама и открываются новые страницы в браузере Хром.

В хроме открываются вкладки с рекламой - Удаление вирусов
Добрый вечер. Прошу помочь. В хроме стали самопроизвольно открываться рекламные вкладки, а на страницах появились баннеры с видео...

Открываются вкладки с рекламой в хроме - Удаление вирусов
Добрый вечер! С недавнего времени начали появляться вкладки с разнообразной рекламой в хроме. Логи прилагаются

Открываются вкладки с рекламой в хроме - Удаление вирусов
Приветствуют вас. Обращаюсь с насущной проблемой набившей уже наверное вам оскомину. Смиренно прошу о помощи. Лог прикрепляю.

45
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
24.09.2016, 08:23 #2
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','');
 QuarantineFile('c:\users\home\appdata\roaming\microsoft\windows\start menu\programs\startup\kbf20482459fc7cb9.exe','');
 QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe','');
 DeleteFile('c:\users\home\appdata\roaming\microsoft\windows\start menu\programs\startup\kbf20482459fc7cb9.exe','32');
 DeleteFile('C:\Program Files (x86)\Kinoroom Browser\krbrowser.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Microsoft\KRBUUS\KRBLNKRUN','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
14.10.2016, 17:48  [ТС] #3
Отправил архив через сайт!
0
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
14.10.2016, 19:45 #4
Цитата Сообщение от thyrex Посмотреть сообщение
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
Где результат?
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
11.04.2017, 19:17  [ТС] #5
Добавлено через 47 секунд
Цитата Сообщение от thyrex Посмотреть сообщение
Сообщение от thyrex
Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
Где результат?
Добрый вечер, в прошлый раз дело дошло до сноса винды, поэтому и не доделал. И вот проблема вернулась, всё так же открываются разные сайты казино и заработков в сети, напомните как выполнить скрипт AVZ, насколько я помню нужно скачать какую то программу? https://m0a883d.playvulkanonline.com вот такого рода сайты открываются
0
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
11.04.2017, 21:18 #6
Новые логи по правилам делайте
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
12.04.2017, 12:27  [ТС] #7
Готово! Сейчас мне нужно сделать скрипт AVZ и после этого предоставить логи ещё раз?
0
Вложения
Тип файла: zip CollectionLog-2017.04.12-14.23.zip (91.2 Кб, 1 просмотров)
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
15.04.2017, 20:15 #8
Выполните скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\zaxar\zaxargamebrowser.exe');
 TerminateProcessByName('c:\program files (x86)\zaxar\zaxarloader.exe');
 DeleteFile('c:\program files (x86)\zaxar\zaxargamebrowser.exe','32');
 DeleteFile('c:\program files (x86)\zaxar\zaxarloader.exe','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qgenericbearer.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\bearer\qnativewifibearer.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icudt58.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icuin58.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\icuuc58.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qgif.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qicns.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qico.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qjpeg.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qsvg.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtga.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qtiff.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwbmp.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\imageformats\qwebp.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\libEGL.DLL','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\libGLESv2.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\platforms\qwindows.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Core.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Gui.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Multimedia.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5MultimediaWidgets.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Network.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5OpenGL.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Positioning.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5PrintSupport.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Qml.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Quick.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sensors.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Sql.dll','32');
 DeleteFile('C:\Program Files (x86)\Zaxar\Qt5Svg.dll','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Zaxar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
17.04.2017, 13:55  [ТС] #9
Начинаю делать скрипт , через 10 секунд ноутбук зависает... Пробовал несколько раз!!!В хроме и эксплорере открываются вкладки с рекламой
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
18.04.2017, 13:19  [ТС] #10
Что делать в данной ситуации?
0
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
19.04.2017, 23:34 #11
Скачайте Farbar Recovery Scan Tool http://i.imgur.com/NAAC5Ba.png и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
http://i.imgur.com/3munStB.png
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
20.04.2017, 07:25  [ТС] #12
Отчеты в архиве!
0
Вложения
Тип файла: rar Desktop.rar (29.6 Кб, 1 просмотров)
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
23.04.2017, 09:15 #13
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
HKU\S-1-5-21-2981556378-1381852807-1006316479-1000\...\Run: [Zaxar] => "C:\Program Files (x86)\Zaxar\ZaxarLoader.exe" /verysilent
ShellIconOverlayIdentifiers: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX64.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Pending)] -> {056D528D-CE28-4194-9BA3-BA2E9197FF8C} => C:\ProgramData\MEGAsync\ShellExtX32.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Synced)] -> {05B38830-F4E9-4329-978B-1DD28605D202} => C:\ProgramData\MEGAsync\ShellExtX32.dll -> No File
ShellIconOverlayIdentifiers-x32: [ MEGA (Syncing)] -> {0596C850-7BDD-4C9D-AFDF-873BE6890637} => C:\ProgramData\MEGAsync\ShellExtX32.dll -> No File
CHR HKLM-x32\...\Chrome\Extension: [ablpcikjmhamjanpibkccdmpoekjigja] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bhjcgomkanpkpblokebecknhahgkcmoo] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ccfifbojenkenpkmnbnndeadpfdiffof] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [odijcgafkhpobjlnfdgiacpdenpmbgme] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [ojlcebdkbpjdpiligkdbbkdkfjmchbfd] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [phkdcinmmljblpnkohlipaiodlonpinf] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pjfkgjlnocfakoheoapicnknoglipapd] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pmpoaahleccaibbhfjfimigepmfmmbbk] - hxxps://clients2.google.com/service/update2/crx
2017-03-22 20:39 - 2017-03-25 18:11 - 00000000 ____D C:\Users\work\AppData\Local\Amigo
2017-03-22 20:22 - 2017-03-22 20:22 - 00000000 ____D C:\Users\work\.zaxargamesteam
2017-03-22 20:22 - 2017-03-22 20:22 - 00000000 ____D C:\Users\work\.ZaxarGameBrowser
2017-03-22 19:08 - 2017-03-22 20:22 - 00000000 ____D C:\Users\work\AppData\Local\ZaxarGameBrowser
2017-03-22 19:05 - 2017-04-17 15:32 - 00000000 ____D C:\Program Files (x86)\Zaxar
2017-03-22 19:05 - 2017-03-22 19:05 - 00000844 _____ C:\Users\work\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ZaxarGameBrowser.lnk
2017-03-22 19:03 - 2017-03-22 19:03 - 00003612 _____ C:\Windows\System32\Tasks\newsonlineonlynetxoussm
2017-03-22 18:54 - 2017-03-22 18:54 - 00000000 __SHD C:\found.000
Task: {E73805EE-2EDB-4FE5-9A1F-0B01B2B95130} - System32\Tasks\newsonlineonlynetxoussm => Chrome.exe newsonlineonly.net/xoussm <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
excommunity
1 / 1 / 0
Регистрация: 23.09.2016
Сообщений: 32
23.04.2017, 19:55  [ТС] #14
Готово!
0
Вложения
Тип файла: rar FRST.rar (18.4 Кб, 2 просмотров)
thyrex
Вирусоборец
7216 / 4817 / 727
Регистрация: 06.09.2009
Сообщений: 19,306
24.04.2017, 17:03 #15
Я какой лог просил прислать?
0
24.04.2017, 17:03
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
24.04.2017, 17:03
Привет! Вот еще темы с ответами:

В хроме открываются вкладки с рекламой - Удаление вирусов
В хроме с перерывами в 10-30 мин открываются вкладки с рекламой. Антивирусом проверял, использовал проги Your Unin-staller, CCleaner,...

В хроме открываются вкладки с рекламой - Удаление вирусов
Добрый день. В последнее время в хроме каждые 10 минут открываются вкладки с реклмаой и онлайн играми. Скачала AdwCleaner. Он обнаружил...

В хроме автоматически открываются вкладки с рекламой - Удаление вирусов
Уважаемые, перечитал все ваши схожие темы и попробовал делать так же. Результат тот же. Конкретно какие проблемы: 1) При перезагрузке...

Самостоятельно открываются вкладки с рекламой в хроме - Удаление вирусов
Суть проблемы в заголовке. Malwarebytes Anti-Malware не помог. Ярлыки пересоздал, проблема осталась. Лог прикрепляю.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru