0 / 0 / 0
Регистрация: 05.06.2013
Сообщений: 29
1

Реклама в браузерах. Скрытые автозапуски

07.03.2014, 12:44. Показов 585. Ответов 1
Метки нет (Все метки)

Помогите. Логи прикрепил.
Вложения
Тип файла: zip CollectionLog-2014.03.07-10.36.zip (134.1 Кб, 5 просмотров)
__________________
Помощь в написании контрольных, курсовых и дипломных работ здесь
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
07.03.2014, 12:44
Ответы с готовыми решениями:

Реклама во всех браузерах, даже стим. При любом нажатии выходит реклама
При любом нажатии в браузере открывается новая вкладка с рекламой, в соц сети одна реклама, в игре...

Вирусная реклама в браузерах во всех браузерах
Здравствуйте. Появилась вирусная реклама во всех браузерах при нажатии на любое поле страницы, а...

Загрузка процессора 100%. В браузерах скрытые процессы (5-7шт)
Добрый день! Помогите. Заранее спасибо! Логи прилагаю:

В браузерах появляется "левая" реклама, выплывает реклама разных казино
Запустил вирусную программу. В браузерах появляется "левая" реклама, выплывает реклама разных...

1
Вирусоборец
16820 / 13745 / 2496
Регистрация: 08.10.2012
Сообщений: 55,726
07.03.2014, 13:07 2
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Пофиксите в HijackThis следующие строчки:
Код
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/poisk
O2 - BHO: (no name) - {8984B388-A5BB-4DF7-B274-77B879E179DB} - (no file)
O2 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O3 - Toolbar: (no name) - {8FF5E183-ABDE-46EB-B09E-D2AAB95CABE3} - (no file)
O4 - HKCU\..\Run: [NextLive] C:\Windows\system32\rundll32.exe "C:\Users\Юрий\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l
O20 - Winlogon Notify: !SASWinLogon - C:\Program Files\SUPERAntiSpyware\SASWINLO.DLL (file missing)
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
  if not IsWOW64
   then
    begin
     SearchRootkit(true, true);
     SetAVZGuardStatus(True);
    end;
 QuarantineFile('C:\Users\Юрий\AppData\Roaming\dllutils.exe','');
 QuarantineFile('C:\Program Files\Mozilla Firefox\firefox.url','');
 DeleteFile('C:\Program Files\Mozilla Firefox\firefox.url','32');
 DeleteFile('C:\Users\Юрий\AppData\Roaming\dllutils.exe');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\dllutils','command');
 BC_ImportAll;
 ExecuteSysClean;
 BC_Activate;
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

3. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

4. Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите Perform Full Scan (Полное сканирование), нажмите Scan (Сканирование), после сканирования - Ok - Show Results (Показать результаты) - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему сообщению. Самостоятельно ничего не удаляйте!!! Если лог не открылся, то найти его можно в следующей папке:
%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM. Подробнее читайте в руководстве

5.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Добавлено через 21 секунду
6. Пересоздайте ярлык запуска Firefox.
0
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.03.2014, 13:07

Реклама в браузерах
Доброго времени суток. Возникла интересная проблема. При работе в браузерах (Опера или Хром)...

Реклама в браузерах
Во всех браузерах открывается странная реклама, на которую не действует AdBlock. Прикрепляю логи

Реклама в браузерах
Здравствуйте. Как и было посоветованно, создал отдельную тему. Проблема в появлении рекламы в...

Реклама в браузерах
Доброго времени суток! Куча рекламы в браузере, помогите убрать, вот логи

Реклама в браузерах
Здравствуйте! В Google Chrome в текстах стали появляться ссылки, при наведении на ссылку...

Реклама в браузерах
Тоже скачал прогу и понеслась. (реклама, программы) Вроде все спайхантером очистил но все ровно...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
2
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.