Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.67/18: Рейтинг темы: голосов - 18, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19

Вирус открывает в браузерах рекламу

29.03.2015, 21:09. Показов 3458. Ответов 31
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Хотела скачать торрент файл, а вместо него скачала вирус. Теперь в браузере постоянно всплывает реклама. Антивирус Eset видит проблемы, предлагает очистить, но никаких улучшений всё равно нет. Чистила с помощью adwcleaner, вроде удалил файлы, но лучше опять таки не стало. Помогите пожалуйста!!!
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
29.03.2015, 21:09
Ответы с готовыми решениями:

Во всех браузерах открывает рекламу serclhu-nauti.ru
вместе с торрент файлом скачались программы от майл. Все удалила, в том числе и Content Defender, который установился тоже, но реклама...

Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием "Empty"
Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием "Empty."

Вирус открывает рекламу в браузере
периодично примерно каждые 15-20 мин открывает спам рекламу валкан и тд, вообщем все как у многих,пытаюсь лечить четно.

31
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
29.03.2015, 21:11
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
29.03.2015, 21:28  [ТС]
Вот недавно установила логи
Вложения
Тип файла: zip CollectionLog-2015.03.29-22.24.zip (60.0 Кб, 3 просмотров)
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
29.03.2015, 21:35  [ТС]
Установила логи
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
29.03.2015, 22:57
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
45
46
47
48
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
SetServiceStart('nyfolohu', 4);
 SetServiceStart('lufomuly', 4);
 SetServiceStart('gireline', 4);
 SetServiceStart('ciwowyqu', 4);
 SetServiceStart('bytukyro', 4);
 TerminateProcessByName('c:\users\user\appdata\local\03000200-1427663514-0500-0006-000700080009\cnso8f48.tmp');
 TerminateProcessByName('c:\users\user\appdata\local\03000200-1427664227-0500-0006-000700080009\insn6f1a.tmp');
 TerminateProcessByName('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\jnsc65d3.tmp');
 TerminateProcessByName('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\nss325f.tmpfs');
 TerminateProcessByName('c:\users\user\appdata\local\03000200-1427663530-0500-0006-000700080009\snsocd20.tmp');
 QuarantineFile('C:\Program Files\torrent search\j2qfl7bu_t.exe','');
 QuarantineFile('C:\Users\User\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 QuarantineFile('C:\Users\User\AppData\Roaming\Browsers\exe.emorhc.bat','');
 QuarantineFile('C:\Program Files\IGS\VCL.exe','');
 QuarantineFile('c:\users\user\appdata\local\03000200-1427663530-0500-0006-000700080009\snsocd20.tmp','');
 QuarantineFile('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\nss325f.tmpfs','');
 QuarantineFile('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\jnsc65d3.tmp','');
 QuarantineFile('c:\users\user\appdata\local\03000200-1427664227-0500-0006-000700080009\insn6f1a.tmp','');
 QuarantineFile('c:\users\user\appdata\local\03000200-1427663514-0500-0006-000700080009\cnso8f48.tmp','');
 DeleteFile('c:\users\user\appdata\local\03000200-1427663514-0500-0006-000700080009\cnso8f48.tmp','32');
 DeleteFile('c:\users\user\appdata\local\03000200-1427664227-0500-0006-000700080009\insn6f1a.tmp','32');
 DeleteFile('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\jnsc65d3.tmp','32');
 DeleteFile('c:\users\user\appdata\roaming\03000200-1427648882-0500-0006-000700080009\nss325f.tmpfs','32');
 DeleteFile('c:\users\user\appdata\local\03000200-1427663530-0500-0006-000700080009\snsocd20.tmp','32');
 DeleteFile('C:\Program Files\IGS\VCL.exe','32');
 DeleteFile('C:\Users\User\AppData\Roaming\Browsers\exe.emorhc.bat','32');
 DeleteFile('C:\Users\User\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
 DeleteFile('C:\Program Files\torrent search\j2qfl7bu_t.exe','32');
DeleteService('nyfolohu');
 DeleteService('lufomuly');
 DeleteService('gireline');
 DeleteService('ciwowyqu');
 DeleteService('bytukyro');
 DeleteService('VCL');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

Сделайте новые логи по правилам
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 08:09  [ТС]
Вот отчёт
Спасибо, что помогаете
Вложения
Тип файла: log ClearLNK-30.03.2015_09-05.log (8.0 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 08:29  [ТС]
А вот и логи
Пока что, когда я захожу в браузер, снова появляется начальная страница гугл, а не странный сайт, на счёт рекламы пока не уверена, но большое спасибо
Вложения
Тип файла: zip CollectionLog-2015.03.30-09.24.zip (52.3 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 08:35  [ТС]
А реклама до сих пор выходит почти на всех сайтах, и если клинкуть в любое место на странице, то переходишь на какие-то саты

Добавлено через 4 минуты
А реклама до сих пор всплывает почти на всех сайтах, и стоит только нажать на любое место на страницу, то сразу же переходишь на другой сайт
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
30.03.2015, 08:37
Лучший ответ Сообщение было отмечено Vika2015 как решение

Решение

1. Пофиксите в HijackThis следующие строчки (утилиту запускать правой кнопкой от имени Администратора!):
Code
R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://2knl.org/?src=hp4&subid1=feb
2. Подготовьте лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 08:54  [ТС]
Я профиксила и отсканировала, но я сканировала ещё вчера, до того, как обратиться к вам за помощью и всё, что он нашёл я удалила, так что я прикреплю вчерашний и сегодняшний отчёт о сканировании, а так же отчёт об очистке вчерашний.
Вложения
Тип файла: txt AdwCleaner[R0].txt (2.8 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[R2].txt (1.0 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt (2.8 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
30.03.2015, 08:59
Лучший ответ Сообщение было отмечено Vika2015 как решение

Решение

  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


Далее:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 09:11  [ТС]
Здесь 2 отчёта
Вложения
Тип файла: 7z Downloads.7z (10.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
30.03.2015, 10:07
Лучший ответ Сообщение было отмечено Vika2015 как решение

Решение

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKU\S-1-5-21-4070838512-3418980043-1661529493-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://2knl.org/?src=hp4&subid1=feb
2015-03-29 21:43 - 2015-03-29 21:43 - 00000258 __RSH () C:\Users\User\ntuser.pol
2015-03-29 21:06 - 2015-03-29 21:06 - 00000626 __RSH () C:\Users\Все пользователи\ntuser.pol
2015-03-29 21:06 - 2015-03-29 21:06 - 00000626 __RSH () C:\ProgramData\ntuser.pol
2015-03-29 21:05 - 2015-03-29 21:06 - 00000000 ____D () C:\Program Files\Torrent Search
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 10:29  [ТС]
Вот лог
Вложения
Тип файла: txt Fixlog.txt (1.8 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
30.03.2015, 10:38
Проблема решена?
1
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 11:04  [ТС]
Не совсем, реклама вылезает на всех сайтах по бокам и сверху. Чтобы её убрать надо нажать крестик, без этого куда ни нажми всё время переходит на другой сайт, но через некоторое время всё равно реклама всплывает
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 11:08  [ТС]
Вот примерно так выглядит страница, на которой до этого не было вообще никакой рекламы
Миниатюры
Вирус открывает в браузерах рекламу  
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 11:24  [ТС]
Спасибо большое, теперь всё хорошо, рекламы нет, начальная страница как всегда и была!!! Я не знаю, что бы без вас делала, а то вчера так расстроилась из-за этого Но теперь всё как всегда, и я не могу выразить словами как благодарна всем вам за помощь!! Спасибо большое

Добавлено через 2 минуты
Скажите, а теперь все эти программы можно удалять? И если можно, то просто кликнуть правой кнопкой и удалить?
0
Вирусоборец
 Аватар для Sandor
22452 / 15906 / 3080
Регистрация: 08.10.2012
Сообщений: 64,820
30.03.2015, 11:28
Цитата Сообщение от Vika2015 Посмотреть сообщение
Не совсем, реклама вылезает на всех сайтах по бокам и сверху
Этого уже нет?
0
0 / 0 / 0
Регистрация: 29.03.2015
Сообщений: 19
30.03.2015, 11:29  [ТС]
Это странно, но пять минут назад всё было хорошо, и нигде не появлялась, а теперь снова начали всплывать эти окна
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
30.03.2015, 11:29
Помогаю со студенческими работами здесь

Вирус устанавливает программы и открывает рекламу
Скрипт AVZ не помог. Есть отчет из Farbar Recovery Scan Tool

Вирус открывает командную строку и запускает рекламу в браузере
Приветствую. Дело шло так: выполнял задание на сео или что-то подобном - нужно было скачать файл. Скачал файл (дурак), запустил, должен был...

Вирус запускает командную строку и открывает рекламу в бвраузере
1. При загрузке ОС через минут 5 открывается командная строка, в ней отображаются какие-то процессы с процентами, надпись transfer и т.д. ...

вирус при открытии браузеров всех открывает рекламу
Здравствуйте! Скачивал прогу случайно хватанул вирус. Теперь при каждом открытии любого браузера сначала открывается searchius-go.ru а...

Вирус не дает установить любой антивирусный софт и открывает рекламу в браузере
Моей ошибкой было установить непонятный Офис, после этого начала открываться реклама в браузере, я попытался начать проверку с помощью...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Символьное дифференцирование
igorrr37 13.02.2026
/ * Программа принимает математическое выражение в виде строки и выдаёт его производную в виде строки и вычисляет значение производной при заданном х Логарифм записывается как: (x-2)log(x^2+2) -. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru