Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/14: Рейтинг темы: голосов - 14, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 27.09.2015
Сообщений: 22
1

Вирус самостоятельно открывает рекламные сайты при запуске браузера, появляются левые всплывающие окна

11.10.2015, 10:39. Показов 2622. Ответов 7
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
сабж
Вложения
Тип файла: zip CollectionLog-2015.10.11-12.41.zip (81.7 Кб, 3 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.10.2015, 10:39
Ответы с готовыми решениями:

При запуске браузера появляются рекламные банеры и самопроизвольно открываются рекламные сайты
На всех сайтах, включая проверенные (вк, ya.mail,) выскакивают банеры с посторонними рекламами, с...

Chrome при нажатии на ссылки открывает левые сайты/всплывающие окна
Здравствуйте! При работе с Crome с недавних пор столкнулся с проблемой: при нажатии на ссылки,...

При использовании YouTube появляются рекламные всплывающие окна - ADW и Dr.Web не вылечили
Сканировал систему с помощью антивируса Dr.Web - были найдены 12 штук, все вылечены. Не помогло....

Google Chrome открывает левые сайты при запуске
Chrome стартовой страницей открывает какие-то левые сайты (в настройках браузера все выставлено как...

7
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
12.10.2015, 11:40 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Despera. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО (что сможете):
Боковая панель - Комета
application extension version 1.5
HP Defender
Kometa
Web Amplified

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\ProgramData\FJpYGIKeEyd\mulqRwNUIaumksh0.bat', '');
     QuarantineFile('C:\ProgramData\aeJ\iiAOUj5.bat', '');
     DeleteFile('C:\ProgramData\FJpYGIKeEyd\mulqRwNUIaumksh0.bat', '32');
     DeleteFile('C:\ProgramData\aeJ\iiAOUj5.bat', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху или с помощью этой формы.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 27.09.2015
Сообщений: 22
12.10.2015, 12:55  [ТС] 3
Сделал.
Вложения
Тип файла: log ClearLNK-12.10.2015_14-55.log (5.6 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt (4.0 Кб, 1 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
12.10.2015, 12:57 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки отметьте:
    • Сброс настроек Proxy
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


Затем:
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 27.09.2015
Сообщений: 22
12.10.2015, 14:44  [ТС] 5
Сделал
Вложения
Тип файла: txt AdwCleaner[C1].txt (4.2 Кб, 2 просмотров)
Тип файла: rar Addition.rar (9.8 Кб, 1 просмотров)
Тип файла: rar Shortcut.rar (8.8 Кб, 1 просмотров)
Тип файла: rar FRST.rar (8.9 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
12.10.2015, 14:57 6
Лучший ответ Сообщение было отмечено Despera как решение

Решение

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction - Chrome <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
CHR Extension: (Web Amplified) - C:\Users\U\AppData\Local\Google\Chrome\User Data\Default\Extensions\mfjajijlankoklkjhenmkbbinfappgcf [2015-10-11]
CHR Extension: (couponriser) - C:\Users\U\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojfjlkbokmcgmfaeagbeenakdepeldpc [2015-10-12]
OPR Extension: (Web Amplified) - C:\Users\U\AppData\Roaming\Opera Software\Opera Stable\Extensions\mfjajijlankoklkjhenmkbbinfappgcf [2015-10-11]
OPR Extension: (couponriser) - C:\Users\U\AppData\Roaming\Opera Software\Opera Stable\Extensions\ojfjlkbokmcgmfaeagbeenakdepeldpc [2015-10-11]
S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-07-29] (IObit)
R1 {b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64; C:\Windows\System32\drivers\{b666938f-73a7-45e6-be3c-578b46fc5b7e}Gw64.sys [48784 2015-10-11] (StdLib)
2015-10-11 16:31 - 2015-10-11 16:31 - 00000000 ____D C:\Users\Все пользователи\hYOBRrMq
2015-10-11 16:31 - 2015-10-11 16:31 - 00000000 ____D C:\ProgramData\hYOBRrMq
2015-10-11 12:32 - 2015-10-12 16:39 - 00000000 ____D C:\Users\U\AppData\Local\couponriser
2015-10-11 12:32 - 2015-10-11 12:32 - 00000000 ____D C:\Users\U\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\couponriser
2015-10-11 12:32 - 2015-10-11 12:32 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\application extension
2015-10-11 12:31 - 2015-10-12 16:41 - 00000000 ____D C:\Program Files (x86)\Web Amplified
2015-10-11 12:31 - 2015-10-12 14:30 - 00000000 ____D C:\Users\Все пользователи\FJpYGIKeEyd
2015-10-11 12:31 - 2015-10-12 14:30 - 00000000 ____D C:\Users\Все пользователи\aeJ
2015-10-11 12:31 - 2015-10-12 14:30 - 00000000 ____D C:\ProgramData\FJpYGIKeEyd
2015-10-11 12:31 - 2015-10-12 14:30 - 00000000 ____D C:\ProgramData\aeJ
2015-10-11 12:31 - 2015-10-11 16:31 - 00001907 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
2015-10-11 12:31 - 2015-10-11 12:32 - 00000000 ____D C:\Program Files (x86)\Opera
2015-10-11 12:31 - 2015-10-11 12:31 - 00003820 _____ C:\Windows\System32\Tasks\Opera scheduled Autoupdate 1444545113
2015-10-11 12:31 - 2015-10-11 12:31 - 00000000 ____D C:\Users\U\AppData\Roaming\Opera Software
2015-10-11 12:31 - 2015-10-11 12:31 - 00000000 ____D C:\Users\U\AppData\Local\Opera Software
2015-09-27 09:04 - 2015-09-27 09:04 - 00000000 ____D C:\Windows\SysWOW64\MailProducts
2015-09-27 09:04 - 2015-09-27 09:04 - 00000000 ____D C:\Users\U\AppData\Roaming\ProductData
2015-09-27 09:04 - 2015-09-27 09:04 - 00000000 ____D C:\ProgramDataIObit
2015-09-27 09:03 - 2015-10-12 11:05 - 00000000 ____D C:\Users\Все пользователи\ProductData
2015-09-27 09:03 - 2015-10-12 11:05 - 00000000 ____D C:\ProgramData\ProductData
2015-09-27 09:03 - 2015-09-27 11:29 - 00000000 ____D C:\Program Files (x86)\IObit
2015-09-27 09:03 - 2015-09-27 09:04 - 00000000 ____D C:\Users\Все пользователи\IObit
2015-09-27 09:03 - 2015-09-27 09:04 - 00000000 ____D C:\ProgramData\IObit
2015-09-27 09:03 - 2015-09-27 09:03 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2015-09-27 09:03 - 2015-09-27 09:03 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-27 09:03 - 2015-09-27 09:03 - 00000000 ____D C:\Users\U\AppData\Roaming\IObit
2015-09-27 09:03 - 2015-09-27 09:03 - 00000000 ____D C:\Users\U\AppData\LocalLow\IObit
2015-09-27 09:03 - 2015-09-27 09:03 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2015-09-27 09:00 - 2015-10-11 12:33 - 00000000 ____D C:\Users\U\AppData\Roaming\MailProducts
C:\Users\U\AppData\Local\Temp\couponriser_stb.exe
2015-09-27 09:05 - 2015-09-27 09:05 - 02874656 _____ () C:\Program Files (x86)\IObit\LiveUpdate\IObitLauncher.exe
FirewallRules: [{3379DC2A-84CF-4BF4-B88D-E65296786EE7}] => (Allow) C:\Torrentex\Torrentex.exe
FirewallRules: [{E0CCE98B-C78E-4D6E-9ADD-D15A9674D13F}] => (Allow) C:\Torrentex\Torrentex.exe
FirewallRules: [Torrentex-In-TCP] => (Allow) C:\Torrentex\Torrentex.exe
FirewallRules: [Torrentex-In-UDP] => (Allow) C:\Torrentex\Torrentex.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 27.09.2015
Сообщений: 22
12.10.2015, 16:20  [ТС] 7
Проблема решена, спасибо!
Вложения
Тип файла: txt Fixlog.txt (8.2 Кб, 2 просмотров)
0
Вирусоборец
21561 / 15511 / 2989
Регистрация: 08.10.2012
Сообщений: 63,053
12.10.2015, 16:27 8
В завершение:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
12.10.2015, 16:27
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
12.10.2015, 16:27
Помогаю со студенческими работами здесь

При запуске браузера появляются рекламные банеры и тормозит компьютер
Пожалуйста помогите вылечить, вылезают баннеры с посторонней рекламой + компьютер тормозит при...

При запуске любого браузера появляются различные рекламные баннеры
У меня схожая проблема, как тут: https://www.cyberforum.ru/viruses/thread1201624.html#post6285195...

При запуске любого браузера появляются различные рекламные баннеры
При запуске любого браузера (Опера, хром и т.д.) появляются различные рекламные баннеры. Ни...

В хроме при кликах в любое место появляются новые рекламные странички и всплывающие окна. Лог прилагаю
SecurityCheck by glax24 v.1.4.0.22 WebSite: www.safezone.cc DateLog: 24.06.2015 13:56:42 Path...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
8
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru