Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
1

Вирус открывает рекламу в браузере

24.11.2016, 07:11. Показов 1192. Ответов 10
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
периодично примерно каждые 15-20 мин открывает спам рекламу валкан и тд, вообщем все как у многих,пытаюсь лечить четно.
Вложения
Тип файла: zip CollectionLog-2016.11.24-09.06.zip (98.1 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
24.11.2016, 07:11
Ответы с готовыми решениями:

Вирус открывает командную строку и запускает рекламу в браузере
Приветствую. Дело шло так: выполнял задание на сео или что-то подобном - нужно было скачать файл....

Вирус не дает установить любой антивирусный софт и открывает рекламу в браузере
Моей ошибкой было установить непонятный Офис, после этого начала открываться реклама в браузере, я...

Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием "Empty"
Вирус открывает рекламу в отдельной вкладке и открывает пустую страницу с названием "Empty."

Вирус открывает в браузерах рекламу
Хотела скачать торрент файл, а вместо него скачала вирус. Теперь в браузере постоянно всплывает...

10
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
25.11.2016, 11:09 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя chipys. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "InternetAB" /F', 0, 15000, true);
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
     DeleteDirectory('c:\program files (x86)\zaxar');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Zaxar');
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
25.11.2016, 12:16  [ТС] 3
выполнил, вот логи.
Вложения
Тип файла: log ClearLNK-25.11.2016_14-08.log (2.4 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt (7.2 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
25.11.2016, 12:19 4
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
25.11.2016, 12:56  [ТС] 5
в расположении C:\AdwCleaner у меня нет AdwCleaner[Cx].txt. но имеется AdwCleaner[C0] и AdwCleaner[S1] не знаю одно и тоже это или нет прикрепил самый последний по дате изменения!
Вложения
Тип файла: txt AdwCleaner[C0].txt (7.6 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
25.11.2016, 13:02  [ТС] 6
отчеты FRST.txt, Addition.txt, Shortcut.txt
Вложения
Тип файла: zip logs.zip (38.7 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
25.11.2016, 13:20 7
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=818411
FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BF7CCB88F-E1A3-4493-ADC9-497AA61DF45B%7D&gp=811041
FF Extension: (Домашняя страница Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-11-23]
FF Extension: (Поиск@Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-11-23]
FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-11-23]
FirewallRules: [{792114E0-9AEB-4882-90A6-1016151FB681}] => (Allow) C:\Users\User\AppData\Local\MediaGet2\mediaget.exe
FirewallRules: [{A798B4E0-3276-4683-A676-D37E04535CF4}] => (Allow) C:\Users\User\AppData\Local\MediaGet2\mediaget.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
25.11.2016, 13:32  [ТС] 8
готово !
Вложения
Тип файла: txt Fixlog.txt (3.5 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
25.11.2016, 13:33 9
Что с проблемой?
0
0 / 0 / 0
Регистрация: 12.11.2016
Сообщений: 12
25.11.2016, 13:40  [ТС] 10
вроде все хорошо,проблема устранена,Спасибо вам огромное !!!!
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,069
25.11.2016, 13:51 11
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
25.11.2016, 13:51
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
25.11.2016, 13:51
Помогаю со студенческими работами здесь

Вирус устанавливает программы и открывает рекламу
Скрипт AVZ не помог. Есть отчет из Farbar Recovery Scan Tool

вирус при открытии браузеров всех открывает рекламу
Здравствуйте! Скачивал прогу случайно хватанул вирус. Теперь при каждом открытии любого браузера...

Вирус запускает командную строку и открывает рекламу в бвраузере
1. При загрузке ОС через минут 5 открывается командная строка, в ней отображаются какие-то процессы...

Вирус открывает рекламу в отдельной вкладке, меняет поиск с гугла на майл
Здраствуйте, помогите пожалуйста, вирус меняет поиск постоянно переводит на другие вкладки , другие...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru