Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8

Самопроизвольно запускается браузер с рекламой Вулкана

08.01.2017, 00:42. Показов 1003. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте. Я где то подцепил вирус, периодически запускается браузер с рекламой вулкана большая просьба помочь.
Вложения
Тип файла: zip CollectionLog-2017.01.08-03.27.zip (86.1 Кб, 2 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.01.2017, 00:42
Ответы с готовыми решениями:

Самопроизвольно запускается браузер с рекламой
Доброго времени суток! Проблема такая - минут через 10 после запуска ПК самопроизвольно открывается Firefox с рекламной вкладкой, каждый...

Запускается самопроизвольно браузер с рекламой
Добрый вечер ! Запускается самопроизвольно браузер с рекламой . При каком то определенном кол-ве времени браузер сам открывается с...

Самопроизвольно запускается браузер с рекламой
Доброго времени суток всем! С некоторой периодичностью браузер internet explorer стал самопроизвольно открываться с рекламой...

13
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
08.01.2017, 02:34
Выполните скрипт в AVZ
Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\user\appdata\roaming\system monitor\sm.exe');
 QuarantineFile('C:\Users\user\AppData\Local\Temp\347414aq', '');
 QuarantineFile('C:\Users\user\AppData\Roaming\System Monitor\isxdl.dll', '');
 QuarantineFile('c:\users\user\appdata\roaming\system monitor\sm.exe', '');
 DeleteFile('C:\Users\user\AppData\Roaming\System Monitor\isxdl.dll', '32');
 DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe', '32');
 DeleteFile('C:\Windows\Tasks\At1.job', '32');
 DeleteFile('C:\Users\user\AppData\Local\Temp\347414aq', '32');
 DeleteFile('C:\Windows\system32\Tasks\At1', '32');
 DeleteFile('C:\Users\user\AppData\Roaming\System Monitor\sm.exe', '32');
 DeleteFile('C:\Windows\system32\Tasks\RunAtStartup', '32');
 ExecuteFile('schtasks.exe', '/delete /TN "RunAtStartup" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "At1" /F', 0, 15000, true);
 ExecuteFile('schtasks.exe', '/delete /TN "brandnewcoms" /F', 0, 15000, true);
 DelBHO('{92780B25-18CC-41C8-B9BE-3C9C571A8263}');
 DelBHO('{2670000A-7350-4f3c-8081-5663EE0C6C49}');
 DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
 DeleteFileMask('c:\users\user\appdata\roaming\system monitor\', '*.*', true);
 DeleteDirectory('c:\users\user\appdata\roaming\system monitor\');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zaxar');
 ClearHostsFile;
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Code
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
1
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
08.01.2017, 10:44  [ТС]
Все сделал новые логи
0
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
08.01.2017, 10:46  [ТС]
CollectionLog-2017.01.08-13.38.zip
0
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
08.01.2017, 18:23
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
1
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
09.01.2017, 17:08  [ТС]
Сделал
Вложения
Тип файла: rar FRST.rar (7.6 Кб, 3 просмотров)
Тип файла: rar Addition.rar (16.1 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
11.01.2017, 18:29  [ТС]
Мне еще что то делать или лечение закончилось?
0
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
12.01.2017, 20:49
Скачайте и распакуйте текстовый файл fixlist.txt в папку с Farbar Recovery Scan Tool. C:\Users\user\Downloads

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
Вложения
Тип файла: zip fixlist.zip (4.3 Кб, 2 просмотров)
1
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
14.01.2017, 07:46  [ТС]
Сделал
Вложения
Тип файла: rar Fixlog.rar (5.9 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
14.01.2017, 13:55
Что с проблемами?
0
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
14.01.2017, 14:10  [ТС]
Все хорошо реклама больше не появляетсься, компьютер кроме того стал быстрее загружаться и работает быстрее
0
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
14.01.2017, 19:24
Напоследок подготовьте лог SecurityCheck by glax24: http://safezone.cc/resources/s... ersion=838
0
0 / 0 / 0
Регистрация: 07.01.2017
Сообщений: 8
15.01.2017, 09:25  [ТС]
Сделал
Вложения
Тип файла: txt SecurityCheck.txt (11.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6414 / 2904 / 580
Регистрация: 04.04.2012
Сообщений: 10,542
16.01.2017, 09:22
Исправляйте, обновляйте:

Internet Explorer 9.0.8112.16421 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

Автоматическое обновление отключено

Отключен доменный профиль Брандмауэра Windows
Отключен общий профиль Брандмауэра Windows
Отключен частный профиль Брандмауэра Windows

WinRAR 4.10 (32-разрядная) v.4.10.0 Внимание! Скачать обновления
Microsoft Silverlight v.5.0.60401.0 Внимание! Скачать обновления

Adobe Flash Player 21 ActiveX v.21.0.0.242 Внимание! Скачать обновления
Adobe Flash Player 11 Plugin v.11.5.502.110 Внимание! Скачать обновления

Adobe Shockwave Player 11.6 v.11.6.1.629 Внимание! Скачать обновления

И читайте: Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
16.01.2017, 09:22
Помогаю со студенческими работами здесь

Самопроизвольно запускается браузер с рекламой казино
Самопроизвольно запускается браузер с рекламой казино.

Самопроизвольно запускается браузер ГХром с рекламой
Здравствуйте. Использую виндовс 7. Стал самопроизвольно запускаться браузер ГХром с рекламой и предложениями установить или обновить...

Браузер Хром сам открывает вкладки с рекламой Вулкана или другого казино
При запуске компьютера и каждые 2 часа открывается вкладка с рекламой Вулкана или другого казино. Помогите пожалуйста.

Самопроизвольно открывается браузер с рекламой
Доброго времени суток! Периодически сам по себе запускается Google Chrome с окном рекламы казино. Программа AutoLogger не запускается.

Браузер самопроизвольно открывает окна с рекламой
браузер самопроизвольно открывает окна с рекламой


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2. Данный документ берёт данные из другого нетипового документа. . .
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать программный контроль на предмет проведения документа. . .
Программный контроль заполнения реквизита табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать контроль заполнения реквизита "ПричинаСписания". . .
wmic не является внутренней или внешней командой
Maks 02.04.2026
Решение: DISM / Online / Add-Capability / CapabilityName:WMIC~~~~ Отсюда: https:/ / winitpro. ru/ index. php/ 2025/ 02/ 14/ komanda-wmic-ne-naydena/
Программная установка даты и запрет ее изменения
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: при создании документов установить период списания автоматически. . .
Вывод данных в справочнике через динамический список
Maks 01.04.2026
Реализация из решения ниже выполнена на примере нетипового справочника "Спецтехника" разработанного в конфигурации КА2. Задача: вывести данные из ТЧ нетипового документа. . .
Программное заполнения текстового поля в реквизите формы документа
Maks 01.04.2026
Алгоритм из решения ниже реализован на нетиповом документе "ВыдачаОборудованияНаСпецтехнику" разработанного в конфигурации КА2, в дополнении к предыдущему решению. На форме документа создается. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru