Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 13.04.2017
Сообщений: 5

Во всех браузерах (вирус) предлагает скачать утилиту

13.04.2017, 19:01. Показов 1963. Ответов 9
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Добрый день! Не могу точно сказать от куда подцепил его. Спустя неделю не могу зайти на некоторые сайты. Пример: kaspersky.ru; the-flow.ru; livescore.cz; Вместо сайта открывается страница (скрин ниже) и предлагает скачать плагин для улучшения браузера. Перебивал винду (не помогло), после нашел ваш форум. Заранее спасибо!
Миниатюры
Во всех браузерах (вирус) предлагает скачать утилиту  
Вложения
Тип файла: zip CollectionLog-2017.04.13-20.36.zip (40.5 Кб, 1 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
13.04.2017, 19:01
Ответы с готовыми решениями:

В браузерах на страницах с flash предлагает скачать файлы. Подозреваю вирус
Логи прилагаю.

Вирус во всех браузерах
Здравствуйте! Я нашла о вас информацию на странице http://mobile-dom.ru/internet/kak-ubrat-vsplyivayushhuyu-reklamu-v-brauzere. Было...

Вирус во всех браузерах
Здравствуйте. Недавно у меня случайно возник вирус в компьютере. Во всех браузерах , что у меня есть появляются всплывающие окна по типу...

9
Вирусоборец
 Аватар для severnyj
6434 / 2919 / 587
Регистрация: 04.04.2012
Сообщений: 10,597
13.04.2017, 19:09
Выполните скрипт в AVZ
Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\users\358\appdata\roaming\regdrv.exe');
 TerminateProcessByName('c:\sysdata\control.exe');
 TerminateProcessByName('C:\SysData\acnom.exe');
 QuarantineFile('c:\users\358\appdata\roaming\regdrv.exe', '');
 QuarantineFile('c:\sysdata\control.exe', '');
 QuarantineFile('C:\SysData\acnom.exe', '');
 DeleteFile('C:\SysData\acnom.exe', '32');
 DeleteFile('c:\sysdata\control.exe', '32');
 DeleteFile('C:\Users\358\appdata\roaming\regdrv.exe', '32');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Registry Driver');
BC_ImportAll;
ExecuteRepair(21);
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Code
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
0 / 0 / 0
Регистрация: 13.04.2017
Сообщений: 5
16.04.2017, 15:54  [ТС]
severnyj, выполни все как вы написали, но не могу отправить письмо. С яндекса пишет что обнаружен вирус, а с маил что некорректный адрес. Вот новые логи.
Вложения
Тип файла: zip CollectionLog-2017.04.16-17.49.zip (39.5 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6434 / 2919 / 587
Регистрация: 04.04.2012
Сообщений: 10,597
16.04.2017, 16:05
Залейте через форму вверху страницы:

Отправить файлы карантина
Разрешенные имена файлов: quarantine.zip, virusinfo_autoquarantine.zip
Максимальное количество файлов: 2
Максимальный размер одного файла: 16.00 Мб
Интернет через роутер?

Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
0 / 0 / 0
Регистрация: 13.04.2017
Сообщений: 5
18.04.2017, 23:26  [ТС]
severnyj, да через роутер. Залил через форму.
Вложения
Тип файла: txt FRST.txt (12.5 Кб, 1 просмотров)
Тип файла: txt Addition.txt (8.8 Кб, 0 просмотров)
0
Вирусоборец
 Аватар для severnyj
6434 / 2919 / 587
Регистрация: 04.04.2012
Сообщений: 10,597
19.04.2017, 09:28
Сбросьте настройки роутера кнопкой Reset на нем и введите заново настройки от провайдера.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.


Windows Batch file
start
CreateRestorePoint:
Tcpip\Parameters: [DhcpNameServer] 185.166.239.90 8.8.8.8
Tcpip\..\Interfaces\{5092D797-44C3-4DA2-8660-BA395E139F51}: [DhcpNameServer] 185.166.239.90 8.8.8.8
CMD: ipconfig /flushdns
CMD: IPCONFIG /release
CMD: IPCONFIG /renew
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
0
0 / 0 / 0
Регистрация: 13.04.2017
Сообщений: 5
27.04.2017, 19:18  [ТС]
severnyj, нажал кнопку reset, модем перезагрузился. Но настройки не сбились, все осталось на месте.

p.s. извините что не сразу выполняю ваши требования, т.к. много времени нахожусь на работе
p.s.s. спасибо большое что помогаете. Есть гарантии что эта проблема решиться?
Вложения
Тип файла: txt Fixlog.txt (3.9 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для severnyj
6434 / 2919 / 587
Регистрация: 04.04.2012
Сообщений: 10,597
02.05.2017, 00:54
Какие IP DNS введены в консоли роутера?
0
0 / 0 / 0
Регистрация: 13.04.2017
Сообщений: 5
08.05.2017, 20:01  [ТС]
severnyj, большое спасибо. Решил с помощью проблему dr.web security.
0
Вирусоборец
 Аватар для severnyj
6434 / 2919 / 587
Регистрация: 04.04.2012
Сообщений: 10,597
08.05.2017, 20:03
Удачи
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
08.05.2017, 20:03
Помогаю со студенческими работами здесь

Вирус во всех браузерах
Добрий день. Подхватил вирус. Chrome постоянно просил при запуске Update. Если нажать, то отключались расширения и устанавливалось...

Вирус во всех браузерах
Появился вирус во всех браузерах. На всех сайтах всплывает со всех сторон левая реклама. Плохо работает вконтакте. Перебрасывает на...

Реклама-вирус во всех браузерах
Добрый день. Во всех браузерах, например, при заходе на Яндекс наблюдается обильное количество рекламы. Кнопка поиск не работает. В...

Вирус МВД на всех браузерах
Сегодня искал рефераты и наткнулся на данный вирус,теперь все браузеры показывают сайт с мвд и блокируют весь доступ к интернету. ...

Достал вирус во всех браузерах!
Здравствуйте! Прошу вашей помощи!! Во всех браузерах вылезает реклама, везде подставляются ссылки на разные рекламные ресурсы..вылезают...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Ответ Создать тему
Новые блоги и статьи
Валидация и контроль данных табличной части документа перед записью
Maks 22.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа, разработанного в КА2. Задача: контроль и валидация данных табличной части документа перед записью с учетом регламента компании. . .
Отчёт о затраченных материалах за определенный период с макетом печатной формы
Maks 21.04.2026
Отчёт из решения ниже размещён в конфигурации КА2. Задача: разработка отчёта по затраченным материалам за определённый период, с возможностью вывода печатной формы отчёта с шапкой и подвалом. В. . .
Отчёт о спецтехнике находящейся в ремонте
Maks 20.04.2026
Отчёт из решения ниже размещен в конфигурации КА2. Задача: отобразить спецтехнику, которая на данный момент находится в ремонте. Есть нетиповой документ "Заявка на ремонт спецтехники" который. . .
Памятка для бота и "визитка" для читателей "Semantic Universe Layer (Слой семантической вселенной)"
Hrethgir 19.04.2026
Сгенерировано для краткого описания по случаю сборки и компиляции скелета серверного приложения. И пусть после этого скажут, что статьи сгенерированные AI - туфта и не интересно. И это не реклама -. . .
Запрет удаления строк ТЧ документа при определённом условии
Maks 19.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "Аккумуляторы", разработанного в конфигурации КА2. У данного документа есть ТЧ, в которой в зависимости от прав доступа. . .
Модель заражения группы наркоманов
alhaos 17.04.2026
Условия задачи сформулированы тут Суть: - Группа наркоманов из 10 человек. - Только один инфицирован ВИЧ. - Колются одной иглой. - Колются раз в день. - Колются последовательно через. . .
Мысли в слух. Про "навсегда".
kumehtar 16.04.2026
Подумалось тут, что наверное очень глупо использовать во всяких своих установках понятие "навсегда". Это очень сильное понятие, и я только начинаю понимать край его смысла, не смотря на то что давно. . .
My Business CRM
MaGz GoLd 16.04.2026
Всем привет, недавно возникла потребность создать CRM, для личных нужд. Собственно программа предоставляет из себя базу данных клиентов, в которой можно фиксировать звонки, стадии сделки, а также. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru