Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.83/6: Рейтинг темы: голосов - 6, средняя оценка - 4.83
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
1

Установилось рекламное ПО

01.03.2018, 00:35. Показов 1259. Ответов 9
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
28.02.2018 после 20:00 установилось рекламное ПО, лезет со всех дыр: в браузере реклама, ноутбук загружен при простое, изменилось меню "Пуск", установилась левая боковая панель, браузер "Комета", и даже страница справки "Майкрософт"открывается в браузере. Часть поудалял, но каждый раз что-то новое появляется.
Вложения
Тип файла: zip CollectionLog-2018.02.28-23.10.zip (93.6 Кб, 3 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
01.03.2018, 00:35
Ответы с готовыми решениями:

На компьютер установилось вирусное ПО
установил необходимое ПО с непроверенного сайта параллельно ему установилось множество программам...

Установилось много лишних программ
Запустил какой-то экзешник и на комп установилось куча всякого хлама

Установилось расширение anti-obscene
Здравствуйте, помогите, пожалуйста, не очень удачно скачала файл с торрента и поймала вирус....

Установилось несколько не удаляемых программ
Здравствуйте.Установилось несколько не удаляемых программ:CiPlus-4.5vV17.07;FriendlyError;Hamster...

9
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
01.03.2018, 10:39 2
Здравствуйте!

На этот раз постарайтесь не бросать тему, а довести ее до конца.

Внимание! Рекомендации написаны специально для пользователя GTR111. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     TerminateProcessByName('c:\windows\microsoft\svchost.exe');
     QuarantineFile('C:\Users\GTR\AppData\Local\yc\Application\yc.exe', '');
     QuarantineFile('c:\windows\microsoft\svchost.exe', '');
     DeleteFile('C:\Users\GTR\AppData\Local\yc\Application\yc.exe', '32');
     DeleteFile('C:\Users\GTR\Favorites\Links\Интернет.url');
     DeleteFile('c:\windows\microsoft\svchost.exe', '32');
     DeleteService('SvcHost Service Host');
     DeleteFileMask('c:\users\gtr\appdata\local\yc', '*', true);
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'cmylnvymvo');
     RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'ycAutoLaunch_16035B41AA4A15E04A307321CC2E0D01');
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
     ExecuteRepair(21);
     ExecuteFile('ipconfig', '/flushdns', 0, 10000, true);
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
01.03.2018, 13:06  [ТС] 3
Спасибо, файл карантина отправил.
В скрипте не было вот этого файла: C:\Windows\System32\drivers\xmarin.sys, он до сих пор находится на диске, и я не могу удалить его.
После выполнения скрипта и перезагрузки в браузере выскакивает реклама Париматч.
Заранее спасибо.
Вложения
Тип файла: zip CollectionLog-2018.03.01-12.01.zip (92.6 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
01.03.2018, 13:29 4
Цитата Сообщение от GTR111 Посмотреть сообщение
до сих пор находится на диске, и я не могу удалить его
Почему Вы решили, что его нужно удалить?

Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
01.03.2018, 13:44  [ТС] 5
Цитата Сообщение от Sandor Посмотреть сообщение
Почему Вы решили, что его нужно удалить?
Потому что он очень злой и мне не нравится, а еще он установился во время установки основной угрозы, и о нем уже шла речь на данном форуме, как о страшном злодее.
АдвКлинером я прошелся еще до обращения на форум, внайденные угрозы удалил. Логи прикрепляю в хронологическом порядке сканирования.
Вложения
Тип файла: txt AdwCleaner[C0].txt (2.8 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[C1].txt (1.3 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[S3].txt (1.3 Кб, 1 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
01.03.2018, 13:46 6
Цитата Сообщение от GTR111 Посмотреть сообщение
о нем уже шла речь на данном форуме
Ссылку на тему можете показать?

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
01.03.2018, 14:08  [ТС] 7
Ссылка: https://www.cyberforum.ru/post10409847.html
Заметил, что когда загружаю файлы через форму на форум, во момент нажатия на кнопку "Выбрать файл" - выскакивает всплывающее окно с рекламой (два раза было с Фаворитом, один раз с Розеткой)
Вложения
Тип файла: rar FRST.rar (17.9 Кб, 2 просмотров)
Тип файла: rar Addition.rar (11.5 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (6.8 Кб, 2 просмотров)
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
01.03.2018, 14:23 8
Лучший ответ Сообщение было отмечено GTR111 как решение

Решение

То, что написано для другого, не обязательно подойдет к Вашему случаю.
Впрочем, попробуем удалить.
  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код
    Start::
    CreateRestorePoint:
    HKLM\SOFTWARE\Policies\Microsoft\Windows Defender: Restriction <==== ATTENTION
    HKU\S-1-5-21-848045741-1674209829-442916704-1001\...\Run: [KometaAutoLaunch_BBD7EA2C9DEA805DFA7DBD0C93785A52] => "C:\Users\GTR\AppData\Local\Kometa\Application\kometa.exe" --no-startup-window /prefetch:5
    GroupPolicy: Restriction - Chrome <==== ATTENTION
    SearchScopes: HKU\S-1-5-21-848045741-1674209829-442916704-1001 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms}
    R1 netfilter2; C:\WINDOWS\system32\drivers\xmarin.sys [55080 2018-02-28] (Windows (R) Win 7 DDK provider) [File not signed]
    2018-02-28 20:15 - 2018-02-28 20:15 - 000055080 _____ (Windows (R) Win 7 DDK provider) C:\WINDOWS\system32\Drivers\xmarin.sys
    FirewallRules: [{9F27CCC2-37BC-4749-892B-A4F1E79C615D}] => (Allow) C:\Users\GTR\AppData\Local\yc\Application\yc.exe
    EmptyTemp:
    Reboot:
    End::
  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
1
0 / 0 / 0
Регистрация: 26.11.2017
Сообщений: 7
01.03.2018, 14:48  [ТС] 9
Пофиксил, но проблемы всё-равно остались. Для себя принял решение переустановить винду с форматированием. Это будет расплата за жажду халявного ПО ))
Вам спасибо за помощь!
0
Вирусоборец
21567 / 15518 / 2989
Регистрация: 08.10.2012
Сообщений: 63,089
01.03.2018, 14:53 10
В следующий раз, пожалуйста, прежде, чем создавать тему, сначала решите - будет ли переустановка.
Не тратьте напрасно наше время. Закрыто.
0
01.03.2018, 14:53
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
01.03.2018, 14:53
Помогаю со студенческими работами здесь

Установилось много разных браузеров, реклама
Добрый день! Настраивал IP-камеру, в окошке с live-изображением появился запрос на установку...

Не установилось устройство: pci-контроллер simple communications
не установилось устройство: pci-контроллер simple communications, из нета не обновляет, пишет что...

Не установилось устройство (PCI-контроллер Simple Communications)
После установки Windows 8.1 в диспетчере устройств появился восклицательный знак напротив...

Браузер перенаправляется на рекламу, в хром установилось неизвестное расширение
В результате промашки друга на моем ноутбуке был отключен Windows Defender. С той поры в браузере...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
10
Закрытая тема Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru