Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольные открывающиеся рекламные сайты в браузерах [логи внутри]

Ответить
Настройки темы
Самопроизвольные открывающиеся рекламные сайты в браузерах [логи внутри]

Аватара для stdem777

Пользователь


Сообщения: 97
Благодарности: 1


Конфигурация

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2016.12.02-14.07.zip
(68.0 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(11.9 Kb, 3 просмотров)
Здравствуйте. Проблема появилась после установки какой-то игры. Стоит ESS 8. Полное сканирование пк ничего не дало. Заранее благодарю.

Отправлено: 21:17, 14-12-2016

 

Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('c:\program files (x86)\ghostery storage server\ghstore.exe');
 StopService('Ghostery Storage Server');
 QuarantineFileF('c:\program files (x86)\ghostery storage server', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '');
 ExecuteFile('schtasks.exe', '/delete /TN "InternetBB" /F', 0, 15000, true);
 DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '32');
 DeleteFileMask('c:\program files (x86)\ghostery storage server', '*', true);
 DeleteDirectory('c:\program files (x86)\ghostery storage server');
 DeleteService('Ghostery Storage Server');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Удалите параметры запуска ярлыков.

Удалите в AdwCleaner все найденные объекты.

Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:49, 15-12-2016 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для stdem777

Пользователь


Сообщения: 97
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Logs.rar
(31.2 Kb, 1 просмотров)

Все сделано. Вроде бы все нормально. Через пару дней все точно скажу,как поюзаю хорошенько. Логи FRST прикрепил если нужны. Благодарю !!!

Отправлено: 01:01, 19-12-2016 | #3


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата shestale:
Удалите параметры запуска ярлыков.
Удалите в AdwCleaner все найденные объекты. »
И эти логи тоже нужны.
+
Выполните скрипт в Farbar Recovery Scan Tool
Код: Выделить весь код
start
CreateRestorePoint:
AlternateDataStreams: C:\ProgramData\TEMP:1CE11B51 [154]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:1CE11B51 [154]
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKU\S-1-5-21-2758712885-3401279598-2985484488-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [mjbepbhonbojpoaenhckjocchgfiaofo] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
2016-09-01 08:46 - 2016-09-01 08:46 - 0000016 _____ () C:\ProgramData\mntemp
EmptyTemp:
Reboot:
end

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 06:29, 19-12-2016 | #4


Аватара для stdem777

Пользователь


Сообщения: 97
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(1.7 Kb, 2 просмотров)

Цитата shestale:
Цитата shestale:
Удалите параметры запуска ярлыков.
Удалите в AdwCleaner все найденные объекты. »
И эти логи тоже нужны.
+
Выполните скрипт в Farbar Recovery Scan Tool »
готово

больше никаких логов не осталось.

Отправлено: 00:01, 06-01-2017 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата shestale:
Выполните скрипт в Farbar Recovery Scan Tool »
А лог, который создается после выполнения скрипта, где?
+
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 05:17, 06-01-2017 | #6


Аватара для stdem777

Пользователь


Сообщения: 97
Благодарности: 1

Профиль | Отправить PM | Цитировать


Цитата shestale:
А лог, который создается после выполнения скрипта, где? »
выложил архив с логами ФРСТ 15.12.2016 в 05:49

Отправлено: 19:48, 07-01-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Речь идет о другом логе, цитата из инструкции:
Цитата:
запустите Farbar Recovery Scan Tool, нажмите Fix и подождите.
Программа создаст лог-файл (Fixlog.txt).

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 20:53, 07-01-2017 | #8


Аватара для stdem777

Пользователь


Сообщения: 97
Благодарности: 1

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.9 Kb, 2 просмотров)

Цитата Sandor:
Речь идет о другом логе, цитата из инструкции:
Цитата:
запустите Farbar Recovery Scan Tool, нажмите Fix и подождите.
Программа создаст лог-файл (Fixlog.txt). »
нашел

Отправлено: 21:32, 19-01-2017 | #9


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Цитата shestale:
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам. »
А этот лог?

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.


Отправлено: 05:24, 20-01-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Самопроизвольные открывающиеся рекламные сайты в браузерах [логи внутри]

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Самопроизвольные открывающиеся сайты в Мозиле. maxpo99@vk Лечение систем от вредоносных программ 1 04-12-2016 07:51
[решено] В браузерах открываются всплывающие рекламные сообщения Manase940N Лечение систем от вредоносных программ 2 29-01-2015 08:00
Загружаются рекламные сайты во всех браузерах buchoreg Лечение систем от вредоносных программ 34 10-12-2014 12:20
Баннер в браузерах. Парралельно открывающиеся окна в любых браузерах duhnochi Лечение систем от вредоносных программ 1 16-08-2013 23:06
Рекламные страницы в браузерах Городовой Лечение систем от вредоносных программ 9 26-06-2013 16:26




 
Переход