Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус самопроизвольно открывает рекламу в браузере

Ответить
Настройки темы
[решено] Вирус самопроизвольно открывает рекламу в браузере

Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Добрый день. Столкнулся с проблемой, подхватил вирус, который сам открывает браузер и запускает в нем рекламу. Чистил комп программой cureit, та нашла несколько вирусов и удалила их, но проблема осталась. Так же, в автозагрузке нашел программу Zaxar (я так понял вирусняк), но при этом папка на которую эта программа ссылается - удалена, как будто этот "захар" накачал вирусов и позже сам удалился. Прошу вас помочь, спасибо!

Отправлено: 16:13, 13-04-2017

 

Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Здравствуйте!

Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:33, 13-04-2017 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2017.04.13-19.39.zip
(63.2 Kb, 4 просмотров)

Сделал!

Отправлено: 17:40, 13-04-2017 | #3


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Ultimate-Discounter Browser
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('C:\Windows\System32\wsaudio.dll', '');
 QuarantineFile('C:\Windows\system32\tasks\bossnewsbizhugosm', '');
 ExecuteFile('schtasks.exe', '/delete /TN "bossnewsbizhugosm" /F', 0, 15000, true);
 QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '');
 DeleteFile('C:\Windows\System32\wsaudio.dll', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
 DeleteFileMask('c:\program files (x86)\zaxar', '*', true);
 DeleteDirectory('c:\program files (x86)\zaxar');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\wsaudio\Parameters','ServiceDll');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Zaxar','command');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится.


Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Sx].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 09:30, 14-04-2017 | #4


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[S0].txt
(7.8 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[C0].txt
(8.1 Kb, 1 просмотров)

Готово! После удаления найденных объектов, появился еще один отчет. Высылаю оба.

Отправлено: 10:29, 15-04-2017 | #5


Аватара для shestale

Старожил


Сообщения: 387
Благодарности: 96

Профиль | Отправить PM | Цитировать


Подготовьте логи FRST

-------
© Рекомендации необходимо выполнять строго в том порядке, в котором они вам даны.

Это сообщение посчитали полезным следующие участники:

Отправлено: 10:35, 15-04-2017 | #6


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[C2].txt
(6.7 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S1].txt
(6.4 Kb, 0 просмотров)
Тип файла: txt FRST.txt
(24.8 Kb, 2 просмотров)
Тип файла: txt Addition.txt
(76.6 Kb, 1 просмотров)
Тип файла: txt Shortcut.txt
(59.3 Kb, 1 просмотров)

Прошу прощения за столь долгий ответ, не было возможности пересечься с данным компьютером. Высылаю запрошенные выше логи. Так же, высылаю свежие логи из adwcleaner, так как при проверке сегодня он нашел еще 49 угроз.

Отправлено: 15:41, 25-04-2017 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
Код: Выделить весь код
start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR Extension: (TestTrue mini) - C:\Users\Andrey\AppData\Local\Google\Chrome\User Data\Default\Extensions\hjjgjobepeoneoaemimcdkefocoedblg [2017-04-19]
OPR Extension: (TestTrue mini) - C:\Users\Andrey\AppData\Roaming\Opera Software\Opera Stable\Extensions\hjjgjobepeoneoaemimcdkefocoedblg [2017-04-19]
Task: {56DF4C5C-5420-49AF-ADC1-7B70F2A50DB9} - System32\Tasks\notbadnewsnetnexasm => Chrome.exe notbadnews.net/nexasm <==== ATTENTION
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.


Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 15:59, 25-04-2017 | #8


Новый участник


Сообщения: 12
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Fixlog.txt
(2.6 Kb, 1 просмотров)

Готово

Отправлено: 16:13, 25-04-2017 | #9


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5255
Благодарности: 1319

Профиль | Отправить PM | Цитировать


Что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:21, 25-04-2017 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус самопроизвольно открывает рекламу в браузере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Microsoft показывает рекламу в браузере Chrome на Windows 10 OSZone News Новости и события Microsoft 4 21-01-2017 20:03
Как удалить рекламу в браузере? Konstantyn2000 Лечение систем от вредоносных программ 1 22-11-2015 16:38
Google Chrome стартовой страницей открывает traflabs-nu.ru / Вирус в браузере Иван_Лизунов@vk Лечение систем от вредоносных программ 1 16-10-2015 08:19
Компьютер открывает кучу рекламы в браузере(( Помогите!!! ElenaLi Лечение систем от вредоносных программ 1 06-11-2014 12:07
[решено] Помогите убрать рекламу в браузере roger3 Лечение систем от вредоносных программ 8 07-05-2013 12:21




 
Переход