Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Автоматически открывается браузер с разными рекламными страницами (http://forum.oszone.net/showthread.php?t=294507)

valery 1963 26-01-2015 18:42 2461732

Автоматически открывается браузер с разными рекламными страницами
 
Во время работы периодически открывается браузер с разными рекламными страницами. После скачивания мазилы с немецкого сайта.
Заранее спасибо. С уважением.

thyrex 26-01-2015 20:01 2461772

  • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите sitlog.exe
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
  • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
  • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
  • Заархивируйте эту папку и прикрепите в вашей теме.

valery 1963 26-01-2015 23:37 2461858

сделал

iskander-k 28-01-2015 13:46 2462620

AVMWlanClient - avmwlanstick\FRITZWLANMini.exe - вы устанавливали ?

Реклама с рекламой во всех браузерах или только в мозиле которую вы скачали с немецкого сайта ?

интернет у вас как получаете - роутер, или отдельная линия ?

valery 1963 28-01-2015 18:45 2462810

AVMWlanClient ----стик для инета,-- устанавливал

новые страницы рекламы лезут после каждого клика мышкой только на мазиле, но я скачал с оф. сайта

интернет - выделенная телефонная линия

iskander-k 28-01-2015 20:18 2462862

Цитата:

Цитата valery 1963
только на мазиле, но я скачал с оф. сайта »

выше вы говорили что скачали с немецкого сайта , возможно вы не заметили и скачали с подставного сайта сборку


удалите полностью и скачайте русскую полную версию либо веб установщик и попробуйте.

https://www.mozilla.org/ru/firefox/new/

valery 1963 28-01-2015 22:00 2462899

переустановил, всеравно лезут, твари

iskander-k 28-01-2015 22:58 2462925

• Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, подробнее здесь . Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2012-11-09 (07-32-51).txt

valery 1963 29-01-2015 01:16 2462950

сделал

iskander-k 29-01-2015 13:08 2463172

BoBrowser вы устанавливали ? Если нет - то удалите

Пуск → Панель управления → программы удаления → BoBrowser → удалить

В панели управления - удаление программ посмотрите и удалите SmootherWeb

В браузере мозила в инструменты - дополнения найдите и удалите если есть SmootherWeb

после этого снова запустите сканирование МБАМи удалите

Цитата:

PUP.Optional.SmootherWeb.A, C:\Users\Valery Henschel\AppData\Roaming\Mozilla\Firefox\Profiles\8wulin5e.default\jetpack\jid1-U7omKQ6kQfxMaQ@jetpack, , [8b3f4fadacdd74c2e935136001029d63],
PUP.Optional.SmootherWeb.A, C:\Users\Valery Henschel\AppData\Roaming\Mozilla\Firefox\Profiles\8wulin5e.default\jetpack\jid1-U7omKQ6kQfxMaQ@jetpack\simple-storage, , [8b3f4fadacdd74c2e935136001029d63],



valery 1963 29-01-2015 19:34 2463374

BoBrowser не нашёл
SmootherWeb не нашёл
МБАМ запустил, мусор удалил, опять запустил, мусор опять появился

немцы считают SmootherWeb серьёзным вирусом

iskander-k 29-01-2015 21:41 2463442

Повторите набор логов + мбам.

и

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

valery 1963 30-01-2015 13:37 2463776

сделал

iskander-k 30-01-2015 13:54 2463791

программу winengine от Ad Businness Crown Solutions S.L. вы устанавливали ? Установлен \создан 12 декабря

valery 1963 30-01-2015 17:05 2463923

она установилась давненько, а у меня проблемы начались пару недель назад, могу снести ?!


Является ли winengine.c угрозой или он безопасен?

До сих пор проверка качества winengine.c не проводилась. Если вы хотите проверить MD5 для данного файла, то просто скопируйте его MD5 в поисковую строку Google и нажмите «Поиск». Мы оцениваем этот файл как БЕЗОПАСНЫЙ. Основанием для такой оценки служат дата его создания, отзывы, результаты антивирусной проверки и опыт пользователей.

iskander-k 30-01-2015 19:51 2463998

попробуйте портабельную версию мозилы

Сделайте еще лог Universal Virus Sniffer (UVS)

Скачайте Universal Virus Sniffer (UVS)


Как подготовить лог UVS

Извлеките UVS из архива или из zip-папки. Откройте папку с UVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".

Выберите меню "Файл" => "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате "имя_компьютера_дата_сканирования". Лог необходимо сохранить на рабочем столе.
___________________
!!!Внимание. Если у вас установлены архиваторы WinRAR или 7Zip, то UVS в автоматическом режиме упакует лог в архив иначе это будет необходимо сделать вам вручную.

Дождитесь окончания работы программы и прикрепите лог к посту в теме.


___________________
!!! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

valery 1963 31-01-2015 00:36 2464113

Сбросил настройки Firefox и все бяки ушли, через час появились опять !!!!

valery 1963 31-01-2015 02:57 2464127

лог после сброса

iskander-k 31-01-2015 19:37 2464376

портабельную версию мозилы пробовали ?

valery 1963 01-02-2015 18:53 2464826

портабельную ещё не пробовал
gmx и расширение всё моё
новый лог МБАМ, но там чисто

iskander-k 01-02-2015 20:33 2464873

по этому логу чисто.

А сама проблема осталась ?

valery 1963 02-02-2015 02:13 2464973

к сожалению осталась !!!! после нажатия " поиск" сначала выскакивает реклама

regist 02-02-2015 11:13 2465058

Цитата:

Цитата valery 1963
после нажатия " поиск" сначала выскакивает реклама »

где вы жмёте этот поиск? Подробней опишите как проявляется реклама.

+ сделайте свежий лог сканирования AdwCleaner (by Xplode)

Цитата:

Цитата valery 1963
Сбросил настройки Firefox и все бяки ушли, через час появились опять !!!! »

синхронизация в Firefox случайно не включена?

valery 1963 02-02-2015 15:41 2465258

нажатие левой кнопки для перехода на другую страницу или поиска через "поисковую систему" мазилы в 80% приводит к открытию рекламного сайта, их около12-15 ти штук

синхронизация в Firefox не включена

regist 02-02-2015 15:53 2465268

Пожалуйста, не переименовывайте логи и выкладывайте их под теми именами с какими они создаются.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
+ после этого сделайте свежий лог сканирования.

valery 1963 02-02-2015 16:43 2465298

сделал

valery 1963 02-02-2015 17:04 2465312

проблема осталась

Sandor 02-02-2015 17:39 2465332

Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

valery 1963 02-02-2015 18:24 2465355

сделал

regist 03-02-2015 00:19 2465505

Цитата:

Цитата regist
+ после этого сделайте свежий лог сканирования. »

это не сделали ;).

+

после создания лога

TuneUp Utilities 2014 14.0.1000.340 Final - деинсталируйте.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код:

start
HKU\S-1-5-21-3463769316-1607963575-300996361-1000\...\MountPoints2: {32a70c0b-5786-11e4-9507-3860770327af} - J:\pushinst.exe
FF NewTab: chrome://unitedtb/content/newtab/newtab-page.xhtml
FF Homepage: chrome://unitedtb/content/newtab/startpage.xhtml
CHR HKLM\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - https://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [blbkdnmdcafmfhinpmnlhhddbepgkeaa] - https://chrome.google.com/webstore/detail/blbkdnmdcafmfhinpmnlhhddbepgkeaa [Not Found]

EmptyTemp:
Reboot:
end

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

valery 1963 03-02-2015 13:32 2465698

новый лог

regist 03-02-2015 13:54 2465714

остальное тоже сделайте.

valery 1963 03-02-2015 14:15 2465728

сделаю

valery 1963 03-02-2015 19:53 2465924

сделал

regist 04-02-2015 02:10 2466029

Farbar Recovery Scan Tool - запускали правой кнопкой от имени админа?

Что с проблемой? Если осталась переделайте последнюю рекомендацию запустив от имени админа.
И свежие логи FRST потом сделайте.

regist 04-02-2015 10:04 2466104

и антивирус перед этим отключали?

И скрипт случайно не из консоли востановления запускали? Опишите подробней как вы его запускали ;).

valery 1963 04-02-2015 14:16 2466234

каспера отключал, скрипт из консоли востановления запускал как в руководстве :not-me:

что делать дальше ?

Sandor 04-02-2015 14:33 2466245

Понятно. Вам ошибочно дана была ссылка не на то руководство.
Цитата:

Цитата regist
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). »

Это нужно делать в обычном режиме, а не из консоли восстановления. Проделайте, пожалуйста, еще раз.

valery 1963 04-02-2015 17:17 2466335

сделал, проблема осталась :dont-know

Sandor 04-02-2015 17:26 2466342

Скачайте Портативную Оперу и проверьте будет ли возникать проблема.

К сети подключаетесь через роутер? Если да, один компьютер?

valery 1963 04-02-2015 18:44 2466385

на Опере чисто
один комп, проблемы начались две недели тому назад

regist 04-02-2015 19:11 2466406

Свежие логи FRST сделайте.

+
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.85.3 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    DIRZOOEX %SystemDrive%\PROGRAM FILES (X86)\MAPSGALAXY_39\
    delref %SystemDrive%\PROGRAM FILES (X86)\MAPSGALAXY_39\BAR\1.BIN\39SRCAS.DLL
    deldir %SystemDrive%\PROGRAM FILES (X86)\MAPSGALAXY_39\BAR\1.BIN
    restart

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен.
  6. После выполнения скрипта зайдите в папку, где распакована утилита uVS найдите архив, имя которого соответствует дате и времени запуска скрипта с префиксом ZOO_ (например: ZOO_2013-06-30_22-04-27.7z)
    Если архив отсутствует, то заархивруйте папку ZOO с паролем virus.
  7. Полученный архив отправьте на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  8. Подробнее читайте в этом руководстве.

valery 1963 04-02-2015 19:48 2466426

FRST сделал

regist 04-02-2015 20:56 2466457

Выполняйте остальное.
+ Проверьте если открыть firefox в безопасном режиме проблема наблюдается?

valery 1963 04-02-2015 21:39 2466476

выполню

в портабельном проблема появляется , не сразу, но через кликов 10-12

vvvyg 05-02-2015 09:07 2466589

Деинсталлируйте программу winengine и сообщите, будут ли улучшения.

valery 1963 05-02-2015 14:02 2466765

деинсталлировал, пока чисто, подождём

блин, мне iskander-k давно про неё говорил

valery 1963 05-02-2015 18:49 2466920

Всё, спасибо огромное всем за помощь !!!

regist 05-02-2015 19:11 2466934

Выполните скрипт в AVZ при наличии доступа в интернет:

Код:

var
LogPath : string;
ScriptPath : string;

begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';

  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
      ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
      exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.

После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

Выполните рекомендации после лечения.

valery 1963 06-02-2015 00:24 2467116

сделал, всё чисто, ещё раз спасибо :up


Время: 05:49.

Время: 05:49.
© OSzone.net 2001-