Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   Opera - открытие рекламных вкладок (http://forum.oszone.net/showthread.php?t=343004)

Clever_man 19-11-2019 10:37 2897133

Opera - открытие рекламных вкладок
 
Вложений: 1
Добрый день!
Со вчерашнего дня в браузере Opera (последняя на данный момент версия) начали открываться рекламные вкладки (всякие кофе и прочее)
Windows 10 x64 Enterprise.
Лог прикладываю.

Sandor 19-11-2019 12:43 2897142

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteRepair(9);
RebootWindows(false);
end.

Компьютер перезагрузится.



Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.
Прикрепите свежий CollectionLog.


Затем:
  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Clever_man 19-11-2019 13:33 2897147

Вложений: 2
Sandor, выполнил.

Sandor 19-11-2019 13:35 2897148

В AdwCleaner ничего чистить не нужно.

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

Clever_man 19-11-2019 13:46 2897149

Вложений: 2
Sandor, готово.

Sandor 19-11-2019 14:03 2897151

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Код:

    Start::
    CreateRestorePoint:
    HKU\S-1-5-21-647623335-1603919025-3926764396-1001\...\MountPoints2: {717b93d2-47b4-11e9-a230-6c71d9329efe} - "G:\Autoplay.exe" -auto
    HKU\S-1-5-21-647623335-1603919025-3926764396-1001\...\MountPoints2: {ff5b78b1-4723-11e9-a22e-6c71d9329efe} - "G:\WD Drive Unlock.exe" autoplay=true
    GroupPolicy: Restriction ? <==== ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
    C:\Users\noa\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhhmlfmgnofgaiimhpmapedlkbmfopme
    C:\Users\noa\AppData\Roaming\Opera Software\Opera Stable\Extensions\nfmcmkgigcijhkhpogobfhkdokdecjmb
    AlternateDataStreams: C:\ProgramData:iSpring Solutions [128]
    AlternateDataStreams: C:\Users\All Users:iSpring Solutions [128]
    AlternateDataStreams: C:\ProgramData\Application Data:iSpring Solutions [128]
    AlternateDataStreams: C:\Users\noa\Application Data:iSpring Solutions [128]
    AlternateDataStreams: C:\Users\noa\AppData\Roaming:iSpring Solutions [128]
    EmptyTemp:
    Reboot:
    End::

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Clever_man 19-11-2019 14:35 2897155

Вложений: 1
Sandor, вот лог.

Sandor 19-11-2019 14:41 2897156

Достаточно было один раз выполнить скрипт. Что сейчас с проблемой?

Clever_man 19-11-2019 14:42 2897157

Sandor, я первый раз ошибся в написании имени скрипта, поэтому выполнил без его применения.
Пока сказать не могу. Они то одна за одной открываются, то их нет. Надо 24 часа подождать, чтобы более-менее наверняка.

Sandor 19-11-2019 14:46 2897158

Цитата:

Цитата Clever_man
ошибся в написании имени скрипта »

Не нужно было ничего писать, скрипт должен был выполниться из буфера обмена.

Цитата:

Цитата Clever_man
Надо 24 часа подождать »

Хорошо, ждем.

Для верности отключите на время теста расширение
Цитата:

friGate Light

Clever_man 19-11-2019 17:15 2897174

Цитата:

Цитата Sandor
Не нужно было ничего писать, скрипт должен был выполниться из буфера обмена. »

Честно скажу, что я спойлер не увидел =/ только сейчас начал искать и нашел после этого.
Цитата:

Цитата Sandor
friGate Light »

Да, тоже на него начал грешить. Хотя стоит давно, чего вдруг?

Sandor 19-11-2019 17:20 2897175

Как говорят американцы - "shit happens" :)
Такое случается. Если проблема решена, в завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню Настройки - Удалить AdwCleaner - выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Clever_man 20-11-2019 13:14 2897282

Вложений: 1
Sandor, вроде все нормально, вот лог.

Sandor 20-11-2019 13:18 2897283

--------------------------- [ OtherUtilities ] ----------------------------
Git version 2.21.0 v.2.21.0 Warning! Download Update
Foxit Reader v.9.4.1.16828 Warning! Download Update
-------------------------------- [ Arch ] ---------------------------------
WinRAR 5.70 (64-bit) v.5.70.0 Warning! Download Update
-------------------------------- [ Java ] ---------------------------------
Java SE Development Kit 8 Update 221 (64-bit) v.8.0.2210.11 Warning! Download Update
Uninstall old version and install new one (jdk-8u231-windows-x64.exe).
------------------------------- [ Browser ] -------------------------------
Opera Stable 64.0.3417.92 v.64.0.3417.92 Warning! Download Update
----------------------------- [ EmailClient ] -----------------------------
Mozilla Thunderbird 60.9.1 (x86 en-GB) v.60.9.1 Warning! Download Update
Mozilla Thunderbird 60.5.3 (x86 en-GB) v.60.5.3 Warning! Download Update


На заметку - Рекомендации после лечения.

Clever_man 20-11-2019 16:27 2897298

Sandor, да у меня софта много, если его держать в актуальном состоянии, то на работу времени не останется)

Sandor 20-11-2019 16:35 2897300

Тут перечислены критические.

Clever_man 20-11-2019 17:51 2897311

Sandor, хорошо, завтра займусь. Спасибо еще раз!


Время: 19:21.

Время: 19:21.
© OSzone.net 2001-