Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Реклама,реклама и еще раз реклама.

Ответить
Настройки темы
[решено] Реклама,реклама и еще раз реклама.

Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.03-17.45.zip
(75.7 Kb, 9 просмотров)
Привет ребят,очень нужна ваша помощь.Поймал что то вредоносное,реклама кругом,как на любом сайте,так и в любом браузере.Пытался пользоваться различными утилитами,такими как Dr.Web CureIt,его аналог от касперского,и такими как spyhunter 4 и Malwarebytes.В общем что то нашлось,что то отчистилось,но результата нет.Надеюсь на вашу помощь.

Отправлено: 16:53, 03-04-2015

 

Аватара для iskander-k

скептик-оптимист


Moderator


Сообщения: 5709
Благодарности: 1113

Профиль | Отправить PM | Цитировать


программу sun king вы установили ?


Скрипт AVZ.
Выполните скрипт AVZ. Меню Файл - Выполнить скрипт, вставляем написаный скрипт - кнопка Запустить, после выполнения компьютер перезагрузится.
Код: Выделить весь код
begin
 QuarantineFile('C:\Users\Coolhand\AppData\Roaming\WK0kt1HWGIV66SMFPuPdj5TtgFT.exe','');
 QuarantineFile('C:\Users\Coolhand\AppData\Roaming\JdAo8MDQf.exe','');
 QuarantineFile('C:\Users\Coolhand\AppData\Local\Temp\115D7E536.sys','');
 QuarantineFile('C:\Users\Coolhand\AppData\Local\Temp\114C14825.sys','');
 DeleteFile('C:\Users\Coolhand\AppData\Local\Temp\114C14825.sys','32');
 DeleteFile('C:\Users\Coolhand\AppData\Local\Temp\115D7E536.sys','32');
 DeleteFile('C:\Users\Coolhand\AppData\Roaming\JdAo8MDQf.exe','32');
 DeleteFile('C:\Windows\Tasks\JdAo8MDQf.job','64');
 DeleteFile('C:\Users\Coolhand\AppData\Roaming\WK0kt1HWGIV66SMFPuPdj5TtgFT.exe','32');
 DeleteFile('C:\Windows\Tasks\WK0kt1HWGIV66SMFPuPdj5TtgFT.job','64');
 DeleteFile('C:\Windows\system32\Tasks\JdAo8MDQf','64');
 DeleteFile('C:\Windows\system32\Tasks\WK0kt1HWGIV66SMFPuPdj5TtgFT','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После всех процедур выполните скрипт
Код: Выделить весь код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
В результате выполнения скрипта будет сформирован карантин quarantine.zip

-------
Мягкий и пушистый - если не гладить против шерсти.




Вам помог совет? Нажмите на ссылку Полезное сообщение .


Отправлено: 21:41, 03-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нет,сан кинг я не ставил,хотя припоминаю что то подобное у себя в расширениях...не помню точно,в любом случае осознано я его не ставил,и даже не нашел что это,а знать-не знал. Скрипты выполнил,но подвох в том,что файл "карантин.зип" появился,но он абсолютно пустой,пытался сделать пару раз по новой,при этом удаляя все предыдущие данные,эффект тот же.А вроде так быть не должно,4 файла ведь должны там быть...вроде.В общем отправлю то,что получилось,но вроде ничего не получилось.Ах да.после выполнения скрипта никаких изменений не произошло.
З.ы:делал все по FAQу

Отправлено: 01:41, 04-04-2015 | #3


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

-------


Отправлено: 12:14, 04-04-2015 | #4


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(1.0 Kb, 2 просмотров)

Немного ранее пользовался этой программой,все отчистил,а лог не сохранился,вроде.Сейчас следуя рекомендация провел сканирование и приложил файл,на мой взгляд ничего дельного там нет.

Отправлено: 12:48, 04-04-2015 | #5


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


скачайте отсюда Оперу и проверьте проблему в ней.


Сделайте лог MiniToolBox

Отправлено: 13:10, 04-04-2015 | #6


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt Result.txt
(21.7 Kb, 1 просмотров)

Цитата regist:
Пожалуйста, запустите adwcleaner.exe
Нажмите Uninstall (Удалить).
Подтвердите удаление нажав кнопку: Да.
Подробнее читайте в этом руководстве.
скачайте отсюда Оперу и проверьте проблему в ней.
Сделайте лог MiniToolBox »
При работе с OperaUSB все прекрасно,больше чем должно быть,рекламы нет.Все замечательно.Лог прилагаю.

Отправлено: 17:03, 04-04-2015 | #7


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


ясно.

1) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.


2) Отключите все расширения в браузере и проверяйте проблему.

-------


Отправлено: 17:12, 04-04-2015 | #8


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt FRST.txt
(31.8 Kb, 1 просмотров)
Тип файла: txt Addition.txt
(32.3 Kb, 1 просмотров)

Цитата regist:
1) Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
2) Отключите все расширения в браузере и проверяйте проблему. »
Все сделал.Проблема все еще актуальна.Логи на месте.
Shortcut.txt почему то не добавляется.Сейчас попробую исправить.

Отправлено: 17:26, 04-04-2015 | #9


Новый участник


Сообщения: 27
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: rar Shortcut.rar
(8.9 Kb, 1 просмотров)

Дело было в размере,вышел из ситуации так,извините за неудобства.

Отправлено: 17:35, 04-04-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Реклама,реклама и еще раз реклама.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Раз в несколько дней появляется реклама игры "Войны престолов" db-master Лечение систем от вредоносных программ 24 06-05-2015 21:03
Реклама в браузерах. cher Лечение систем от вредоносных программ 1 26-09-2014 10:22
Программа - реклама. xexe09 Хочу все знать 1 16-07-2012 22:23
Реклама pos2man Юмор 9 20-07-2011 18:09
реклама alige Лечение систем от вредоносных программ 1 31-10-2009 15:41




 
Переход