Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусная реклама во всех браузерах и на всех сайтах!

Ответить
Настройки темы
[решено] Вирусная реклама во всех браузерах и на всех сайтах!

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Изменения
Автор: alaim@vk
Дата: 25-10-2014
Описание: Добавление файлов
Изображения
Тип файла: jpg Пример вирусной рекламы.jpg
(181.5 Kb, 7 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.10.25-16.52.zip
(62.9 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[R0].txt
(1.2 Kb, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(1.3 Kb, 1 просмотров)
Тип файла: txt SecurityCheck.txt
(2.2 Kb, 0 просмотров)
Тип файла: txt AdwCleaner[R1].txt
(924 байт, 0 просмотров)
Тип файла: txt AdwCleaner[R2].txt
(983 байт, 0 просмотров)
Добрый день, уже часа 3~4 пытаюсь решить эту проблему. Переустанавливал систему пару недель назад, но не активировал ее. Вчера искал активатор, вроде как нашел, по-моему мнению. Но видимо установил как-то вирус, либо скрипт, теперь вот такая проблема, соответствующая теме этого сообщения. Антивирус AVG IS 2015 проблему не решает. Сканировал программой Dr.Web Cureit, также никаких результатов. Malwarebytes Anti-Malware и HitmanPro не помогли. Надеюсь на Вашу помощь!

Отправлено: 15:08, 25-10-2014

 

Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ
Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Александр\AppData\Roaming\eTranslator\eTranslator.exe','');
 DeleteFile('C:\Users\Александр\AppData\Roaming\eTranslator\eTranslator.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','eTranslator Update');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Код: Выделить весь код
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы


Сделайте новые логи

Список установленных расширений для браузеров напишите

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 00:39, 26-10-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2014.10.26-13.32.zip
(61.5 Kb, 4 просмотров)
Тип файла: txt Вирустотал.txt
(832 байт, 0 просмотров)

Выполнил скрипты в AVZ. Не знаю чем поможет "c:\quarantine.zip", архив пустой.

Расширений в браузере Mozilla нет, только плагины:
1. Google Update
2. Microsoft Office 2010
3. Shockwave Flash

Для Google Chrome стандартный пакет расширений полностью удалил.

Для Internet Explorer:
1. Groove GFS Browser Helper
2. Office Document Cache Handler
3. Groove Folder Synchronization
4. Java(tm) Plug-In SSV Helper
5. Java(tm) Plug-In 2 SSV Helper
6. Отправить в OneNote
7. Связанные заметки OneNote

Файл который устанавливал "для активации" винды, проверил на вирустотал. Отчет прилагается:

Код: Выделить весь код
Антивирус-----Результат     
Ad-Aware------Gen:Adware.SMSHoax.6     
AegisLab-------Troj.W32.Gen     
Avast-----------Win32:Dropper-NYR [Drp]     
Avira------------TR/Fraud.Gen2     
BitDefender---Gen:Adware.SMSHoax.6     
DrWeb---------Trojan.SMSSend.5572     
ESET-NOD32--a variant of Win32/Injector.BOBB     
Emsisoft--------Gen:Adware.SMSHoax.6 (B)     
F-Prot-----------W32/ArchSMS.AN.gen!Eldorado     
F-Secure--------Gen:Adware.SMSHoax.6     
GData-----------Gen:Adware.SMSHoax.6     
Ikarus-----------Hoax-SMS.InstallApps     
McAfee----------GenericR-CGU!812B38DFF2B1     
MicroWorld-eScan---     Gen:Adware.SMSHoax.6     
NANO-Antivirus--Trojan.Win32.ArchSMS.cwzene     
Norman----------SMSHoax.BI

Последний раз редактировалось alaim@vk, 26-10-2014 в 11:01.


Отправлено: 10:41, 26-10-2014 | #3


Странствующий хэлпер


Сообщения: 2242
Благодарности: 634

Профиль | Отправить PM | Цитировать


Пофиксите в HiJack
Код: Выделить весь код
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e2e4cbf1923d55d1cd0816f864504cd9&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e2e4cbf1923d55d1cd0816f864504cd9&text={searchTerms}
  • Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите sitlog.exe
    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
  • В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
  • По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
  • Прикрепите эти отчеты в вашей теме.

-------

Microsoft MVP 2012, 2013, 2014, 2015
Помните: в ПМ помощь не оказывается. Для этого и создан этот форум. Вместе мы - сила!

Ждете помощи? Выполните Правила оказания помощи

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:29, 26-10-2014 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: rar LOG.rar
(43.5 Kb, 1 просмотров)

Пофиксил, но ничего не изменилось...

Отправлено: 14:50, 26-10-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Ярлыки
Цитата:
C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
C:\Users\Александр\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\Александр\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
исправьте с помощью утилиты ClearLNK.
Отчет о ее работе прикрепите к следующему сообщению.

К сети подключаетесь через роутер? Если да, один компьютер?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 17:45, 27-10-2014 | #6


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-28.10.2014_19-11.log
(3.0 Kb, 3 просмотров)

Подключаюсь через роутер модели № TL-WR740N. Подключается только один компьютер, временами подключаюсь с телефона.

Все заработало, спасибо Вам огромное!!!

Последний раз редактировалось alaim@vk, 28-10-2014 в 16:16. Причина: Все советы помогли!


Отправлено: 16:14, 28-10-2014 | #7


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5347
Благодарности: 1339

Профиль | Отправить PM | Цитировать


Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24.
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

Рекомендации после лечения.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 16:35, 28-10-2014 | #8


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Сайт | Отправить PM | Цитировать


Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 02.11.2014 13:44:05
Run directory: C:\Users\Александр\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.2
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x64) HomePremium Lang: Russian(0419)
Дата установки ОС: 07.10.2014 12:47:17
Статус лицензии: Windows(R) 7, HomePremium edition Срок окончания начального льготного периода: 9120 мин.
Системный диск: C:\ ФС: NTFS Емкость: [64 Гб] Занято: [39.1 Гб] Свободно: [24.9 Гб]
Браузер по умолчанию: C:\Program Files (x86)\Mozilla Firefox\firefox.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17280 [+]
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-10-11 04:39:06
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
AVG Internet Security 2015
Антивирус обновлен
-------------Firewall_WMI-------------------------
AVG Internet Security 2015
-------------AntiSpyware_WMI----------------------
Windows Defender
AVG Internet Security 2015
-------------AntiVirusFirewallInstall-------------
AVG 2015 v.2015.0.5315
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 2.0.3.1025 v.2.0.3.1025
TeamViewer 9 v.9.0.32494
-------------Java---------------------------------
Java 8 Update 25 (64-bit) v.8.0.250 [+]
Java Auto Updater v.2.8.25.18
-------------AdobeProduction----------------------
Adobe Flash Player 15 Plugin v.15.0.0.152
-------------Browser------------------------------
Google Chrome v.38.0.2125.111 [+]
Mozilla Firefox 32.0.3 (x86 ru) v.32.0.3
-------------RunningProcess-----------------------
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.32.0.3.5379
-------------EndLog-------------------------------

Отправлено: 10:47, 02-11-2014 | #9



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусная реклама во всех браузерах и на всех сайтах!

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирусная реклама во всех браузерах Focstrotnoob Лечение систем от вредоносных программ 7 09-10-2014 14:14
[решено] Вирусная реклама на всех сайтах, во всех браузерах. Misha_47 Лечение систем от вредоносных программ 14 05-07-2014 19:10
Интернет - [решено] Во всех браузерах на некоторых сайтах криво отображаются картинки Alex7777 Microsoft Windows 2000/XP 3 23-06-2014 21:57
[решено] Реклама во всех браузерах CoF_TuZ Лечение систем от вредоносных программ 7 09-06-2014 14:12
Всплывающая реклама абсолютно во всех браузерах и почти на всех сайтах drocos Лечение систем от вредоносных программ 2 10-01-2014 01:33




 
Переход