Имя пользователя:
Пароль:
 | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннеры вконтакте, не исчезают после чистки

Ответить
Настройки темы
Баннеры вконтакте, не исчезают после чистки

Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.01.17-19.04.zip
(66.4 Kb, 14 просмотров)
Добрый вечер! Прошу помощи, потому что своими силами уже не надеюсь справиться

Суть проблемы банальна: вылезают баннеры вконтакте, на странице, в новостях и особо крупные в аудиозаписях, началось все 16.01.14

Пробовала делать следующее:
1.Проверила браузеры на наличие ненужных расширений - все чисто
2. В CCleaner почистила реестр и автозагрузку, удалила непонятную программу, установленную 16.01.14 - Jads, с первого раза не удалилась, стерла папку с программой вручную - нет эффекта, баннеры все там же
3. В папке c:\Users\username\AppData\Local\Microsoft\Windows\ был файл toolbar.exe - удалила - нет эффекта

Естественно, полное сканирование файловой системы Avastoм ничего не дало
Простой скан AVZ запускала - ничего не нашел.

Сделала логи, и очень прошу помощи, потому что я совсем отчаялась

Отправлено: 19:06, 17-01-2015

 

Аватара для Koza Nozdri

Пользователь


Сообщения: 82
Благодарности: 22

Профиль | Сайт | Отправить PM | Цитировать


Смотрю тему.

Отправлено: 22:30, 17-01-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Koza Nozdri

Пользователь


Сообщения: 82
Благодарности: 22

Профиль | Сайт | Отправить PM | Цитировать


Rondinella, удалите через установку и удаление программ:
jads
AnyMedia Player

- Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
Код: Выделить весь код
>>> [RO] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chrome.lnk"      -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Мozilla Firеfox.lnk"  -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpеrа.lnk"  -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Public\Desktop\Gоogle Chrоme.lnk"   -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Public\Desktop\Мozilla Firefох.lnk"           -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk"          -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Internet Ехрlоrеr Вrоwser.lnk"           -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Chromе.lnk"          -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Eхрlorеr (Nо Аdd-ons).lnk"           -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Панель запуска приложений Сhrome.lnk"          -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Explorer.lnk"         -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrer (64-bit).lnk"          -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\Desktop\Програмы\Мozillа Firefoх.lnk"        -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat"  -> "hxxp://9sn.ru"]
>>> [RO][MASK] "C:\Users\Rondinella\Desktop\Програмы\Оpеra.lnk"        -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat"  -> "hxxp://9sn.ru"]

>>> [RO] "C:\Users\Rondinella\Desktop\Програмы\Тhe Еldеr Sсrolls 5.Skyrim.(Лаунчер).lnk"   -> ["C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat"  -> "hxxp://9sn.ru"]

Вам знакомы эти программы?
WebTablet FB Plugin
WizBrother

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFile('C:\Program Files\KMSpico\Log.cmd', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs Plus\Configure Opera Plugin.lnk','');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.


Смените пароли.

Отправлено: 22:56, 17-01-2015 | #3


Новый участник


Сообщения: 2
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(1.2 Kb, 13 просмотров)

Спасибо за быстрый ответ!
К сожалению, не помогло. Файл с карантином отправила по форме
WebTablet FB Plugin - это скорее всего от моего планшета, а WizBrother мне не знакома
AdwCleaner ничего не нашел, файл с отчетом прикрепляю к сообщению

Отправлено: 23:30, 17-01-2015 | #4


Аватара для Koza Nozdri

Пользователь


Сообщения: 82
Благодарности: 22

Профиль | Сайт | Отправить PM | Цитировать


Цитата Koza Nozdri:
Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите: »
Это забыли.

Эти dns адреса сами вам знакомы?
Код: Выделить весь код
O17 - HKLM\System\CCS\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
O17 - HKLM\System\CCS\Services\Tcpip\..\{685FA59A-3EFE-4E0E-8C05-79C6342327D7}: NameServer = 8.8.8.8,8.8.4.4,4.2.2.1,4.2.2.2,208.67.222.222,208.67.220.220,8.26.56.26,8.20.247.20,156.154.70.1,156.154.71.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
O17 - HKLM\System\CS2\Services\Tcpip\..\{11C2FA49-DA32-4D2A-A2DB-50F886DFB65C}: NameServer = 217.66.145.1 217.66.145.2
Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 SetServiceStart('VersionUpdService', 4);
 StopService('VersionUpdService');
 QuarantineFile('C:\Program Files (x86)\Jads\Jads\VersionUpdaterService.exe', '');
 QuarantineFileF('C:\Program Files (x86)\Jads', '*', true, '', 0 , 0);
 QuarantineFile('C:\Windows\system32\mintcastnetworksOff.ini', '');
 QuarantineFile('C:\Windows\SYSWOW64\mintcastnetworks.dll', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 QuarantineFile('C:\Program Files\KMSpico\Log.cmd', '');
 QuarantineFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs Plus\Configure Opera Plugin.lnk','');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.emorhc.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.xoferif.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.arepo.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
 DeleteFile('C:\Users\Rondinella\AppData\Roaming\Browsers\exe.rehcnualmiryks.bat', '');
 DeleteFile('C:\Program Files (x86)\Jads\Jads\VersionUpdaterService.exe');
 DeleteFile('C:\Windows\system32\mintcastnetworksOff.ini');
 DeleteFile('C:\Windows\SYSWOW64\mintcastnetworks.dll');
 DeleteService('AdobeFlashPlayerUpdateSvc');
 DeleteFileMask('C:\Program Files (x86)\Jads', '*', true);
 DeleteDirectory('C:\Program Files (x86)\Jads', '');
 DelBHO('{91397D20-1446-11D4-8AF4-0040CA1127B6}');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
ExecuteWizard('SCU',2,3,true);
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код: Выделить весь код
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".

Цитата Rondinella:
а WizBrother мне не знакома »
Извините,а SaveAs Plus вам знаком? Используете?


Почистите браузеры с помощью AVZ:
Меню файл - мастер поиска и устранения проблем - категория - чистка системы, степень опасности - все проблемы. отметьте:
Цитата:
очистка папки TEMP
очистка временных файлов adobe flash player
очистка кэш macromedia
очистка системной папки TEMP
очистка кэша всех браузеров, какие есть в списке
После выполнения скрипта проверьте остались ли проблемы.

Отправлено: 07:37, 18-01-2015 | #5



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Баннеры вконтакте, не исчезают после чистки

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
после чистки не работает компьютер turbo599 Металлолом 2 16-11-2014 19:58
Не работает видеокарта после чистки ноутбука dimazawr23 Непонятные проблемы с Железом 33 20-07-2014 13:13
Не включается после чистки vedenkov Ноутбуки 4 06-11-2013 22:29
Не включается ноутбук после чистки радиатора. vista1x Ноутбуки 5 29-08-2011 02:29
После чистки ПК не запускается винда Frost O.S Непонятные проблемы с Железом 2 08-12-2010 18:05




 
Переход