Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусная реклама(Всплывающие окна, баннеры по бокам страниц)

Ответить
Настройки темы
[решено] Вирусная реклама(Всплывающие окна, баннеры по бокам страниц)
Cox Cox вне форума

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: zip CollectionLog-2015.04.21-17.07.zip
(57.9 Kb, 2 просмотров)
заражен давно, наверно более полугода
Компьютер не мой, поэтому проблема обнаружилась только сейчас, практически на всех сайтах в Firefox и IE присутствует боковая реклама, при клике в любом месте на странице открывается новое окно браузера с рекламой, так же реклама появлялась на планшете(ipad)
Подключение по Wi-Fi через роутер (роутер подлючен неделю-две назад(подключен другой провайдер))

полная проверка Касперским, Cureit! не дала никаких результатов, вирусов обнаружено:0
С помощью ADWcleaner было удалено 3-4угрозы

был произведен аппаратный ресет роутера, реклама на планшете пропала, на ноуте сначала не открывались сайты в браузерах, отключил роутер от сети на 15сек, интернет появился, но реклама на ноуте все равно осталась, а на планшете вроде пропала

Прошу помощи, потратил много сил и времени на поиски решений этой проблемы

Прикрепляю логи Autologger

Отправлено: 17:47, 21-04-2015

 
Cox Cox вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Забыл упомянуть, на компьютере была установлена программа Amigo
на сайте vk рядом с музыкой есть кнопка для скачивания, хотя никаких программ не стоит и браузер переустанавливался ни один раз, чистил куки, кэш и все что можно

Отправлено: 17:59, 21-04-2015 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Цитата Cox:
С помощью ADWcleaner было удалено 3-4угрозы »
лог прикрепите.

Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 8 ("VirusInfo.Info: Скрипт сбора файлов для экспресс-анализа ПК") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив, как описано на этой странице.
  6. Если размер архива превышает 100 Мб закачайте его на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, UkrShara или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.

Проверьте эти файлы на virustotal
Код: Выделить весь код
C:\Windows\System32\conhost.exe
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.

-------


Отправлено: 18:29, 21-04-2015 | #3

Cox Cox вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(1.4 Kb, 10 просмотров)

C:\Windows\System32\conhost.exe
данный файл в папке есть, но при попытке выбрать его на сайте virustotal он там не отображается

отчет AVZ не загружается на сайт, отправил на файлообменник вместе с файлами FRST(один из них тоже не загружался)
http://rghost.ru/7VTx86vwz

Отправлено: 19:35, 21-04-2015 | #4


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Аудио и видео скачивание
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
Подробнее читайте в этом руководстве.


Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код: Выделить весь код
start
CreateRestorePoint:
FF Extension: Аудио и видео скачивание - C:\Users\Полина\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\avdownloader-sk16@sk-sdk.com.xpi [2014-09-16]
CHR HKLM\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM-x32\...\Chrome\Extension: [bfdlbgbpgjichdjjmkdcpagfggicjfom] - C:\Program Files (x86)\Аудио и видео скачивание\avdownloader-sk.crx [Not Found]
CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho
CHR HKLM-x32\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:49, 23-04-2015 | #5

Cox Cox вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt AdwCleaner[R0].txt
(1.4 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S0].txt
(1.5 Kb, 0 просмотров)
Тип файла: txt Fixlog.txt
(1.9 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[R7].txt
(1.3 Kb, 1 просмотров)
Тип файла: txt AdwCleaner[S3].txt
(1.4 Kb, 0 просмотров)
Тип файла: txt Quarantine.txt
(850 байт, 0 просмотров)

Цитата Sandor:
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Аудио и видео скачивание »
Удалил ее еще о того, как был обнаружен вирус, сейчас она снова появилась в списке, но при удалении написано: "программа уже удалена, убрать ее из списка?"

Как я писал выше, ADWcleaner запускался ранее, еще до обращения на форум и были удалены все найденные угрозы,
во время проверки, сделанной сейчас никаких угроз не найдено (но в карантине находятся 5 файлов, лог карантина так же прикрепляю)

Логи первого сканирования и удаления прикрепляю к этому сообщению

Последний раз редактировалось Cox, 23-04-2015 в 13:55.


Отправлено: 13:45, 23-04-2015 | #6


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


  • Пожалуйста, запустите adwcleaner.exe
  • Нажмите Uninstall (Удалить).
  • Подтвердите удаление нажав кнопку: Да.

Подробнее читайте в этом руководстве.


что с проблемой?

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 13:53, 23-04-2015 | #7

Cox Cox вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Огромное спасибо за помощь! Проблема пропала, надеюсь что насовсем!
Думаю, можно закрывать

Отправлено: 14:00, 23-04-2015 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5342
Благодарности: 1338

Профиль | Отправить PM | Цитировать


Выполните скрипт в AVZ при наличии доступа в интернет:

Код: Выделить весь код
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

-------

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:04, 23-04-2015 | #9

Cox Cox вне форума Автор темы

Новый участник


Сообщения: 6
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема полностью решена, еще раз спасибо!

Отправлено: 16:02, 23-04-2015 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирусная реклама(Всплывающие окна, баннеры по бокам страниц)

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
встроена вирусная реклама в браузеры KiberMansh Лечение систем от вредоносных программ 1 24-02-2015 09:44
[решено] Вирусная реклама в Google Chrome kluu Лечение систем от вредоносных программ 16 16-10-2014 16:21
[решено] Вирусная реклама во всех браузерах Focstrotnoob Лечение систем от вредоносных программ 7 09-10-2014 14:14
Вирусная реклама, не запускаются сайты антивирусов albominua Лечение систем от вредоносных программ 9 10-07-2014 15:19
[решено] всплывающие баннеры типа eartmobile.ru и прочее asp1980 Лечение систем от вредоносных программ 2 07-04-2013 13:29




 
Переход