jillgreens 0 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 После скачивания одной не обьемной программки вместе с ней подгрузился новый браузер Комета и еще куча всего. В браузере когда работаешь начинают выскакивать поп-ап окна практически после каждого клика по внешней ссылке. Помогите пожалуйста, антивирем почистил, другими известными методами тоже, с автозагрузки тоже удалил, но видимо не полностью. Спасибо. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Здравствуйте! Прочтите и выполните Порядок оформления запроса о помощи Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 извините, механически забыл приложыть лог) CollectionLog-2017.09.20-08.36.zip Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Через Панель управления - Удаление программ - удалите нежелательное ПО: Ace Stream Media 3.1.16.1Если нужен, по окончании лечения установите заново. Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО. Выполните скрипт в AVZ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFile('C:\Users\Admin\appdata\roaming\curl\curl_7_54.exe', ''); QuarantineFileF('C:\Users\Admin\appdata\roaming\curl\', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.ps1, *.js*, *.tmp*', true, '', 0, 0); DeleteFile('C:\Users\Admin\appdata\roaming\curl\curl_7_54.exe', '32'); DeleteFileMask('C:\Users\Admin\appdata\roaming\curl\', '*', true); DeleteDirectory('C:\Users\Admin\appdata\roaming\curl\'); ExecuteSysClean; ExecuteRepair(21); ExecuteFile('ipconfig', '/flushdns', 0, 10000, true); ExecuteWizard('SCU',2,2,true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Компьютер перезагрузится. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com Полученный ответ сообщите здесь (с указанием номера KLAN) Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 (изменено) сделал все описанное. ______________________ Re: Файл quarantine.zip [KLAN-6839610583] Благодарим за обращение в Антивирусную Лабораторию Присланные вами файлы были проверены в автоматическом режиме. В следующих файлах обнаружен вредоносный код, определяемый продуктами с включенной технологией KSN: curl_7_54.exe - UDS:DangerousObject.Multi.Generic Файлы переданы на исследование. Если результат исследования изменится, мы дополнительно сообщим вам по электронной почте. Это сообщение сформировано автоматической системой обработки писем. Пожалуйста, не отвечайте на него. Антивирусная Лаборатория, Kaspersky Lab HQ "Ленинградское шоссе 39A/3, Москва, 125212, Russia Телефон/Факс: + 7 (495) 797 8700 http://www.kaspersky.com https://www.securelist.com" ______________________________________ CollectionLog-2017.09.20-11.20.zip Изменено 20 сентября, 2017 пользователем jillgreens Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе. Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 прикрепляю лог AdwCleanerS0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 1. Запустите повторно AdwCleaner (by Malwarebytes) (программу необходимо запускать через правую кн. мыши от имени администратора). Нажмите кнопку "Scan" ("Сканировать"). По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить: Политики IE Политики Chrome и нажмите Ok. Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. 2. Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочкой также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 сделал, логи AdwCleanerC0.txt FRST.txt Addition.txt Shortcut.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Отключите до перезагрузки антивирус. Выделите следующий код: Start:: CreateRestorePoint: FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7B9C0977F0-5184-48A3-AC4D-D1E075CD386F%7D&gp=811041 FF NetworkProxy: Mozilla\Firefox\Profiles\nahd6ha2.default -> autoconfig_url", "data:text/plain, function FindProxyForURL(url, host) {if(isInNet(host, '192.168.0.0', '255.255.0.0')) return 'DIRECT'; \nif(host == 'us1-base.cd-n.net') return 'DIRECT'; \nif(host == 'us2-base.cd-n.net') return 'DIRECT'; \nif(host == 'us3-base.cd-n.net') return 'DIRECT'; \nif(host == 'jp1-base.cd-n.net') return 'DIRECT'; \nif(host == 'de-base.cd-n.net') return 'DIRECT'; \nif(host == 'au1-base.cd-n.net') return 'DIRECT'; \nif(host == 'ir1-base.cd-n.net') return 'DIRECT'; \nif(host == 'sg1-base.cd-n.net') return 'DIRECT'; \nif(host == 'kr1-base.cd-n.net') return 'DIRECT'; \nif(host == 'us0-base.cd-n.net') return 'DIRECT'; \nif(host == '127.0.0.1') return 'DIRECT'; \nif(host == 'localhost') return 'DIRECT'; \nif(host == 'us1-base.cd-n.net') return 'DIRECT'; \nreturn 'HTTPS ge2tslrsgazs4nbwfy2dqizrguydknzxhezdama.cd-n.net:443';}" 2017-09-20 12:17 - 2015-09-23 23:15 - 000000000 ____D C:\ProgramData\IObit ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} => -> No File ContextMenuHandlers1: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> No File ContextMenuHandlers4: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> No File ContextMenuHandlers6: [IObitUnstaler] -> {B19ED566-D419-470b-B111-3C89040BC027} => -> No File EmptyTemp: Reboot: End:: Скопируйте выделенный текст (правой кнопкой - Копировать). Запустите FRST (FRST64) от имени администратора. Нажмите Fix один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. В Хроме вручную удалите расширение: Adblocker for Youtube™ Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 сделал, лог Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Что сейчас с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 осталась только проблема поп-ап окон после клика по любой внешней ссилке в хроме, а остальное все норм. Цитата Ссылка на сообщение Поделиться на другие сайты
Sandor 1 253 Опубликовано 20 сентября, 2017 Share Опубликовано 20 сентября, 2017 Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите. Цитата Ссылка на сообщение Поделиться на другие сайты
jillgreens 0 Опубликовано 20 сентября, 2017 Автор Share Опубликовано 20 сентября, 2017 Нашел. проблема была в расширении хрома переводчика, называется " ImTranslator: Translator, Dictionary, TTS 14.10" Спасибо большое за помощь, успехов. 1 Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.