Перейти к содержанию

Вирус запускает рекламу и закрывает доступ на сайты, требуя послать SMS [LOG?]


SonOfGades

Рекомендуемые сообщения

  • Ответов 32
  • Created
  • Последний ответ

Top Posters In This Topic

  • SonOfGades

    15

  • thyrex

    4

  • миднайт

    3

  • Apollon

    2

Проблемы ещё какие-то наблюдаются?

RSIST, запускали от имени администратора?

 

Да,от имени админа. Да собсна ни каких более проблем кроме тех,что на 2 скринах...лезет реклама,но фиг с ней с этой рекламой. Я не могу открывать многие страницы и смотреть фото,запрашивает код и пишет отправьте смс на номер ... и получите код. Так причем это делает со всеми сайтами и форумами.

Ссылка на комментарий
Поделиться на другие сайты

Переустанавливать FireFox не пробовали?

 

А если переустановить,все мои 78 закладок в попу? Или их можно как то сохранить?

Ссылка на комментарий
Поделиться на другие сайты

"Люди а кто знает как сохранить ЗАКЛАДКИ в МОЗИЛЕ? "

 

http://www.google.com/search?hl=ru&q=%...mozilla&lr=

 

"Через менеджер закладок ФФ они экспортируются/импортируются в файл."

Ссылка на комментарий
Поделиться на другие сайты

"Люди а кто знает как сохранить ЗАКЛАДКИ в МОЗИЛЕ? "

 

http://www.google.com/search?hl=ru&q=%...mozilla&lr=

 

"Через менеджер закладок ФФ они экспортируются/импортируются в файл."

 

Переустановка не помогла...

Ссылка на комментарий
Поделиться на другие сайты

Ну неужели только переустановка ВИСТЫ поможет? Люди помогите мне!

 

Конечто же нет, я как пользователь Mozilla Firefox, для бекапа настроек, закладок , дополнений и т.д. рекомендую MozBackup.

 

Теперь про надоедливую рекламу:

Удаляя Mozilla Firefox у тебя все равно остаются на компьютера данные о твоём профиле, т.е. все настройки + закладки + дополнения + журнал и т.д., поэтому при установке заново, инсталятор сам подцепит все настройки удаленной версии и все будет по старому.

 

Чтобы полностью удалить Mozilla Firefox, нужно для начала сделать бекап(чтоб сохранить твои закладки, приложения думаю бекапить в данной ситуации не стоит, т.к. неизвестно куда мог забраться этот надоедливый скрипт).

 

1. Удали все временные файлы в Mozilla Firefox.(куки, кеш, журнал и т.д.)

2. Удалить Mozilla Firefox.

3. После этого удалить полностью профиль, как найти профиль в твоей ОС написано тут

После полного удаления профиля(снеси полностью папку Mozilla):

 

a68b750d37a3.jpg

(У меня так у тебя будет по другому пути)

 

4. Перезагрузи компьютер, и можешь через любую чистику реестра просканировать на старые ветки с несуществующими файлами.(чтоб удалить всю оставшуюся информацию о Mozilla Firefox).

 

5. Затем заново перегруз компа и установка мозилы, если даже какие то файлы находившиеся на компьютера и остались(это я про рекламу, то уже они в Mozilla Firefox появиться не должны).

Удачи.

Ссылка на комментарий
Поделиться на другие сайты

SonOfGades,

 

Давайте посмотрим, где эта гадость находится (отдельный ли это процесс, BHO или что-то еще). На первом скриншоте у вас видно окошко с запросом пароля. Добейтесь, чтобы оно показалось снова, а потом выполните следующие действия:

 

1. Запустите "Process Explorer" (ссылка "Run Process Explorer") с указанной страницы: http://technet.microsoft.com/en-us/sysinte.../bb896653.aspx;

2. На панели управления есть иконка с целью (круглая, черная). Наведите ей на это окошко вредоносное, после того, как увидите вокруг окна рамку, отпустите. Process Explorer покажет, какой процесс содержит указанное окно, и куда копать дальше;

3. Для выделенного процесса откройте "Properties", посмотрите имя запускаемого файла.

 

Скорее всего, это будет FF. В таком случае next steps - жмете на выбранном процессе (FF) Ctrl+D, в нижней панели вы увидите список всех загруженных модулей в данный процесс. После этого выберите в меню "View | Select Columns ...", откройте закладку DLL и поставьте там галочки на всех колонках. После этого выполните действие (нижняя панель со списком DLL должна быть активна) "File | Save As...", это позволит сохранить указанный список модулей в файл. После этого прикрепите его здесь, можно будет вместе разобраться, какой из модулей - лишний.

Ссылка на комментарий
Поделиться на другие сайты

SonOfGades, у меня было нечто подобное.

Попробуй сделать вот что (но только если хелперы будут не против, я им НЕ являюсь, но я вылечился так): посмотри в мозилле Инструменты->Дополнения. Посмотри нет ли у тебя подозрительных расширений и плагинов, если есть то сноси, но на всякий случай запомни или запиши их название, потом если что установишь. Мне помогли такие действия, проблема была анологичная, но к сожалению не помню как называлось то "расширение"...

 

Переустановка мозиллы, кстати, не потребовалась

Изменено пользователем Lexa /nokia 5800/
Ссылка на комментарий
Поделиться на другие сайты

SergeyUser

а то что предложил я разве не подходит ?

 

Как(с помощью чего) сделать бекап "Дополнений" я написал выше.

 

Спасибо большое,помогло,безумно тебе благодарен!

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Cococanuth
      От Cococanuth
      Обнаружилось вчера вечером. Вирус закрывает диспетчер задач (иногда все таки пропускает и он открывается). При поиске в браузерах сайтов с решением проблемы автоматически закрывает их. Закрывает exe-установщики, анитивирусники, автологгеры и подобные программы. Подозреваю о наличии скрытыго пользователя - администратора (некоторые папки с закрытым доступом, некоторые функции недоступны к выполнению). Решение похожей проблемы здесь от 8 мая 2022 не помогло, так как не удаётся установить ни одно приложение (при изменении имени файлов, они не запускаются) 
    • Сергей194
      От Сергей194
      Здравствуйте. Поймали шифровальщик, база 1с недоступна. работа предприятия заблокирована. Выручайте!
      Desktop.rar
    • apachexd
      От apachexd
      нужна помощь в удалении вируса, пробовал разные способы запуска редактора реестра, сразу закрывается после запуска
      CollectionLog-2024.11.16-15.53.zip
    • couitatg
      От couitatg
      В субботу, пока я играл в игру, антивирус Касперского проводил сканирование в фоновом режиме. По отчетам, он обнаружил 56 попыток майнинга, а также удалил 351 вирусный объект.
      После этого я решил провести дополнительное сканирование. В результате была выявлена безфайловая угроза и фейковый процесс msedge.exe, который установил TCP-соединение.
      Спустя 20–30 минут попыток устранить угрозу, я заметил, что Windows Defender работает как единственный антивирус в системе, а Касперский будто бы не функционирует. Defender обнаружил троян Njrat в msedge.exe, но не смог его устранить. Более того, в исключениях Windows Defender оказались указаны диск, файл msedge.exe и папка Program Files.
      Позже я обнаружил майнер в поддельных файлах taskmgr.exe, regedit.exe и svchost.exe.
      Самым неприятным оказалось то, что был выявлен руткит (C:\Program Files\DrWeb\drwebnet.sys), хотя антивирус Dr.Web на системе отсутствовал. У руткита была действительная цифровая подпись от Microsoft. Windows Defender смог успешно устранить руткит, но с трояном Njrat так и не справился.
      Затем аналогичная копия руткита обнаружилась в папке антивируса Avast, который тоже не был установлен на системе.
      Наконец, система подверглась попытке шифрования вирусом (предположительно Chaos Ransomware). Мне удалось остановить процесс с помощью утилиты Process Hacker.

      CollectionLog-2024.12.15-13.23.zip
    • ilyaperminov2010
      От ilyaperminov2010
      Помогите, подцепил вирус, клипер какой то наверно. Началось всё с того что стал подменять номер кошелька в буфере. Когда начал разбираться то вирус стал закрывать диспетчер задач, папку ProgamData(открыл через другую прогу а в ней есть папка Avira которая не открывается и не удаляется), вкладки в браузере, браузер при поиске слова вирус и т.д.,
      Помогите что делать, какие логи откуда прислать?

×
×
  • Создать...