Перейти к содержанию

Бред до загрузки и порно реклама [LOG?]


Рекомендуемые сообщения

Опубликовано

http://forum.kasperskyclub.ru/index.php?sh...st&p=153771

И сегодня KIS пре быстрой проверки нашел

21.10.2009 14:01:19 Обнаружено: not-a-virus:AdWare.Win32.FearAds.ib C:\Documents and Settings\Евгений\Application Data\CMedia\CMedia.dll

hijackthis.log

virusinfo_syscheck.zip

virusinfo_syscure.zip

 

Что не каких вариантов?

Опубликовано

Скачайте ComboFix здесь, здесь или здесь и сохраните на рабочий стол.

 

1. Внимание! Обязательно закройте все браузеры, временно выключите антивирус, firewall и другое защитное программное обеспечение. Не запускайте других программ во время работы Combofix. Combofix может отключить интернет через некоторое время после запуска, не переподключайте интернет пока Combofix не завершит работу. Если интернет не появился после окончания работы Combofix, перезагрузите компьютер. Во время работы Combofix не нажимайте кнопки мыши, это может стать причиной зависания Combofix.

2. Запустите combofix.exe, когда процесс завершится, скопируйте текст из C:\ComboFix.txt и вставьте в следующее сообщение или запакуйте файл C:\ComboFix.txt и прикрепите к сообщению.

Прим: В случае, если ComboFix не запускается, переименуйте combofix.exe в combo-fix.exe

Опубликовано

А на диске С появилось две папке Qoobox размером в 4,64mb и а папки RECYCLER отображаются

 

ComboFix.txt log.txt

Опубликовано

Два антивируса это круто B)

 

Qoobox

Это карантин и бекапы CF

Опубликовано (изменено)
Что теперь с проблемой?

Таблички до загрузки появлись через раз, а порно банер я вообще не видел, но в установленных программах

 

Бесплатный контент FieryAds и Доступ к условно бесплатному контенту CMedia
на данный момент они отсутствую

 

Два антивируса это круто B)

 

 

Это карантин и бекапы CF

 

Где два АВ? У меня счас один KIS хотя от TM может что и осталось, тут в соседнем топики я его долго удалял

И что с карантином делать, там какие то файлы есть

Изменено пользователем Самогонщик
Опубликовано

Запакуйте пожалуйста папку C:\Qoobox\Quarantine\с паролем virus, архив отправьте на newvirus<at>kaspersky.com (at=@) с указанием пароля: virus в теле письма

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

В логе AV: Trend Micro Internet Security

12. Удаление продуктов Trend Micro:для 32-разрядных ОС, для 64-разрядных ОС. (пробовал?)

 

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите, обновите базы, выберите "Perform Full Scan", нажмите "Scan", после сканирования - Ok - Show Results (показать результаты) - нажмите "Remove Selected" (удалить выделенные.... смотрите, что удаляете). Откройте лог и скопируйте в сообщение.

Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.

Опубликовано (изменено)

Утилу от TM уже использовал

Лог завтро

Изменено пользователем Самогонщик

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...