Перейти к содержанию

Реклама задолбала [LOG!]


alexalux

Рекомендуемые сообщения

Логи по правилам http://forum.kasperskyclub.ru/index.php?showtopic=1698

 

вложение с рекламой не обязательно было прикреплять

Все поп правилам!

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

  • Ответов 31
  • Created
  • Последний ответ

Top Posters In This Topic

  • alexalux

    12

  • akoK

    5

  • snifer67

    4

  • thyrex

    3

Оказывается можно, если захотеть :ninja:

 

Выполните скрипт в AVZ

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
DelCLSID('{6B830884-20E3-4AB6-B672-2629F0F72071}');
QuarantineFile('C:\Documents and Settings\Alexa\Application Data\CMedia\CMedia.dll','');
DeleteFile('C:\Documents and Settings\Alexa\Application Data\CMedia\CMedia.dll');
DeleteFileMask('C:\Documents and Settings\Alexa\Application Data\CMedia', '*.*', true);
DeleteDirectory('C:\Documents and Settings\Alexa\Application Data\CMedia');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

Компьютер перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи

Изменено пользователем thyrex
Ссылка на комментарий
Поделиться на другие сайты

Откройте Пуск=>Поиск=>файлы и папки, введите запрос "AdRiaver"(Без ковычек), если ничего не найдёт, тогда включите в поиск системные файлы и папки. Далее вам понадобится утилита Unlocker http://extabit.com/file/2b4uzybtnpu2n/, после установки анлокера кликните по найденой папке AdRiaver правой клавишей мыши- unlocker. откроется окно В левом нижнем углу этого окна будет меню выбора действия, выбираем "удалить" и жмём ок. Через несколько секунд должно появится сообщение, что файл удалить невозможно, для удаления требуется перезагрузка. Жмём "ок" и перезагружаемся.

Изменено пользователем SeveNth AngeL
Ссылка на комментарий
Поделиться на другие сайты

Скопируйте текст ниже в блокнот и сохраните как файл с названием CFScript.txt на рабочий стол.

File::
h:\FXDrv32.sys
c:\documents and settings\Alexa\Application Data\CMedia\CMedia.dll
Driver::
FXDrv32
Folder::
c:\documents and settings\Alexa\Application Data\CMedia\
Registry::

FileLook::

DirLook::

KillAll::

После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.

CFScript.gif

Когда сохранится новый отчет ComboFix, запакуйте ComboFix.txt и прикрепите к сообщению.

 

 

Да у вас батенька буткит завелся... вроде

 

Скачайте и запустите утилиту MBR

 

После окончания сканирования утилитой сохранится лог mbr.txt в той же папке откуда запущена утилита.

Приложите её лог к следующему сообщению.

Кажется помогло. Когда вчера осуществил описанную процедуру! КомбоФикс что-то нашел. Сегодня с утра эта рекламная фигня не появлялась.

 

Всем, кто мне помогал - ОГРОМНОЕ СПАСИБО! (Плюсики пока ставить не могу)

 

И ещё вопросик:

Обнаружилось побочное действие вчерашнего лечения: при старте системы запускается какай-то процесс "Ява", который полностью загружает процессор. пока не снимешь эту задачу через диспетчер задач. Как это можно исправить?

Ссылка на комментарий
Поделиться на другие сайты

А где остальные логи ?

Хз Комбатфикс в последний раз не сформировал Лог. После всей этой проверки появляется синий экран. Там что-то говорится про памятьл и после чего приходилось перезагружать комп!

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Downloaded Program Files\dfctrl.ocx','');
QuarantineFile('c:\sun\sdk\lib\appservservice.exe','');
DeleteFileMask('c:\documents and settings\Alexa\Application Data\CMedia', '*.*', true);
DeleteDirectory('c:\documents and settings\Alexa\Application Data\CMedia');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt, запустите, нажмите Clean up

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в avz

begin
SearchRootkit(true, true);
SetAVZGuardStatus(True);
QuarantineFile('C:\WINDOWS\Downloaded Program Files\dfctrl.ocx','');
QuarantineFile('c:\sun\sdk\lib\appservservice.exe','');
DeleteFileMask('c:\documents and settings\Alexa\Application Data\CMedia', '*.*', true);
DeleteDirectory('c:\documents and settings\Alexa\Application Data\CMedia');
BC_ImportDeletedList;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

ПК перезагрузится.

 

Выполнить скрипт в AVZ.

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте на newvirus@kaspersky.com. Полученный ответ сообщите здесь.

 

Сделайте новые логи.

 

Всё написанное выше выполнил. От лаборатории касперского пока ответа никакого не поступило. Как только поступит - сообщу!

Вот заново сформированные логи:

 

 

Деинсталлируйте ComboFix: нажмите Пуск => Выполнить в окне наберите команду Combofix /u, нажмите кнопку "ОК"

Combofix-unninstal.JPG

 

Скачайте OTCleanIt, запустите, нажмите Clean up

 

1) Команду Combofix /u выполнил.

 

2) При запуске OTC.exe появляется ошибка: что OTC.exe не является приложением Win32

ComboFix.txt

mbr.log

virusinfo_syscure.zip

virusinfo_syscheck.zip

hijackthis.log

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Anix
      От Anix
      Отключил винт и подцепил его к виртуалке,
      нашёл лог работы заразы.
      Может поможет в создании лекарства
      temp.rar
    • ДмитрийКасперскийКлуб
      От ДмитрийКасперскийКлуб
      При запуске ноутбука открывается бразуер с ссылкой на рекламу, так же после перезапуска бывает сворачивается полноэкранное приложение, будто что-то на фоне начинает выполняться на секунду, что сворачивает активное приложение. После анализа CureIt был обнаружен и вылечен троян trojan starter 7691. Подозреваю, что могло начаться после использования zapret-discord-youtube архива (уже удалил его).
      Заранее большое спасибо за помощь!
      CollectionLog-2024.12.16-13.39.zip
    • safo
      От safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Николай Серков
      От Николай Серков
      I hope to get usable information  about it? If it possible? Kind regards. Николай
       
      Сообщение от модератора kmscom Тема перенесена из раздела Новости и события из мира информационной безопасности  
    • bear_bull
      От bear_bull
      Попытался скачать файл из интернета - в правом нижнем углу появилась реклама
      Нашел источник папку - попытался удалить - в результате перестал видеть список доступных wi-fi сетей. Меняя настройки с гостевой сети на частную - снова вижу рекламу.
       
      CollectionLog-2023.02.22-21.42.zip

×
×
  • Создать...