Перейти к содержанию

подозрение на рекламный вирус


Рекомендуемые сообщения

буквально пару минут назад закончил профилактическое сканирования. курейтом он ничего не нашел. зашел в браузер гугл хром а там полезла реклама со всех щелей. толи касперский протекшн не сработал, то ли вирусня. после перезагрузки вся реклама пропала но хочу, что бы проверили на всякий случай. 

CollectionLog-2022.12.05-17.41.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте!

 

Вы ранее использовали AdwCleaner. Можете указать ссылку, откуда её скачивали?

 

Новый лог соберите:

  • Скачайте AdwCleaner (by Malwarebytes) (или с зеркала) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты
17 минут назад, Sandor сказал:

Вы ранее использовали AdwCleaner. Можете указать ссылку, откуда её скачивали?

да конечно. вот https://www.comss.ru/page.php?id=1309

 

 

AdwCleaner[S00].txt

Ссылка на сообщение
Поделиться на другие сайты

Спасибо!

 

Далее:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Да для соглашения с предупреждением.

Нажмите кнопку Сканировать (Scan).
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на сообщение
Поделиться на другие сайты

Примите к сведению - после выполнения скрипта (возможно) все открытые вкладки браузеров будут закрыты, произойдет выход из аккаунтов, временные файлы, корзина, история браузеров, куки и кэш будут очищены.

  • Отключите до перезагрузки антивирус.
  • Выделите следующий код:
    Start::
    CloseProcesses:
    SystemRestore: On
    CreateRestorePoint:
    Task: {ADD97DB4-A06C-4A4D-89FA-EFA5F8229839} - System32\Tasks\Uninstall AdwCleaner Application => C:\Users\Barcelona\Downloads\adwcleaner_8.4.0.exe /uninstall (Нет файла)
    Task: {C3F1F557-3099-4C5E-B351-C451F1F0E53D} - System32\Tasks\Remove AdwCleaner Application => CMD.EXE /C DEL /F /Q "C:\Users\Barcelona\Downloads\adwcleaner_8.4.0.exe"
    Task: {DF08E49D-E33F-4955-A815-2365D11C2520} - System32\Tasks\Microsoft\Windows\WindowsUpdate\RUXIM\PLUGScheduler => C:\Program Files\RUXIM\PLUGscheduler.exe (Нет файла)
    2022-12-04 16:05 - 2022-12-04 16:05 - 000003324 _____ C:\Windows\system32\Tasks\Remove AdwCleaner Application
    2022-12-04 16:05 - 2022-12-04 16:05 - 000003306 _____ C:\Windows\system32\Tasks\Uninstall AdwCleaner Application
    AlternateDataStreams: C:\Users\Barcelona\Application Data:bc6be3eabffaddc099151eee7bdd94ee [394]
    AlternateDataStreams: C:\Users\Barcelona\AppData\Roaming:bc6be3eabffaddc099151eee7bdd94ee [394]
    StartBatch:
      ECHO Y|CHKDSK C: /F
      pushd c:\windows\system32
      bcdedit.exe /set {default} recoveryenabled yes
      net stop bits
      net stop cryptSvc
      net stop wuauserv
      net stop msiserver
      del /s /q C:\Windows\SoftwareDistribution\download\*.*
      del /s /q "%userprofile%\AppData\Local\Google\Chrome\User Data\Default\Cache\*.*"
      del /s /q "%userprofile%\AppData\Local\Microsoft\Edge\User Data\Default\Cache\*.*"
      del /s /q "%userprofile%\AppData\Local\Opera Software\Opera Stable\Cache\Cache_Data\*.*"
      netsh winsock reset catalog
      netsh int ipv4 reset reset.log
      netsh int ipv6 reset reset.log
      ipconfig /release
      ipconfig /renew
      ipconfig /flushdns
      ipconfig /registerdns
      net start bfe
      net start bits
      net start cryptSvc
      net start eventsystem
      net start msiserver
      net start rpcss
      net start sdrsvc
      net start trustedinstaller
      net start vss
      net start winmgmt
      net start wuauserv
    EndBatch:
    EmptyTemp:
    Reboot:
    End::

     

  • Скопируйте выделенный текст (правой кнопкой - Копировать).
  • Запустите FRST (FRST64) от имени администратора.
  • Нажмите Исправить (Fix) один раз (!) и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.


Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на сообщение
Поделиться на другие сайты
17 часов назад, Vadya сказал:

зашел в браузер гугл хром а там полезла реклама со всех щелей

Это больше не проявлялось?

Ссылка на сообщение
Поделиться на другие сайты
7 минут назад, Sandor сказал:

Это больше не проявлялось?

пока нет больше рекламы онлайн казино и ставок от бетеры больше не появляется. но я еще до того как вы мне ответили поступил радикально, удалил хром полностью и заново поставил поэтому не знаю, что помогло. спасибо вам за потраченное  на меня время.

Ссылка на сообщение
Поделиться на другие сайты

Хорошо. В завершение:

 

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню Параметры прокрутите вниз и выберите Удалить.

Переименуйте FRST.exe (или FRST64.exe) в uninstall.exe и запустите.
Компьютер перезагрузится.

Остальные утилиты лечения и папки можно просто удалить.
 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj, сохраните утилиту на Рабочем столе и извлеките из архива.
  • Запустите из меню по щелчку правой кнопки мыши Запустить от имени администратора
  • Если увидите предупреждение от вашего фаервола или SmartScreen относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.

Ссылка на сообщение
Поделиться на другие сайты
Только что, Sandor сказал:

Рекомендации после удаления вредоносного ПО

была вирусня? и еще вопрос почему  SecurityCheck у меня не находит у торент 3,5,5 обычно вы другим пишите, что программа с рекламным модулем.

Изменено пользователем Vadya
Ссылка на сообщение
Поделиться на другие сайты
3 минуты назад, Vadya сказал:

была вирусня?

Нет, мы только почистили мусор и временные файлы. А рекомендации даны для информации.

 

4 минуты назад, Vadya сказал:

SecurityCheck у меня не находит у торент

Возможно у вас какая-то портативная версия.

Ссылка на сообщение
Поделиться на другие сайты
Только что, Sandor сказал:

Возможно у вас какая-то портативная версия.

да репак, релизер вырезал все не нужное из него. 

Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

×
×
  • Создать...