Перейти к содержанию

Код в браузере+всплывающее окно


Рекомендуемые сообщения

Во всех браузерах (FireFox, Chrome, Explorer) периодически отображается код и появляется всплывающее неудаляемое окно (скриншот прилагается).

Предположительно появилось после попытки установить будильник с budilniknacomputer.com (отменил установку после предложения прислать смс)

Логи высылаю.

info.txt

log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Скрин_Всплывающее_окно.doc

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
ClearQuarantine;
QuarantineFile('C:\Documents and Settings\123\Рабочий стол\VB\VB\Копия Вездеход\Вездеход.exe','');
QuarantineFile('C:\Documents and Settings\123\Рабочий стол\VB\VB\Вездеход_001\Вездеход_0000.exe','');
QuarantineFile('C:\Documents and Settings\123\Рабочий стол\VB\VB\Вездеход\Вездеход.exe','');
 QuarantineFile('C:\Documents and Settings\123\DoctorWeb\Quarantine\rserv30ru.msi','');
QuarantineFile('C:\Documents and Settings\123\DoctorWeb\Quarantine\rserv30r0.msi','');
DeleteFile('C:\Documents and Settings\123\DoctorWeb\Quarantine\rserv30r0.msi');
DeleteFile('C:\Documents and Settings\123\DoctorWeb\Quarantine\rserv30ru.msi');
  QuarantineFile('C:\WINDOWS\system32\1E18.tmp','');
DeleteFile('C:\WINDOWS\system32\1E18.tmp');
QuarantineFile('C:\WINDOWS\system32\ebfiqgm.dll','');
DeleteFile('C:\WINDOWS\system32\ebfiqgm.dll');
DelAutorunByFileName('C:\WINDOWS\system32\ebfiqgm.dll');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

Для создания архива с карантином выполните скрипт:

begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

Сделайте новые логи по правилам.

+

Скачайте Malwarebytes' Anti-Malware здесь или здесь.

Установите mbam-setup-<current number>.exe

Обновите базы.

После окончания обновления баз откажитесь от использования пробной версии Malwarebytes' Anti-Malware Full (нажмите "Отклонить").

Выберите "Perform Full Scan/Полное сканирование", нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".

Полученный лог прикрепите к сообщению.

+

Проверьте компьютер утилитой TDSSkiller из данной статьи.

http://support.kaspersky.ru/faq/?qid=208639606

Важно: перед началом проверки нажмите ссылку "изменить параметры проверки" и поставьте галочки в дополнительных опциях.

Полученный лог из корня диска С приложите к новому сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Код выполнил. Лог отправил на анализ, ответа пока нет.

Вроде помогло.Спасибо.

Логи после лечения высылаю. ОЙ, а как здесь прикрепить файлы?

Как на ПОСТОЯННО отключить автозагрузку с HDD и сети?

Изменено пользователем oberst
Ссылка на комментарий
Поделиться на другие сайты

кнопка "ответить" - обзор - загрузить.

 

А как на ПОСТОЯННО отключить автозагрузку с HDD и сети?

 

avz - файл - мастер поиска и устанения проблем - поиск - отметить - исправить.

Ссылка на комментарий
Поделиться на другие сайты

Разобрался. Я не правильно входил на форум.

Высылаю логи.

info.txt

log.txt

mbam_log_2012_04_05__14_46_57_.txt

TDSSKiller.2.7.26.0_05.04.2012_15.14.53_log.txt

virusinfo_syscheck.zip

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

пофиксите в Hijackthis:

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://webalta.ru
R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://webalta.ru
R3 - Default URLSearchHook is missing

 

деинсталлируйте MBAM

 

запустите TDSSKiller с теми же настройками.

выберите карантин для всего, что найдётся

папку карантина с диска С заархивируйте с паролем virus и отправьте через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).

Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.

В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).

В строке "Электронный адрес:" укажите адрес своей электронной почты.

Полученный ответ сообщите в этой теме.

 

После проведённого лечения рекомендуется:

- обновить Internet Explorer до актуальной версии (даже если им не пользуетесь!)

- установить все обновления на Windows (может потребоваться активация Windows)

- проверить на наличие уязвимостей в ОС и используемом ПО / установить актуальные версии используемого ПО (подробнее)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • Kotobloger
      Автор Kotobloger
      Столкнулся с этими не понятными окнами не отрицаю что это какая-то программа без вредная запускает но все же окна слишком быстро открываются что видно только рамку окна я подозреваю что это командная строка
      У меня виндовс 11 сканировал Dr.web и виндовс дефендером, ничего.  Скачиваю игры с сайтов Thelastgame.ru, rutracker и чтоб поиграть с другом с фри тп из редка 
      Стоит беспокоится?
×
×
  • Создать...