Перейти к содержанию

Периодически всплывают рекламные окна


Valentino

Рекомендуемые сообщения

Некоторое время назад стали периодически всплывать рекламные окна (типа узнай как заработать миллион и т.п.), а также выплывают сообщения на подобные темы (сообщения якобы от Пала Дурова "Вы выиграли iPad" и т.п.). Окна всплывают при попытке открытия какого либо сайта, нового окна и т.п., но не при каждом открытии, а периодически

 

Одновременно появилась еще одна проблема: периодически всплывает окно в виде скрина окна с изображением открытой папки "мой компьютер", где показывается якобы проверка на вирусы. Затем на этом фоне всплывает сообщение вроде "ваш компьютер заражен и это грозит потерей данных, и предлагает нажать энтер. Ни нажатие на энтер, ни попытка свернуть окно не дают результата. Это сообщение просто блокирует экран, при этом открыть какие-либо окна невозможно. Закрыть окно также невозможно, приходится перезагружаться. Интересно, что при открытии этого окна каждый раз указан разный адрес. Вот один из них:stappler-loodsdy.info/antvr

 

Допускаю, что это последствия загрузки динамической библиотеки для скачки файлов, которая загружается с turbobit. Я ее потом удалил, но, видимо, последствия остались

 

Антивирус Касперского вообще не видел никаких вирусов. Доктор Вэб выявил вирусы, я их удалил. Окно с псевдоантивирусом больше пока не возникало (хотя прошло только несколько часов после чистки), но вот всякие рекламные сообщения и окна стали появляться снова. Еще раз прогнал через Доктора Вэба, но он больше ничего не находит

virusinfo_syscheck.zip

virusinfo_syscure.zip

log.txt

info.txt

Ссылка на комментарий
Поделиться на другие сайты

 

Лог в приложении

 

Только что блокирующее окно с псевдоантивирусом снова всплыло. На этот раз в браузере окна было hiying-haderconales.info/antvrs

Ссылка на комментарий
Поделиться на другие сайты

Удалите папку C:\Documents and Settings\Admin\Application Data\nsmls

 

Удалите в МВАМ все, кроме

C:\temp\FR90PE\ABBYY FineReader 9.0\FineReader.exe (PUP.Hacktool.Patcher) -> Действие не было предпринято.
C:\WINDOWS\system32\hidcon.exe (Trojan.Dropped) -> Действие не было предпринято.
Ссылка на комментарий
Поделиться на другие сайты

Эту C:\Program Files\emotfld папку тоже удалите. В браузере удалите расширение Network Security v14

 

Папку удалил. А как удалить расширение в браузере?

Ссылка на комментарий
Поделиться на другие сайты

@thyrex,

 

Да, выполнил. Зашел по данной ссылке по удалению расширений, но  расширение Network Security v14 не нашел. Там есть только Movies Toolbar  и Документы Google

Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

Подробнее читайте в этом разделе форума поддержки утилиты.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

    • Flsss
      От Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
×
×
  • Создать...