Перейти к содержанию

реклама в браузерах


Рекомендуемые сообщения

 

 


сделал всё по вышеуказанным пунктам

 

каким?  :eyes:

где Вы здесь нашли про логи Combofix?

 

приложите 4 требуемых лога (2 от AVZ и 2 от RSIT)


что в папках?

C:\extension
c:\users\Администратор
c:\program files (x86)\fnex
  • Согласен 3
Ссылка на комментарий
Поделиться на другие сайты

судя по наличию карантина - Вы их сделали.

в папке LOG найдите zip-архивы 

 

virusinfo_syscheck.zip;
virusinfo_syscure.zip;

 

прикрепите к следующему сообщению

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):



begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantine;
TerminateProcessByName('C:\Program Files (x86)\RightSurf\bin\FilterApp_C64.exe');
TerminateProcessByName('c:\program files (x86)\rightsurf\bin\rightsurf.browseradapter.exe');
TerminateProcessByName('C:\extension\update.exe');
TerminateProcessByName('c:\program files (x86)\rightsurf\bin\utilrightsurf.exe');
TerminateProcessByName('c:\program files (x86)\rightsurf\updaterightsurf.exe');
SetServiceStart('wStLib64', 4);
SetServiceStart('Util RightSurf', 4);
SetServiceStart('Update RightSurf', 4);
StopService('wStLib64');
StopService('Util RightSurf');
StopService('Update RightSurf');
QuarantineFile('C:\Users\Администратор\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Aieai.lnk','');
QuarantineFile('C:\Users\Администратор\AppData\Local\Amigo\Application\amigo.exe','');
QuarantineFile('C:\Program Files (x86)\RightSurf\bin\FilterApp_C64.exe','');
QuarantineFile('c:\program files (x86)\rightsurf\bin\rightsurf.browseradapter.exe','');
QuarantineFile('C:\extension\update.exe','');
QuarantineFile('C:\Program Files (x86)\RightSurf\bin\RightSurfBA.dll','');
QuarantineFile('C:\Program Files (x86)\RightSurf\bin\RightSurfBAApp.dll','');
QuarantineFile('C:\Program Files (x86)\RightSurf\bin\utilRightSurf.exe','');
QuarantineFile('C:\Program Files (x86)\RightSurf\updateRightSurf.exe','');
QuarantineFile('C:\Windows\system32\drivers\wStLib64.sys','');
QuarantineFile('C:\Program Files (x86)\RightSurf\*','');
QuarantineFile('C:\extension\*','');
QuarantineFile('C:\Program Files (x86)\fnex\*','');
QuarantineFile('C:\Users\Администратор\AppData\Local\Amigo\*','');
DeleteFile('C:\Program Files (x86)\RightSurf\bin\RightSurfBAApp.dll','32');
DeleteFile('C:\Program Files (x86)\RightSurf\bin\RightSurfBA.dll','32');
DeleteFile('c:\program files (x86)\rightsurf\bin\utilrightsurf.exe','32');
DeleteFile('c:\program files (x86)\rightsurf\updaterightsurf.exe','32');
DeleteFile('c:\program files (x86)\rightsurf\bin\rightsurf.browseradapter.exe','32');
DeleteFile('C:\Program Files (x86)\RightSurf\bin\FilterApp_C64.exe','32');
DeleteFile('C:\Windows\system32\drivers\wStLib64.sys','32');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 1);
RegKeyIntParamWrite('HKLM', 'SYSTEM\CurrentControlSet\Control', 'WaitToKillServiceTimeout', 20000);
RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'HungAppTimeout', 5000);
RegKeyIntParamWrite('HKCU', 'ControlPanel\Desktop', 'WaitToKillAppTimeout', 20000);
RegKeyIntParamWrite('HKLM','SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer','NoDriveTypeAutoRun', 221);
DeleteService('wStLib64');
DeleteService('Util RightSurf');
DeleteService('Update RightSurf');
DeleteFileMask('C:\Program Files (x86)\RightSurf\','* ',true ,' ');
DeleteDirectory('C:\Program Files (x86)\RightSurf\',' ');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
ExecuteRepair(1);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.
Для создания архива с карантином выполните скрипт:



begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.

Отправьте на проверку файл Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.

Сделайте новые логи по правилам.

 

+

 

Сделайте лог AdwCleaner
http://safezone.cc/threads/kratkaja-instrukcija-po-rabote-s-utilitoj-adwcleaner.22250/#post-160195

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • KL FC Bot
      Автор KL FC Bot
      За X (ex-Twitter) уже давно и прочно закрепилась слава основного источника криптоскама, который активно продвигается в соцсети от лица взломанных или фейковых аккаунтов знаменитостей и крупных компаний. Тем временем платформы Instagram*, Facebook* и WhatsApp, принадлежащие вездесущей Meta**, зарабатывают похожую репутацию в другой категории — инвестиционного мошенничества с дипфейками.
      Преступники активно используют ИИ-инструменты для создания поддельных видео с людьми, которые обладают репутацией в финансовой сфере, — от известных экономистов и телеведущих до глав правительств. Затем злоумышленники продвигают такие видео в соцсетях с помощью рекламы. В этом посте рассказываем, как устроены эти схемы, куда попадают жертвы после просмотра таких видео, какую роль в них играет WhatsApp — и как не попасться на удочку мошенников.
      Instagram*, дипфейки и WhatsApp: инвестиционное мошенничество в Канаде
      Чтобы разобраться в том, как это все работает, мы начнем с недавней мошеннической кампании, нацеленной на клиентов канадских банков. В качестве первого шага злоумышленники запустили рекламу в Instagram* от имени BMO Belski.
      Аббревиатура BMO использована осознанно: у пользователей из Канады она устойчиво ассоциируется со старейшим банком страны, Bank of Montreal (Банк Монреаля). Упоминание фамилии Бельски также неслучайно: Брайан Бельски является главным инвестиционным стратегом BMO и руководителем группы инвестиционной стратегии банка.
      В рекламе от лица BMO Belski демонстрируются сгенерированные ИИ дипфейк‑видео с участием самого Бельски, в которых пользователям предлагают присоединиться к «приватной инвестиционной группе в WhatsApp». Расчет преступников состоит в том, что невнимательный канадский пользователь поверит в то, что ему предлагают получить достоверные финансовые и инвестиционные рекомендации от признанного эксперта, — и побежит общаться с мошенниками в WhatsApp.
      Так выглядит реклама мошеннического инвестиционного клуба с дипфейком Брайана Бельски в Instagram*: пользователей убеждают присоединиться к приватной группе в WhatsApp. Источник
      Интересная деталь — у аккаунта BMO Belski, распространявшего эту рекламу в Instagram*, вообще не было профиля в этой социальной сети. Реклама запускалась через страницу BMO Belski в Facebook* — компания Meta**, владеющая обеими социальными сетями, позволяет запускать рекламу в Instagram*, используя только бизнес‑страницу в Facebook*, без необходимости создавать отдельный аккаунт в Instagram*.
       
      View the full article
×
×
  • Создать...