Перейти к содержанию

вирус - всплывающие окна и звук пропал


Mykyta Tsyganok

Рекомендуемые сообщения

здравствуйте

 

поймал вирус. все шаги из инструкции по созданию темы выполнены, файлы-отчеты созданы. вирус действует так: всплывающие окна, при попытке перейти по ссылке иногда открывается рекламная страница, на просматриваемых страничках появляется дополнительная реклама. естественно, все тормозит. иногда гугл просит вводить капчу, т к вирус, видимо, отправляет много поисковых запросов. плюс пропал звук - сначала в gool=gle chrome, потом в целом. касперский internet security и virus removal tool его не находят. буду очень рад вашей помощи.

 

Никита

info.txt

log.txt

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijackthis:



R3 - Default URLSearchHook is missing
O2 - BHO: CrossriderApp0053164 - {11111111-1111-1111-1111-110511311164} - (no file)
O2 - BHO: Greener Web - {3c5454ad-3735-4d8c-839a-96b69557cb62} - (no file)

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Таймаут завершения служб находится за пределами допустимых значений

Сделайте лог AdwCleaner
подробнее

 

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

 

что в этих папках?

 

2014-06-21 14:14:45 ----D---- C:\Program Files (x86)\globalUpdate
2014-06-21 14:14:41 ----D---- C:\Program Files (x86)\Plus-HD-9.4
2014-06-21 14:14:28 ----D---- C:\Program Files\PCDApp

Ссылка на комментарий
Поделиться на другие сайты

скажите, что значит "профиксите в hijackthis"? программа выполняется безо всяких опций. какое конкретно действие нужно выполнить?

Ссылка на комментарий
Поделиться на другие сайты

 

 


C:\Program Files (x86)\Plus-HD-9.4

C:\Program Files\PCDApp

это Adware - под снос через Установку программ

 

 

 

 


C:\Program Files (x86)\globalUpdate
как-то связано с обновлением чего-то от Google
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Спасибо. Посылаю вам логи и скриншоты содержимого указанных папок. Что именно в этих папках я не знаю. Не помню, чтобы устанавливал какие-то из этих программ.


спасибо, ad-ware удалил


реклама пропала. это отлично. сейчас переустанавливаю драйвера под звуковую карту. возможно, я идиот что-то лишнее снес, когда искал этот adware. я вам напишу, если это не поможет, чтобы продолжить расследование.


Звук появился после переустановки драйверов. Если это вирус, то он себя еще проявит, и я напишу об это отдельно. Если побеспокоил зря, извините.

post-31909-0-20583400-1405440064_thumb.jpg

post-31909-0-57736500-1405440064_thumb.jpg

post-31909-0-93711200-1405440064_thumb.jpg

post-31909-0-38285800-1405440065_thumb.jpg

post-31909-0-95745700-1405440065_thumb.jpg

AdwCleanerR0.txt

Malwarebytes_log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


как-то связано с обновлением чего-то от Google

судя по логу adwcleaner - тоже под снос

 

 

запустите ещё раз проверку adwcleaner и по её окончании нажмите clean, сняв при необходимости отметки с элементов Mail.Ru

новый лог после перезагрузки приложите.

 

удалите всё найденное в MBAM

новый лог приложите

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

 

Ссылка на комментарий
Поделиться на другие сайты

Сделал. Все симптомы, на которые я жаловался, пропали еще вчера. Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа. Я помню, что у меня с каким-то из ваших продуктов была такая проблема: установил trial, срок истек, а удалить его никак не получалось. Вообще, думаю оплатить пользование одним из ваших продуктов на год, но прямо сейчас не получается это сделать.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Обновите:

 

Internet Explorer 10.0.9200.17028 Warning! Download Update

Java 6 Update 24 v.6.0.240 Warning! Download Update
Java 7 Update 55 v.7.0.550 Warning! Download Update

QuickTime v.7.73.80.64 Warning! Download Update

Adobe Reader XI (11.0.05) v.11.0.05 Warning! Download Update
 

MBAM деинсталлируйте.

 

 


Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа.

 

Через панель управления => Установка и удаление программ.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • dkhilobok
      От dkhilobok
      Снова Камчатка: Долина Гейзеров с обратной стороны.

      Этим летом на Камчатке нам очень много что повезло. В том числе пройти по следам турмарштура №264, которые нас привели в Долину гейзеров.
       
      Обычно туристов водят по Долине по другой стороне ручья, мы же пришли ногами со стороны кальдеры Узон. Соответственно получилось взглянуть на ряд картинок, доступных в основном медведям.
       
      От кордона «Глухой» до Долины примерно 10-12км. Первую половину пути топать по прямой с небольшим набором высоты. Даже немного скучно Меньше, чем полтора часа в пути - и мы на перевале.
       
      В 2007г здесь сошел оползень, который засыпал большое количество гейзеров, перегородил реку дамбой и образовалось озеро.
      Потом река постепенно размыла дамбу, озеро исчезло, а вода продолжает промываться к старому руслу.
       
      Прошло время, засыпанные гейзеры и пульсирующие источники местами пробили нанесённый грунт и получились вот такие симпатичные котлы с подземным кипятком.

      Видео посмотреть на других платформах:
      https://dzen.ru/shorts/673f3f8359f0ad5be841082e?share_to=link
      https://vk.com/clip302262930_456239251
       
      v2 Долина Гейзеров.mp4
    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

    • Flsss
      От Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • Bercolitt
      От Bercolitt
      В отчете Kaspersky Plus "Мониторинг активности" пропадают строки "Задача остановлена". Когда-то такое уже было, но прошло. 

×
×
  • Создать...