Перейти к содержанию

вирус - всплывающие окна и звук пропал


Mykyta Tsyganok

Рекомендуемые сообщения

здравствуйте

 

поймал вирус. все шаги из инструкции по созданию темы выполнены, файлы-отчеты созданы. вирус действует так: всплывающие окна, при попытке перейти по ссылке иногда открывается рекламная страница, на просматриваемых страничках появляется дополнительная реклама. естественно, все тормозит. иногда гугл просит вводить капчу, т к вирус, видимо, отправляет много поисковых запросов. плюс пропал звук - сначала в gool=gle chrome, потом в целом. касперский internet security и virus removal tool его не находят. буду очень рад вашей помощи.

 

Никита

info.txt

log.txt

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijackthis:



R3 - Default URLSearchHook is missing
O2 - BHO: CrossriderApp0053164 - {11111111-1111-1111-1111-110511311164} - (no file)
O2 - BHO: Greener Web - {3c5454ad-3735-4d8c-839a-96b69557cb62} - (no file)

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Таймаут завершения служб находится за пределами допустимых значений

Сделайте лог AdwCleaner
подробнее

 

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

 

что в этих папках?

 

2014-06-21 14:14:45 ----D---- C:\Program Files (x86)\globalUpdate
2014-06-21 14:14:41 ----D---- C:\Program Files (x86)\Plus-HD-9.4
2014-06-21 14:14:28 ----D---- C:\Program Files\PCDApp

Ссылка на комментарий
Поделиться на другие сайты

скажите, что значит "профиксите в hijackthis"? программа выполняется безо всяких опций. какое конкретно действие нужно выполнить?

Ссылка на комментарий
Поделиться на другие сайты

 

 


C:\Program Files (x86)\Plus-HD-9.4

C:\Program Files\PCDApp

это Adware - под снос через Установку программ

 

 

 

 


C:\Program Files (x86)\globalUpdate
как-то связано с обновлением чего-то от Google
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Спасибо. Посылаю вам логи и скриншоты содержимого указанных папок. Что именно в этих папках я не знаю. Не помню, чтобы устанавливал какие-то из этих программ.


спасибо, ad-ware удалил


реклама пропала. это отлично. сейчас переустанавливаю драйвера под звуковую карту. возможно, я идиот что-то лишнее снес, когда искал этот adware. я вам напишу, если это не поможет, чтобы продолжить расследование.


Звук появился после переустановки драйверов. Если это вирус, то он себя еще проявит, и я напишу об это отдельно. Если побеспокоил зря, извините.

post-31909-0-20583400-1405440064_thumb.jpg

post-31909-0-57736500-1405440064_thumb.jpg

post-31909-0-93711200-1405440064_thumb.jpg

post-31909-0-38285800-1405440065_thumb.jpg

post-31909-0-95745700-1405440065_thumb.jpg

AdwCleanerR0.txt

Malwarebytes_log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


как-то связано с обновлением чего-то от Google

судя по логу adwcleaner - тоже под снос

 

 

запустите ещё раз проверку adwcleaner и по её окончании нажмите clean, сняв при необходимости отметки с элементов Mail.Ru

новый лог после перезагрузки приложите.

 

удалите всё найденное в MBAM

новый лог приложите

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

 

Ссылка на комментарий
Поделиться на другие сайты

Сделал. Все симптомы, на которые я жаловался, пропали еще вчера. Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа. Я помню, что у меня с каким-то из ваших продуктов была такая проблема: установил trial, срок истек, а удалить его никак не получалось. Вообще, думаю оплатить пользование одним из ваших продуктов на год, но прямо сейчас не получается это сделать.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Обновите:

 

Internet Explorer 10.0.9200.17028 Warning! Download Update

Java 6 Update 24 v.6.0.240 Warning! Download Update
Java 7 Update 55 v.7.0.550 Warning! Download Update

QuickTime v.7.73.80.64 Warning! Download Update

Adobe Reader XI (11.0.05) v.11.0.05 Warning! Download Update
 

MBAM деинсталлируйте.

 

 


Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа.

 

Через панель управления => Установка и удаление программ.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
    • civiero
      От civiero
      При просмотре видео на ютуб останавливается видео и появляется звуки костей, или слово amazing. Нужно ли волноваться по этому поводу? Антивирус ничего не выдает.
    • anonim28005
      От anonim28005
      Всем привет, уже и не знаю куда писать
       
      Появилась проблема которую хрен решишь
       
      Собрал новое юелезо на новый пк
      Ryzen 5 1600 (Б/У)
      32Gb 3600hmz Ddr4 kingston fury beast black
      Asus tuf gaming b450-m plus II
      Ssd Goodram PX500 512gb
      Gtz 1060 6gb
      Бп 500w
       
      После установки системы появляются микрофризы а если в этот момент воспроизводится звук - то он зацикливается и издает характерное тррр.
      С диском всё ок, через все программы проверялся
      Драйвера обновлял все, На видеокарту; На чипсет; на звук
      Систему переустанавливал с флешки кучу раз
      В чем хотябы проблема, и как проверить действительно ли проблема в 1 из компонентов. На замену для тестов ничего нет
       
      Видео проблемы - https://www.youtube.com/watch?v=ytNx58HCVas?si=azpMs8O96DUkf0MZ
    • Gagik
      От Gagik
      Поймал вирус не знаю из за чего и ни чем не определяется почти,вроде как dwm процесс называется,при открытии диспетчера задач,не отображается и нагрузка сразу спадает,в простое нагревает процессор до 90 градусов
    • lomosow
      От lomosow
      Поймал вирусняк, открывает edge при заходе в систему, Dr.web его обнаруживает, но удалить его не может, пишет "ошибка лечения". называется NET:MALWARE.URL. UPD. веб перестал его обнаруживать, но проблема никуда не делась 
×
×
  • Создать...