Перейти к содержанию

вирус - всплывающие окна и звук пропал


Mykyta Tsyganok

Рекомендуемые сообщения

здравствуйте

 

поймал вирус. все шаги из инструкции по созданию темы выполнены, файлы-отчеты созданы. вирус действует так: всплывающие окна, при попытке перейти по ссылке иногда открывается рекламная страница, на просматриваемых страничках появляется дополнительная реклама. естественно, все тормозит. иногда гугл просит вводить капчу, т к вирус, видимо, отправляет много поисковых запросов. плюс пропал звук - сначала в gool=gle chrome, потом в целом. касперский internet security и virus removal tool его не находят. буду очень рад вашей помощи.

 

Никита

info.txt

log.txt

virusinfo_syscure.zip

Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в Hijackthis:



R3 - Default URLSearchHook is missing
O2 - BHO: CrossriderApp0053164 - {11111111-1111-1111-1111-110511311164} - (no file)
O2 - BHO: Greener Web - {3c5454ad-3735-4d8c-839a-96b69557cb62} - (no file)

Исправьте через AVZ -> Файл -> Мастер поиска и устранения проблем -> Все проблемы -> отметить указанное -> Исправить

>> Internet Explorer - разрешено использование ActiveX, не помеченных как безопасные
>> Internet Explorer - разрешена загрузка подписанных элементов ActiveX без запроса
>> Internet Explorer - разрешена загрузка неподписанных элементов ActiveX
>> Internet Explorer - разрешены автоматические запросы элементов управления ActiveX
>> Internet Explorer - разрешен запуск программ и файлов в окне IFRAME
>> Таймаут завершения служб находится за пределами допустимых значений

Сделайте лог AdwCleaner
подробнее

 

 

Скачайте Malwarebytes' Anti-Malware здесь или здесь.
Установите mbam-setup-<current number>.exe
Откажитесь от использования пробной версии Malwarebytes' Anti-Malware PRO (снимите галочку с пункта "Включить бесплатный тестовый период Malwarebytes Anti-Malware PRO "подробнее...").
Нажмите "Scan/Сканирование", после сканирования - Ok - "Show Results/Показать результаты".
Полученный лог прикрепите к сообщению.

 

 

что в этих папках?

 

2014-06-21 14:14:45 ----D---- C:\Program Files (x86)\globalUpdate
2014-06-21 14:14:41 ----D---- C:\Program Files (x86)\Plus-HD-9.4
2014-06-21 14:14:28 ----D---- C:\Program Files\PCDApp

Ссылка на комментарий
Поделиться на другие сайты

скажите, что значит "профиксите в hijackthis"? программа выполняется безо всяких опций. какое конкретно действие нужно выполнить?

Ссылка на комментарий
Поделиться на другие сайты

 

 


C:\Program Files (x86)\Plus-HD-9.4

C:\Program Files\PCDApp

это Adware - под снос через Установку программ

 

 

 

 


C:\Program Files (x86)\globalUpdate
как-то связано с обновлением чего-то от Google
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте. Спасибо. Посылаю вам логи и скриншоты содержимого указанных папок. Что именно в этих папках я не знаю. Не помню, чтобы устанавливал какие-то из этих программ.


спасибо, ad-ware удалил


реклама пропала. это отлично. сейчас переустанавливаю драйвера под звуковую карту. возможно, я идиот что-то лишнее снес, когда искал этот adware. я вам напишу, если это не поможет, чтобы продолжить расследование.


Звук появился после переустановки драйверов. Если это вирус, то он себя еще проявит, и я напишу об это отдельно. Если побеспокоил зря, извините.

post-31909-0-20583400-1405440064_thumb.jpg

post-31909-0-57736500-1405440064_thumb.jpg

post-31909-0-93711200-1405440064_thumb.jpg

post-31909-0-38285800-1405440065_thumb.jpg

post-31909-0-95745700-1405440065_thumb.jpg

AdwCleanerR0.txt

Malwarebytes_log.txt

Ссылка на комментарий
Поделиться на другие сайты

 

 


как-то связано с обновлением чего-то от Google

судя по логу adwcleaner - тоже под снос

 

 

запустите ещё раз проверку adwcleaner и по её окончании нажмите clean, сняв при необходимости отметки с элементов Mail.Ru

новый лог после перезагрузки приложите.

 

удалите всё найденное в MBAM

новый лог приложите

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

 

Ссылка на комментарий
Поделиться на другие сайты

Сделал. Все симптомы, на которые я жаловался, пропали еще вчера. Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа. Я помню, что у меня с каким-то из ваших продуктов была такая проблема: установил trial, срок истек, а удалить его никак не получалось. Вообще, думаю оплатить пользование одним из ваших продуктов на год, но прямо сейчас не получается это сделать.

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Обновите:

 

Internet Explorer 10.0.9200.17028 Warning! Download Update

Java 6 Update 24 v.6.0.240 Warning! Download Update
Java 7 Update 55 v.7.0.550 Warning! Download Update

QuickTime v.7.73.80.64 Warning! Download Update

Adobe Reader XI (11.0.05) v.11.0.05 Warning! Download Update
 

MBAM деинсталлируйте.

 

 


Еще подскажите пожалуйста, как удалить пробную версию Kaspersky Anti-Virus с компа.

 

Через панель управления => Установка и удаление программ.

Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • dkhilobok
      От dkhilobok
      Снова Камчатка: Долина Гейзеров с обратной стороны.

      Этим летом на Камчатке нам очень много что повезло. В том числе пройти по следам турмарштура №264, которые нас привели в Долину гейзеров.
       
      Обычно туристов водят по Долине по другой стороне ручья, мы же пришли ногами со стороны кальдеры Узон. Соответственно получилось взглянуть на ряд картинок, доступных в основном медведям.
       
      От кордона «Глухой» до Долины примерно 10-12км. Первую половину пути топать по прямой с небольшим набором высоты. Даже немного скучно Меньше, чем полтора часа в пути - и мы на перевале.
       
      В 2007г здесь сошел оползень, который засыпал большое количество гейзеров, перегородил реку дамбой и образовалось озеро.
      Потом река постепенно размыла дамбу, озеро исчезло, а вода продолжает промываться к старому руслу.
       
      Прошло время, засыпанные гейзеры и пульсирующие источники местами пробили нанесённый грунт и получились вот такие симпатичные котлы с подземным кипятком.

      Видео посмотреть на других платформах:
      https://dzen.ru/shorts/673f3f8359f0ad5be841082e?share_to=link
      https://vk.com/clip302262930_456239251
       
      v2 Долина Гейзеров.mp4
    • VinZy
      От VinZy
      Всем привет!
      А  кто знает как это окно вернуть? См. скрин... А то на крестик нажал случайно  и пипец, не пойму как вернуть :))))
       
       
       
       

    • ЁлкаПалка
      От ЁлкаПалка
      При запуске игр сначала звук подключения устройства(такой же как например мышку в USB воткнуть),сопровождается это зависанием всего на 2 секунды и только потом запускается сама игра. Все точно тоже самое когда игру закрываю. Пробовал отследить подключаемые устройства с помощью программы USBDeview,не помогло.Никаких поключаемых устройств не обнаружило во время запуска игры.Драйверы на материнскую плату,видеокарты и т.п. обновлены с сайтов разработчика.
      Есть мнение что ноут переключается с интегрированной на дискретную видео карту.Ставил в настройках виндовс галочку чтоб использовало всегда только дискретную,но тогда виндовс и сами игры почему то лагают.
      Помогите решить проблему,очень дискомфортно когда зависания на 2 секунды

    • Сергей98352247
      От Сергей98352247
      Пропала мышь, Kaspersky, появилось много новых процессов. Выключил компьютер, выдернул сетевой шнур, включил. Получил помимо упомянутого, отсутствие всех установленных программ и на вкладке недавние те которые были ранее, ноне все, плюс новые. ничего не открывал, выключил комп.
      Сообщение от модератора kmscom Тема перемещена из раздела Помощь в борьбе с шифровальщиками-вымогателями
    • olegyam
      От olegyam
      Помогите избавиться от всплывающего окна
      логи прилагаю
      CollectionLog-2024.09.29-00.17.zip
×
×
  • Создать...