Перейти к содержанию

Браузер самопроизвольно открывает вкладки с рекламой


Martovskaya

Рекомендуемые сообщения

Браузер самопроизвольно открывает вкладки с рекламой. Не могу авторизоваться на сайте vk.com - пишет, что невозможно подключиться по защищенному соединению (предлагает проверить дату и время, но они в норме).

КИС, при проверке, ничего не видит.

CollectionLog-2014.09.23-01.56.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ (AVZ, Меню "Файл - Выполнить скрипт"):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Users\Alehina.o\AppData\Roaming\DIGITA~1\UPDATE~1\UPDATE~1.EXE');
 QuarantineFile('C:\Users\Alehina.o\AppData\Roaming\DIGITA~1\*','');
 DeleteFileMask('C:\Users\Alehina.o\AppData\Roaming\DIGITA~1\','*', true, '');
 DeleteDirectory('C:\Users\Alehina.o\AppData\Roaming\DIGITA~1\ ',' ');
 DeleteFile('C:\Windows\Tasks\Digital Sites.job','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
После выполнения скрипта компьютер перезагрузится. 
Для создания архива с карантином выполните скрипт:
begin
CreateQurantineArchive(GetAVZDirectory + 'Qurantine.zip');
end.
Отправьте на проверку файл  Quarantine.zip из папки AVZ через данную форму или через личный кабинет (если являетесь пользователем продуктов Лаборатории Касперского и зарегистрированы).
Для получения ответа в более короткий срок отправьте Ваш запрос через Личный кабинет.
В строке "Подробное описание возникшей ситуации:" укажите пароль на архив "virus" (без кавычек).
В строке "Электронный адрес:" укажите адрес своей электронной почты.
Полученный ответ сообщите в этой теме.
 
Пофиксите в HijackThis (некоторых строк после выполнения первого скрипта AVZ может уже не быть):

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://qip.ru
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://webalta.ru/search
R1 - HKCU\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://webalta.ru/search
O2 - BHO: QIPBHO - {95289393-33EA-4F8D-B952-483415B9C955} - C:\Users\Alehina.o\AppData\Roaming\Microsoft\Internet Explorer\qipsearchbar.dll
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} - C:\Program Files (x86)\DealPly\DealPlyIE.dll

 
Сделайте новые логи по правилам.
+
лог AdwCleaner
+
лог MBAM

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635158

http://forum.kasperskyclub.ru/index.php?showtopic=7611&do=findComment&comment=635256

Ссылка на комментарий
Поделиться на другие сайты

В ответ на проверку файла Qurantine.zip

Лаборатория отвечает, что Этот файл повреждён.

 

Повторила дважды по инструкции. Где я могла ошибиться?

Ссылка на комментарий
Поделиться на другие сайты

@Martovskaya,

 Сделайте новые логи по правилам.

+
лог AdwCleaner
+
лог MBAM

http://forum.kaspers...611#entry635158

http://forum.kaspers...611#entry635256

Ссылка на комментарий
Поделиться на другие сайты

новые логи по правилам. лог AdwCleaner - я сделала. 

а вот MBAM - висит на проверке уже почти 3 часа. Проверяемый файл на скрине - уже очень долго - так должно быть?

 


получилось))

CollectionLog-2014.09.23-15.22.zip

AdwCleanerR0.txt

post-32338-0-05132900-1411482524_thumb.jpg

лог MBAM.txt

Ссылка на комментарий
Поделиться на другие сайты


  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt

 

Ссылка на комментарий
Поделиться на другие сайты

@mike 1,

по окончании сканирования в  MBAM отобразился список файлов, которые программа сочла вредоносными и поместила в карантин. была кнопочка "apply action", а потом программа вернулась в основное меню и все. Показывает только дату последнего сканирования.

Ссылка на комментарий
Поделиться на другие сайты

В принципе, то что нашел и удалил MBAM это в основном было рекламное ПО. На работе системы это не скажется. Деинсталлируйте MBAM.

 

Обновите:

 

Mozilla Firefox 16.0.1 (x86 ru) v.16.0.1 Внимание! Скачать обновления
Kaspersky Internet Security 2012 v.12.0.0.374 - актуальная 15 версия. 
 
 
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
×
×
  • Создать...