Перейти к содержанию

Появляются всплывающие рекламные блоки


Московкина Александра

Рекомендуемые сообщения

Пыталась скачать какую-то программу (вроде связанную с компьютерным моделированием мебели на кухне), скачивала разыне установочные файлы и в тоге начали всплывать разные рекламные окна, то по бокам, то слева, то справа, иногда нажимаю на "прочитать сообщение" в контакте и открывается какое-то ненужное окно

CollectionLog-2014.10.27-22.33.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! Деинсталлируйте WebBars, PriceDownloader, dealster

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin    
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 TerminateProcessByName('c:\program files (x86)\webbars\basement\backgroundengine.exe');
 SetServiceStart('{5eeb83d0-96ea-4249-942c-beead6847053}Gw64', 4);
 StopService('{5eeb83d0-96ea-4249-942c-beead6847053}Gw64');
 QuarantineFile('C:\ProgramData\PriceDownloader\T1nN6yOrl1l54s.dll','');
 QuarantineFile('C:\Windows\system32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys','');
 QuarantineFile('C:\Program Files (x86)\WebBars\Basement\Extension32.dll','');
 QuarantineFile('C:\ProgramData\dealster\8.dll','');
 QuarantineFile('c:\program files (x86)\webbars\basement\backgroundengine.exe','');
 DeleteFile('c:\program files (x86)\webbars\basement\backgroundengine.exe','32');
 DeleteFile('C:\ProgramData\dealster\8.dll','32');
 DeleteFile('C:\Program Files (x86)\WebBars\Basement\Extension32.dll','32');
 DeleteFile('C:\Windows\system32\drivers\{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys','32');
 DeleteFile('C:\Windows\system32\DRIVERS\BAPIDRV64.sys','32');
 DeleteFile('C:\ProgramData\PriceDownloader\T1nN6yOrl1l54s.dll','32');
 DeleteFile('C:\Windows\Tasks\Dealply.job','64');
 DeleteFile('C:\Windows\system32\Tasks\Dealply','64');
 DelBHO('{fe704bf8-384b-44e1-8cf2-8dbeb3637a8a}');
 DelBHO('{c9ae19d6-8606-4af2-bfcf-cedd9a092ff3}');
 DelBHO('{79E1CFFB-E2E0-436C-B82A-9902BBEA6391}');
 DelBHO('{58615B7E-638E-D6CE-64E6-95FA48F487D5}');
 DeleteService('BAPIDRV');
 DeleteService('{5eeb83d0-96ea-4249-942c-beead6847053}Gw64');
 DeleteFileMask('c:\program files (x86)\webbars', '*', true, ' ');
 DeleteFileMask('C:\ProgramData\dealster', '*', true, ' ');
 DeleteFileMask('C:\ProgramData\PriceDownloader', '*', true, ' ');
 DeleteDirectory('C:\ProgramData\PriceDownloader');     
 DeleteDirectory('c:\program files (x86)\webbars');     
 DeleteDirectory('C:\ProgramData\dealster');             
BC_ImportAll;
ExecuteSysClean;
BC_Activate;       
RebootWindows(false);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 



begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.


 

quarantine.zip из папки AVZ отправьте через данную форму.

1. Выберите тип запроса "Запрос на исследование вредоносного файла".

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com

 Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 





  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.


  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.


  • Прикрепите отчет к своему следующему сообщению.

 

Подробнее читайте в этом руководстве.

 


 

Ссылка на комментарий
Поделиться на другие сайты

KLAN-2175034070

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

{5eeb83d0-96ea-4249-942c-beead6847053}Gw64.sys,
backgroundengine.exe,
Extension32.dll

Получен набор неизвестных файлов, они будут переданы в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

Ссылка на комментарий
Поделиться на другие сайты

@Московкина Александра, Выполните эти рекомендации.

  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.
 
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.
Ссылка на комментарий
Поделиться на другие сайты

Я удалила все, что было галочками и перезагрузила комп.

 

Следовала этим инструкциям

  • После окончания удаления отчет будет сохранен в следующем расположении:C:\AdwCleaner\AdwCleaner[s0].txt.
     
  • Прикрепите отчет к своему следующему сообщению в вашей теме

 

А отчет он был прикреплен выше

Ссылка на комментарий
Поделиться на другие сайты

Так у менч эта программа сама удалилась, как будто самоликвидировалась, и на диске С нет папки AdwCleaner

Ссылка на комментарий
Поделиться на другие сайты

Установила заново, отсканировала, прикрепляю первый отчет


Очистила, прикрепляю новый отчет

AdwCleanerR0.txt

AdwCleanerS0.txt

Ссылка на комментарий
Поделиться на другие сайты

  1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе

Распакуйте архив с утилитой в отдельную папку

Запустите sitlog.exe

Обратите внимание
, что утилиты необходимо запускать от имени Администратора. По умолчанию в
Windows XP
так и есть. В
Windows Vista
и
Windows 7
администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать
Запуск от имени Администратора
, при необходимости укажите пароль администратора и нажмите
Да


В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"

По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt

Прикрепите эти отчеты в вашей теме.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Виталий__-
      Автор Виталий__-
      После обновления с новым навороченным оверлеем начались проблемы. В кратце во время звонка появляются пролаги в играх, то есть идут стальные 120 ФПС и раз в 10 секунд проседает до 90. Если выйти сразу же из звонка и посмотреть несколько минут, но пролагов нет. Именно во время звонка. Я уже все пробовал, и отключал аппаратное ускорение,отключал ОВЕРЛЕЙ (буквально все ползунки, которые там есть), и переустанавливал сотню раз, все одно и тоже. Вообще разницы нет. Решил проблему на время переходом в веб аерсию Дискорде (в браузере), несколько месяцев было все норм, а сейчас перестал работать, скорее всего ркн добрался и до моего региона. Хотя у друзей с моего же города все норм. В веб версии, когда захожу в звонок я слышу собеседника секунд 5-10, а потом все. Меня слышат, а я нет. В общем на знаю что делать
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
×
×
  • Создать...