Перейти к содержанию

При первом клике на ссылки на плееры открывается вкладка с рекламой или с банером


Рекомендуемые сообщения

Опубликовано

Помогите пожалуйста!!! Эта кака распространяется на все браузеры...проверил всеми возможными прогами на вирусы никакого результата. В основном вылетает банер с контакта что страница заблокирована, на чё бы не нажал.     логи прикрепил.

CollectionLog-2014.12.12-16.19.zip

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! Деинсталлируйте Kometa Browser, AceStream 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin   
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 TerminateProcessByName('c:\users\Евгнний\appdata\local\kometa\kometaup.exe');
 TerminateProcessByName('c:\users\Евгнний\appdata\roaming\acestream\updater\ace_update.exe');
 TerminateProcessByName('c:\users\Евгнний\appdata\roaming\acestream\engine\ace_engine.exe');
 QuarantineFile('C:\Program Files (x86)\InstAllAPK\InstAllAPK.exe','');
 QuarantineFile('C:\ProgramData\Microsoft\Media Player\Update Center\mediaplayerupdater.exe','');
 QuarantineFile('c:\users\Евгнний\appdata\local\kometa\kometaup.exe','');
 QuarantineFile('c:\users\Евгнний\appdata\roaming\acestream\updater\ace_update.exe','');
 QuarantineFile('c:\users\Евгнний\appdata\roaming\acestream\engine\ace_engine.exe','');
 DeleteFile('c:\users\Евгнний\appdata\roaming\acestream\engine\ace_engine.exe','32');
 DeleteFile('C:\Users\Евгнний\AppData\Roaming\ACEStream\updater\ace_update.exe','32');
 DeleteFile('c:\users\Евгнний\appdata\local\kometa\kometaup.exe','32');
 DeleteFile('C:\ProgramData\Microsoft\Media Player\Update Center\mediaplayerupdater.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\Media Player Updater','64');
 DeleteFile('C:\Windows\system32\Tasks\{96D0D00D-026B-42A1-9D9B-BB9EF086924F}','64');
 DeleteFile('C:\Windows\system32\Tasks\{5E58AB00-8260-4F6D-A6C3-178821FEEBCB}','64');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','kometaup');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Media Player Updater');
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);  
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).
 
O4 - HKCU\..\Run: [Media Player Updater] "C:\ProgramData\Microsoft\Media Player\Update Center\mediaplayerupdater.exe" --update
O4 - HKCU\..\Run: [kometaup] C:\Users\Евгнний\AppData\Local\Kometa\kometaup.exe --windows-start
 
 
Сделайте новые логи Автологгером. 
 
 

Скачайте Farbar Recovery Scan Tool  FRST_canned.png?dl=1 и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
FRST.png?dl=1
 
 

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...