Перейти к содержанию

Выскакивает реклама!


Рекомендуемые сообщения

В хроме появляется сама по себе реклама!Сначала ее было много,я при помощи антивирусов и прочих действий избавился от нее,но не до конца!пару раз в день все равно выскакивает!уже не знаю где копать,все перепробовал!помогите!

CollectionLog-2015.01.14-20.28.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=9c1a5afb663fd4681adbc290b2fa76f3&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=9c1a5afb663fd4681adbc290b2fa76f3&text={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1412223609&from=sky&uid=HGSTXHTS545050A7E380_TE85134NGB1WERGB1WERX&q={searchTerms}
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

QuarantineFile('C:\Users\Вита\AppData\Roaming\Dorrible\Ribble\d.exe','');
 QuarantineFile('C:\Users\Вита\AppData\Roaming\KNNQKMTR.exe','');
 DeleteFile('C:\Users\Вита\AppData\Roaming\KNNQKMTR.exe','32');
 DeleteFile('C:\Users\Вита\AppData\Roaming\Dorrible\Ribble\d.exe','32');
 DeleteFile('C:\Windows\Tasks\KNNQKMTR.job','64');
 DeleteFile('C:\Windows\system32\Tasks\Ribble','64');

 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
 
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи
 
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

d.exe

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

 

Подскажите,пожалуйста,где можно найти номер KLAN?

CollectionLog-2015.01.15-22.07.zip

Ссылка на комментарий
Поделиться на другие сайты

По поводу проблемы так сразу не отвечу.Реклама выскакивала при активном использованием на протяжении 10-12 часов(1-2 разаза день)нужно время чтоб посмотреть попозже отпишусь!еще вопрос посмотрите скрин там китайская папка и в ней тож baidu по пути:AppData\Roaming\baidu и там 2 папки(скрин)ее я так понимаю тоже нужно удалить?

post-33344-0-90269600-1421358826_thumb.png

post-33344-0-51855800-1421358827_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • safo
      От safo
      вообщем.
      история началась с того, что мне понадобилось скачать впн. решил остановить свой выбор на впн касперского и перешел на первый сайт при запросе впн касперский. домен был .ru и я решил проверить точно ли там ру, а не ком. при запросе в яндексе "официальный сайт касперский", я обнаружил что когда я перехожу на сайт, на долю секунду появляется 5015.xg4ken.com. проверился полностью касперским, нашло 3 трояна, но не это. скинул свою десятку и с полным форматированием перешел на 11 винду. настроил все, скачал нужные программы, поставил драйвера и все такое. решил глянуть, осталась ли эта проблема до сих пор. и о какое разочарование, а проблема то осталась даже с новенькой, чистенькой виндой. перерыл весь интернет, прочитал все ответы на этом форуме(был в 2020 вопрос с такой же темой), но ничего не помогло. можете помочь с этой проблемой? я уже боюсь браузером пользоваться.
      а и в дополнение скажу, что такое только с сайтом касперский. остальные вроде как загружаются без 5015.xg4ken.com
    • Руслан098
      От Руслан098
      Вирус. Который сильно замедляет компьютер. При этом сворачивает папку ProgramData, также. Вворачивает браузер и сильно упал ресуркомпа!
      помогите пожалуйста.
      Cleaner не помогает
    • Дарьяна
      От Дарьяна
      Добрый день!
      Нашла решенную проблему, как у меня, на данном сайте https://forum.kasperskyclub.ru/topic/79830-resheno-mnogokratno-povtorjajushheesja-soobshhenie-zagruzka-ostanovlena-shroughtened/
      В точности попробовала повторить все те же шаги в надежде,что у меня то же самое, но проблема не ушла.
      Сообщения появляются и при работе с яндексом, и при работе гугл. На совершенно разных сайтах. 

      CollectionLog-2024.02.26-13.46.zip
    • Николай Серков
      От Николай Серков
      I hope to get usable information  about it? If it possible? Kind regards. Николай
       
      Сообщение от модератора kmscom Тема перенесена из раздела Новости и события из мира информационной безопасности  
    • Vadya
      От Vadya
      здравствуйте! такая ерунда происходит выскакивает табличка типа от майкрософт с надписью switch change default search engine microsoft bing in chrome.  и не пропадает пока не нажмешь одну из предложенных кнопок. что это за ерунда? было у кого нибудь? или это вирусня какая? на ютубе много америкосов говорят, что это вирусня редирект какой то. но антивирусы ничего не находят.  логи прилагаю! меня смущает, что во время сканирование автологер было написано, удаленный доступ к рабочему столу разрешен и какому то анонимному пользователю доступ разрешен. 
      CollectionLog-2023.08.23-15.47.zip


×
×
  • Создать...