Перейти к содержанию

Выскакивает реклама!


Рекомендуемые сообщения

В хроме появляется сама по себе реклама!Сначала ее было много,я при помощи антивирусов и прочих действий избавился от нее,но не до конца!пару раз в день все равно выскакивает!уже не знаю где копать,все перепробовал!помогите!

CollectionLog-2015.01.14-20.28.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=9c1a5afb663fd4681adbc290b2fa76f3&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=9c1a5afb663fd4681adbc290b2fa76f3&text={searchTerms}
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.istartsurf.com/web/?type=ds&ts=1412223609&from=sky&uid=HGSTXHTS545050A7E380_TE85134NGB1WERGB1WERX&q={searchTerms}
Выполните скрипт в AVZ
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;

QuarantineFile('C:\Users\Вита\AppData\Roaming\Dorrible\Ribble\d.exe','');
 QuarantineFile('C:\Users\Вита\AppData\Roaming\KNNQKMTR.exe','');
 DeleteFile('C:\Users\Вита\AppData\Roaming\KNNQKMTR.exe','32');
 DeleteFile('C:\Users\Вита\AppData\Roaming\Dorrible\Ribble\d.exe','32');
 DeleteFile('C:\Windows\Tasks\KNNQKMTR.job','64');
 DeleteFile('C:\Windows\system32\Tasks\Ribble','64');

 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.
 
Выполните скрипт в AVZ
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
 
Сделайте новые логи
 
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями.   На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

d.exe

Вредоносный код в файле не обнаружен.

С уважением, Лаборатория Касперского

 

Подскажите,пожалуйста,где можно найти номер KLAN?

CollectionLog-2015.01.15-22.07.zip

Ссылка на комментарий
Поделиться на другие сайты

По поводу проблемы так сразу не отвечу.Реклама выскакивала при активном использованием на протяжении 10-12 часов(1-2 разаза день)нужно время чтоб посмотреть попозже отпишусь!еще вопрос посмотрите скрин там китайская папка и в ней тож baidu по пути:AppData\Roaming\baidu и там 2 папки(скрин)ее я так понимаю тоже нужно удалить?

post-33344-0-90269600-1421358826_thumb.png

post-33344-0-51855800-1421358827_thumb.png

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Артём Мельник
      Автор Артём Мельник
      not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen чсто выскакивает этот вирус
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • Flsss
      Автор Flsss
      В последнее время часто выскакивает "Невозможно гарантировать подлинность домена.." В имени приложения написано taskhostw.exe 
      Хотелось бы узнать, это что-то плохое или всё ок? Всё было отсканировано Dr.Web, AV block remover, естественно касперским pure, а также kaspersky virus removal tool. Были просмотрены файлы HKEY_ (вбивая w+r regedit). Но всё равно хотелось бы удостовериться, так как до сих пор выскакивает это окно, + ко всему недавно был обнаружен майнер разрабами минигры Minecraft сервера cristallix и хотелось бы лишний раз удостовериться, потому что я в этом не бум-бум.

      CollectionLog-2025.01.24-22.12.zip
    • Сергей1202
      Автор Сергей1202
      Я все делаю как написано в правилах у Вас но не знаю, что такое теги поэтому не пишу их. В заголовке указал проблему. прежде чем к вам обратится я пробовал 5 антивирусов ( и АВЗ, и Хитман про, и Касперский, и доктор веб, и МСФРии, нортон 360, через командную строку вводил проверку системных файлов- проблему не нашел, еще проверял защитником Виндовс, После загрузки рабочего стола еще через 3 мин появляются закреплённые значки в панели задач. Что то случилось а что не пойму.
      CollectionLog-2025.04.12-15.00.zip
       
      И еще если это возможно в рамках вашей помощи и не затруднит ваше время-  никак не могу создать точку восстановления системы. не пойму в чем дело точку восстановления. У меня почему то выходит всегда ошибка ...0000203 ( первые цифры не помню) Была бы сейчас такая точка я бы вернул состояние системы как прежде и вас не затруднял бы.
×
×
  • Создать...