Перейти к содержанию

Реклама на страницах сайта


Рекомендуемые сообщения

На работе на рабочем компьютере надоела реклама. Наверное вирус влез. Прогонял курелтом - найдено всего один вирус. Проблема вот эта пока замечена, может еще есть другие:

http://savepic.su/4800366.jpg

 

Файл, созданный автологгером: Ссылка:

Дело в том, что не могу загрузить файлы через кнопку:Прикрепить файлы. Извините, но вот только такой выход.

Изменено пользователем Vob
Ссылка на комментарий
Поделиться на другие сайты


Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin    
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\WINDOWS\system32\gkwcm.xs','');
 DeleteFile('C:\WINDOWS\system32\gkwcm.xs','32');
 DeleteFile('C:\WINDOWS\Tasks\At1.job','32');
 DeleteFile('C:\WINDOWS\Tasks\At2.job','32');  
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Сделайте новые логи Автологгером. 
 
  • Загрузите GMER по одной из указанных ссылок:
Gmer со случайным именем (рекомендуется), Gmer в zip-архиве (перед применением распаковать в отдельную папку)
  • Временно отключите драйверы эмуляторов дисков.
  • Запустите программу (пользователям Vista/Seven запускать от имени Администратора по правой кнопке мыши).
  • Начнется экспресс-проверка. При появлении окна с сообщением о деятельности руткита, нажмите No.
  • После завершения экспресс-проверки в правой части окна программы уберите метку со следующих пунктов:
 
  • Sections
  • IAT/EAT
  • Show all
  • Из всех дисков оставьте отмеченным только системный диск (обычно C:\)
  • Нажмите на кнопку Scan и дождитесь окончания проверки. При появлении окна с сообщением о деятельности руткита, нажмите OK.
  • После окончания проверки сохраните его лог (нажмите на кнопку Save) и вложите в сообщение.

! Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите "Да".

 
 
В следующем вашем ответе мне требуются следующие отчеты:
 
1. CollectionLog-yyyy.mm.dd-hh.mm.zip
 

2. Gmer.log

Ссылка на комментарий
Поделиться на другие сайты

 

 

2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".

3. Прикрепите файл карантина

4. Введите изображенное на картинке число и нажмите "Далее".

Этого вобще на https://my.kaspersky.com/не нашел, хорошо, что там был зарегистрирован, а то и зарегистрироваться нужно было бы.

Может поможете мне - я прикреплю файл карантина:

 

Сообщение от модератора Mark D. Pearlstone
Не отправляйте карантин на форум. Файл удалён.
Ссылка на комментарий
Поделиться на другие сайты

отчеты:


На работе просканировал систему с помощью программы: SpyHunter – программа нашла и обезвредила 150 угроз, а вот проблему,  ради которой содавалась эта тема не решила. Есть такое подозрение, что на компьютере в системе сидит ads wizard

CollectionLog-2015.01.29-09.15.zip

Gmer.log

Ссылка на комментарий
Поделиться на другие сайты


SpyHunter – программа нашла и обезвредила 150 угроз, а вот проблему,

Деинсталлируйте ее. Будете заниматься самолечением в помощи будет отказано. 

 
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 9r62qlx3.exe случайное имя утилиты (gmer)
9r62qlx3.exe -del service tgbgur
9r62qlx3.exe -del file "C:\WINDOWS\system32\gkwcm.dll"
9r62qlx3.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\lplbebppm"
9r62qlx3.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\evamxttw"
9r62qlx3.exe -del reg "HKLM\SYSTEM\CurrentControlSet\Services\aztqhdpo"
9r62qlx3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\lplbebppm"
9r62qlx3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\evamxttw"
9r62qlx3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\aztqhdpo"
9r62qlx3.exe -reboot
 
И запустите сохранённый пакетный файл cleanup.bat.
 
Внимание: Компьютер перезагрузится!
 
Сделайте новый лог gmer.
 
Ссылка на комментарий
Поделиться на другие сайты

Извините, но не могу Прикрепить файл, поэтому только так:

Ссылка:


Извините, но не могу Прикрепить файл, поэтому только так:

Ссылка:


Извините, но не могу Прикрепить файл, поэтому только так:

Ссылка:

http://rusfolder.com/42866304

Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 9r62qlx3.exe случайное имя утилиты (gmer)



9r62qlx3.exe -del service ydxya
9r62qlx3.exe -del file "C:\WINDOWS\system32\gkwcm.dll"
9r62qlx3.exe -reboot


И запустите сохранённый пакетный файл cleanup.bat.

 

Внимание: Компьютер перезагрузится!

 

Сделайте новый лог gmer.

 

Сделайте лог HiJackThis

 

 

Ссылка на комментарий
Поделиться на другие сайты

Извините, но не могу Прикрепить файл, поэтому только так:

http://rusfolder.com/42881830 - Gmer.log

 

http://rusfolder.com/42881832 - hijackthis.log

"Полученный ответ сообщите здесь (с указанием номера KLAN)" - Кнопка неактивная.Вот ответ: http://rusfolder.com/42882774

Изменено пользователем Vob
Ссылка на комментарий
Поделиться на другие сайты

MSIE: Internet Explorer v6.00 SP3 (6.00.2900.5512)

 

Будем лечиться очень долго если дыры в Windows не будут закрыты. Kido очень любит такие дырявенькие системы.

 

В обязательном порядке:

 

1. Установить
 
 
 
2. Установите Internet Explorer 8 (даже если им не пользуетесь)
 
 
Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 9r62qlx3.exe случайное имя утилиты (gmer)
9r62qlx3.exe -del service rprww
9r62qlx3.exe -del file "C:\Program Files\Movie Maker\gkwcm.dll"
9r62qlx3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\rprww"
9r62qlx3.exe -reboot
И запустите сохранённый пакетный файл cleanup.bat.
 
Внимание: Компьютер перезагрузится!
 
Сделайте новый лог gmer.
 
Сделайте лог HiJackThis
 
Изменено пользователем mike 1
Ссылка на комментарий
Поделиться на другие сайты

пока не сделаете ЭТО

 

 


В обязательном порядке:   1. Установить    MS08-067  MS08-068  MS09-001     2. Установите Internet Explorer 8 (даже если им не пользуетесь)  

дальнейшее лечение бессмысленно.

Ссылка на комментарий
Поделиться на другие сайты

Сегодня днем установил на работе KAV 15.0.1.415 вместо 360 Internet Security, а она не хочет запускаться.
Запускаю ее вручную, долго идет «Подготовка к запуску программы…» и в результате это окно пропадает с рабочего стола компьютера и значок из трея.
И еще после установки программы она автоматически не прописана в автозагрузке и приходится запускать ее в ручную через созданный на рабочем столе ярлык этой прграммы.

Может из-за того что на компьютере сидит вирус Кидо?

 

"пока не сделаете ЭТО


В обязательном порядке: 1. Установить MS08-067 MS08-068 MS09-001 2. Установите Internet Explorer 8 (даже если им не пользуетесь) "

Сделано.

http://rusfolder.com/42901983 - Gmer.log

http://rusfolder.com/42901985 - hijackthis.log

Изменено пользователем Vob
Ссылка на комментарий
Поделиться на другие сайты

Сохраните приведённый ниже текст в файл cleanup.bat в ту же папку, где находится 9r62qlx3.exe случайное имя утилиты (gmer)



9r62qlx3.exe -del service mxcwwg
9r62qlx3.exe -del file "C:\WINDOWS\system32\gkwcm.dll"
9r62qlx3.exe -del reg "HKLM\SYSTEM\ControlSet004\Services\mxcwwg"
9r62qlx3.exe -reboot


И запустите сохранённый пакетный файл cleanup.bat.

 

Внимание: Компьютер перезагрузится!

 

Сделайте новый лог gmer.

 

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

 

 


  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.


  • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".


  • Нажмите кнопку Scan.


  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.


  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

B92LqRQ.png

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • KL FC Bot
      От KL FC Bot
      Вопреки распространенному мнению о том, что из Сети ничего невозможно удалить, Интернет помнит далеко не всё. В предыдущем посте из этой серии мы рассмотрели аж девять сценариев, в которых вы можете потерять доступ к данным, хранящимся онлайн, и привели подробные инструкции, какую информацию из онлайн-сервисов нужно обязательно (и желательно — быстро) бэкапить на свой компьютер и как это сделать. Сегодня расскажем о том, как удобнее всего сохранять веб-страницы на локальный компьютер, организовывать эти архивы и что делать, если ваш любимый сайт канул в Лету.
      Предположим, вы хотите сохранить статью с рецептом, сформировать библиографический список статей для своей научной работы или даже зафиксировать ту или иную публикацию в Интернете для суда. Все перечисленное публикуется в виде веб-страниц, и страницы эти ненадежны. Захотелось вспомнить музыкальные новости из 2005 года? Будет нелегко — сайт MTV News закрылся вместе со всеми своими статьями. Проверяете ссылки на источники в статьях Википедии? 11% из них уже ведут в никуда, хотя и были рабочими в момент написания статьи в Википедии. В целом «гниение ссылок» — постепенное удаление или переезд онлайн-контента — идет с высокой скоростью. 38% страниц, которые существовали десять лет назад, сегодня уже недоступны. Поэтому, если какую-то веб-страницу и ее содержимое вы считаете важным, есть смысл создать ее резервную копию.
      Как сохранить веб-страницу на компьютер
      Поскольку веб-страница состоит из десятков и сотен файлов, то для ее сохранения придется немного потрудиться. Основные способы сделать это:
      Сохранить только текст в файле HTML. Нажать в браузере «Сохранить веб-страницы» и выбрать вариант «Только HTML». Сохранится лишь текст веб-страницы, без какой-либо графики и красот.
      Сохранить текст и изображения. Соседняя опция «Сохранить веб-страницу целиком» (Web Page, Complete) создаст кроме файла HTML еще и папку с таким же именем, а в ней сохранит все графические элементы, стили и сценарии со страницы. Этот вариант неудобен тем, что на диске образуется много мусора из вспомогательных файлов страницы. Более удобна опция «Сохранить одним файлом» (Webpage, Single File), которая соберет веб-страницу и все ее ресурсы в файл с расширением .mhtml. Он свободно открывается в Chrome и Edge, но в других браузерах с ним могут возникнуть сложности. Эта опция есть не во всех браузерах, но если установить расширение SingleFile (доступно для большинства браузеров), то можно сохранить всю веб-страницу и ее медиаконтент в единый файл HTML, который прекрасно открывается во всех современных браузерах.
       
      View the full article
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • Ser_S
      От Ser_S
      Здравствуйте, если, например задать маску проверки сайтов например *.mail.ru, то проверяется зона ru, затем mail и затем если звёздочка, то  все эти поддомены соответствуют условию.
      Непонятно, если условие написать mail.*, то будет ли проверяться каждая зона(ru, net, com и т.д.) на содержание поддомена mail?
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • maks_b
      От maks_b
      Добрый день.
      Настраиваю блокировку доступа к сайтам, сделал тестовое правило для блокировки доступа к сайту, например к ok.ru. Сайт блокируется все норм, но при включении этого правила перестает соединяться через SSL Network Extender. И любое правило запрета доступа через веб-контроль блокирует соединение через SSL Network Extender. Ошибка на скрине. Если правило отключить, то все работает. Подскажите, как исправить?
      Версия Каспера KES 12.6., KSC тоже последней версии.


×
×
  • Создать...