Перейти к содержанию

Закралась вирусная рекламная программа, что делать?


Рекомендуемые сообщения

Опубликовано

День добрый!

Не понятно откуда взялась вирусная рекламная программа, я так понял называется она DNS Unlocker или как-то так.

При посещении различных сайтов в хром выводит левые банеры с рекламой в самых различных местах, делая невозможным работу с интересующим сайтом. При закрытии вылазит через несколько секунд снова. Чаще всего появляется сбоку, но очень часто и посредине - много разных вариантов. 

Пробовал ее заблокировать при помощи Adblock Plus расширения для хрома. Он ее почти полностью блокирует, но остаются непонятные ссылки и прочее.

Помогите, пожалуйста, решить проблему. Прилагаю скрины.

post-35709-0-93239700-1441531230_thumb.png

post-35709-0-42523600-1441531236_thumb.png

Опубликовано

Выполните скрипт в AVZ

 

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('c:\programdata\{c44d0dfe-e373-889e-c44d-d0dfee3737fb}\hqghumeaylnlf.exe','');
DeleteFile('c:\programdata\{c44d0dfe-e373-889e-c44d-d0dfee3737fb}\hqghumeaylnlf.exe','32');
DeleteFile('C:\Windows\Tasks\Superclean.job','32');
DeleteFile('C:\Windows\system32\Tasks\DNSYAKIMA','64');
DeleteFile('C:\Windows\system32\Tasks\Superclean','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

 

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи

Опубликовано

KLAN-3112673559

Ответ из письма:

 

Здравствуйте,

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирусarrow-10x10.png с последними обновлениями.

quarantine.zip

Этот файл повреждён.

С уважением, Лаборатория Касперского

CollectionLog-2015.09.06-13.49.zip

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
×
×
  • Создать...