Перейти к содержанию

Не могу избавиться от рекламного вируса


Рекомендуемые сообщения

Добрый день.

    Ситуация следующая - я активно пользуюсь сервисом Steam как в браузере, так и в самом загружаемом клиенте. Около недели назад в клиенте программы и на сайте различные изображения и кнопки стали случайным образом заменяться на порнографические, рекламные и другие картинки сомнительного характера.

     Я подумал что поймал рекламный вирус и стал сканировать пк всеми возможными антишпионскими и антирекламными программами - были использованы такие как - Malwarebytes, Adwcleaner, hitmanpro, и некоторые другие. На моем пк установлена лицензионная версия Kaspersky Internet security 2016, полная проверка тоже не дала результатов.

     В отчаянии я переустановил Windows через БИОС, при этом отформатировал оба сектора ЖД. Установил базовый набор драйверов установочного диска, все обновления через Центр обновления Windows, Steam-клиент, battle.net клиент, google chrome, платную версию Malwarebytes и KIS 2016. В течении нескольких дней всё было хорошо, назойливые картинки пропали, однако позже я обнаружил что они снова вернулись, в еще большем размере. Проявляются они исключительно на сайте steam и собственно в самом клиенте. Момент собственно их появления я определить не смог, т.к. ни Касперский, ни Malwarebytes не выдавало никаких предупреждений.

    Решил снова переустановить Windows , так же выполнил чистую установку с диска, поставил прилагаемые драйверы, и на этот раз установил только battle.net, клиент стим не ставил. всё было нормально, пока я не решил проверить/почистить свою почту gmail. После завершения работы с почтовым ящиком и переходом на сайт стим я снова обнаружил непотребные картинки.

    Я подумал что разобрался в причине, удалил всю почту, полностью очистил почтовый ящик и решил снова переустановить windows дабы избавиться от проблемы (при этом снова заходить на эту почту я не планировал)


 После очередной переустановки (№ 3), я поставил:

  •     основные драйвера
  •     антивирус KIS 2016
  •     драйвера NVIDIA для видеокарты
  •     razer synapse
  •     все важные обновления windows из Центра Обновления
  •     firefox

 И сразу же , после первого логина в firefox, на сайте стим я снова обнаружил загрузку этих картинок, установив клиент стима , я так же их обнаружил (но в меньшем размере чем раньше)

После чего скачал TDSSKiller - выдало 0 угроз , Kaspersky virus removal tool - так же выдало 0 угроз.

Силы бороться с этой ересью уже на исходе, очень прошу помочь в разрешении моей проблемы, заранее извиняюсь за стену текста, старался описать все проведенные действия максимально подробно.

 

P.S. логи сохранял с отключенным интернетом, если это имеет значение.
 

CollectionLog-2016.04.07-19.53.zip

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Через роутер, Asus WL-520GC, пароль от роутера менял, настройки смотрел, всё вроде бы в норме. (хотел обновить прошивку, но новых версий за последние года 4 не было) Уже после получения вышеописанных картинок пробовал подключать интернет напрямую, результат тот же.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Прилагаю лог MiniToolBox.

 

Вчера после оформления лога Autologger'oм как раз решил очистить кэш стима и браузера, на данный момент всё в норме, но долго ли это продлится - неизвестно.

MTB.txt

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Несколько часов назад снова появилось в клиенте стима. Сбросил настройки роутера на заводские, вбил все данные, почистил кэш браузера и стима, через минут 30 появилось снова.

 

Пытался приложить картинки c тем как это примерно выглядит, через загрузочную форму залить их не выходит, поэтому прилагаю их в виде ссылок на imgur. В первый и второй раз было значительно хуже, заменялось 80% всех картинок/кнопок, сейчас как-то выборочно.

 

Появляется одновременно и в клиенте и в браузере, в почту я не заходил, в интернете даже поиском не пользовался.

 

При желании можно ознакомиться с тем что я вижу тут - http://imgur.com/a/7KjYY  это скрины прямо из клиента.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Выйдите из всех аккаунтов (Стим, Гугл и пр.)

  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s1].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Сбросил настройки роутера на заводские, вбил все данные

Пароль на вход в настройки роутера меняли на сложный? Если нет, сбросьте еще раз, смените и еще раз очистите кэш и куки.
Ссылка на комментарий
Поделиться на другие сайты

 

Сбросил настройки роутера на заводские, вбил все данные

Пароль на вход в настройки роутера меняли на сложный? Если нет, сбросьте еще раз, смените и еще раз очистите кэш и куки.

 

Да, я всегда придумываю максимально сложный пароль включающий в себя буквы, цифры и знаки, и он никогда не повторяется.

 

Я попробую вообще отключить роутер и посмотрю что будет в течении некоторого времени.

 

Интересно то, что злополучная замена "картинок" происходит волнами, вот сегодня утром я зашел после сброса кэша стима и было всё чисто, а вчера вечером (при включенном роутере) несколько раз появлялись новые.

Изменено пользователем Sc-art
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Morelax
      Автор Morelax
      Добрый день! Заметил в автозагрузках странный процесс CAAServices.exe. Но при удалении он снова восстанавливается. Отключил из автозагрузки, вроде не включается теперь, но всё равно не даёт покоя и хочется избавиться. Подскажите, пожалуйста, как это сделать? Я не особо шарю в этих делах. Смотрел похожие темы, но не особо понял инструкции по устранению вируса. Заранее спасибо. 

      ps/ он автоматически добавляет в исключения в дефендер (последний скрин)



    • Smorodina
      Автор Smorodina
      сканировал drweb cureit- обнаружил - вылечить не смог.
      помогите пож-та решить проблему: комп жестко тормозит - вентиллятор охлаждения крутится постоянно
       

    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • Vasikir
      Автор Vasikir
      Не уверен насчёт причины. Также были взломаны аккаунты telegram, discord, steam, google
      CollectionLog-2025.07.05-15.14.zip
    • Alexey82
      Автор Alexey82
      Доброго вечера.
      Не получается отформатировать sd карту через адаптер micro sd.
      Поменял адаптер, поменял sd карту, пробовал форматировать через командную строку win 10, панель управления дисками, через Мой компьютер - результат один - диск защищен от записи.
      Никогда такой проблемы не было, столкнулся сегодня, впервые.
      Из проишествий - лечили вирус, описано здесь
       
      Прошу подсказать, что же такое может быть.
×
×
  • Создать...