Перейти к содержанию

Рекламный вирус в браузере


Алексей Тимофеев

Рекомендуемые сообщения

1. При запуске браузера и открывании любой страницы, появляются разные рекламные баннеры встроенные в страницу. Так же появляются видео плееры с рекламой. 
2. С разной периодичностью при любом клике в любом месте браузера открывается отдельная страница с Казино вулкан.

CollectionLog-2016.08.15-13.25.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 DeleteFile('C:\Users\Дмитрий\AppData\Local\MicroCleaner\mrz2.exe','32');
 DeleteFile('C:\windows\system32\Tasks\Advanced System Check','64');
 DeleteFile('C:\windows\system32\Tasks\MicroCleaner','64');
 DeleteFile('C:\windows\system32\Tasks\Render Current Manager','64');
 DeleteFile('C:\Users\Дмитрий\AppData\Local\FilterStart\FilterStart.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

Сделайте новые логи Автологгером. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Выполнил действия:
1. закрыл программы и антивирус.
2. Выполнил скрипт в АВЗ
3. Запустил от имени администратора, вставил код, запустил.
4. Программа завершила работу, перезагрузился ПК.

Проверил браузер, вирусы остались

Сделал логи еще раз.

CollectionLog-2016.08.15-16.59.zip

Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачал, запустил от имени администратор. Сканирование не завершилось выдал вот такое окно с ошибкой http://joxi.ru/brRY4ZpTQxERdA

Текстовый документ не появился в указанном расположении http://joxi.ru/vAWy0npik8Lzlm

 

Ссылка на комментарий
Поделиться на другие сайты

Запустите AdwCleaner от имени Администратора, выберите Инструменты => Настройки => Включить отладочный режим. Далее запустите заново сканирование, закройте программу и прикрепите отчет C:\AdwCleaner\AdwCleaner_dbg_xxxxxx.log

Ссылка на комментарий
Поделиться на другие сайты

 

C:\Users\Дмитрий\AppData\Roaming\msiql.exe

 

Удалите вручную этот файл, а потом попробуйте заново выполнить обычное сканирование.

Ссылка на комментарий
Поделиться на другие сайты

Эмм.., я испытываю сложность в поиске этого файла. Так как указанный путь не могу найти. И начинается уже со слова Users, на диске "С" есть "пользователи" http://joxi.ru/KAgWpqXcgMP7YA
И далее, папок указанных по адресу не нахожу http://joxi.ru/J2b37qaS4zNv1A,   http://joxi.ru/vAWy0npik8NyJm

Если можете подскажите, как найти.

Ссылка на комментарий
Поделиться на другие сайты

В панели управления => Параметры проводника (Свойства папки) => Включите отображение скрытых файлов и папок. Users - это папка Пользователи. 

Ссылка на комментарий
Поделиться на другие сайты

Ладно. С AdwCleaner потом разберемся тогда.

 

 

 
  • Скачайте Junkware Removal Tool by thisisu отсюда и сохраните утилиту на Рабочем столе
  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Запустите утилиту (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора)
  • Дождитесь окончания сканирования и удаления
  • По завершению сканирования лог (JRT.txt) будет сохранен на Рабочем столе и автоматически открыт в Блокноте.
  • Прикрепите полученный лог JRT.txt к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • NoVirusAvailable
      От NoVirusAvailable
      Здравствуйте! Вероятно компьютер требует лечения.
       
      При запуске windows запускается три(!) окна CMD и мигом закрываются. Так происходит несколько месяцев.
       
      Сегодня в браузере начал открываться сайт с рекламой. Заходить на него не пробовал. Начал искать решение на форуме.
       
      Еще у меня подозрение, что на моем компьютере что-то запускается в фоне, так как иногда загрузка процессора достигает 80%, хотя фактически нагрузки нет. В диспетчере задач не нахожу ничего подозрительного.
       
      Система Windows 10 x64
       
      Что сделал:
      Скачал AutoLogger.exe, но с первого (пятого) раза программа не запустилась: "Ошибка при выполнении AV_Z.exe "Скрипт=AV\script2.txt hidden mode=0". Не удается найти указанный файл."
      Поэтому скачал FRST, запустил, получил 3 лога: FRST, addition, shortcut. Вероятно, поторопился, но такие советы также встретил.
       
      Снова начал искать AutoLogger, который запустился и создал файл CollectionLog-2025.01.18-00.36, его и прилагаю.
       
      Какие дальнейшие действия, чтобы вылечить компьютер? Спасибо за советы.
      CollectionLog-2025.01.18-00.36.zip
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • оlег
      От оlег
      "..."Яндекс.Браузер" обладает "самым минималистичным интерфейсом на рынке", заявил дизайнер "Яндекса" Константин Горский. В верхней части веб-обозревателя, судя по показанным на презентации скриншотам, находятся поисковая строка (при введении запроса она становится желтой), панель вкладок, кнопка "Яндекс" и кнопка "Назад"; прочие элементы управления отсутствуют. ..."
       
      http://www.lenta.ru/news/2012/10/01/yabrowser/
       
      Первую версию браузера (как для Windows, так и для Mac OS X) можно загрузить по этому адресу начиная с 17:00 1 октября.
      http://browser.yandex.ru/?all
    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

    • San4s2034
      От San4s2034
      Недавно скачал Game of Thrones Genesis с torrent-game.net. Касперски указал, что сайту можно доверять и он проверен. По итогу через время заметил, что в valorant фпс стал заблоченным на 75 и поднимается вверх только если я двигаю мышкой или нажимаю что-то на клавиатуре. Очевидно, что словил майнер. Запустил быструю и полную проверку, результата не дало. Попробовал через защитник windows 11. Заметил, что прогресс доходит до ~70% и потом просто зависает. Запустился через безопасный режим, зашёл в защитник и вылезла ошибка(скриншот). Проверил реестр и групповые политики, ничего нет, все чисто. 

×
×
  • Создать...