Перейти к содержанию

Рекламный вирус в браузере


Алексей Тимофеев

Рекомендуемые сообщения

1. При запуске браузера и открывании любой страницы, появляются разные рекламные баннеры встроенные в страницу. Так же появляются видео плееры с рекламой. 
2. С разной периодичностью при любом клике в любом месте браузера открывается отдельная страница с Казино вулкан.

CollectionLog-2016.08.15-13.25.zip

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
 
Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.
 
Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
 DeleteFile('C:\Users\Дмитрий\AppData\Local\MicroCleaner\mrz2.exe','32');
 DeleteFile('C:\windows\system32\Tasks\Advanced System Check','64');
 DeleteFile('C:\windows\system32\Tasks\MicroCleaner','64');
 DeleteFile('C:\windows\system32\Tasks\Render Current Manager','64');
 DeleteFile('C:\Users\Дмитрий\AppData\Local\FilterStart\FilterStart.exe','32');
ExecuteSysClean;
RebootWindows(true);
end.
 
Внимание! Будет выполнена перезагрузка компьютера.
 

Сделайте новые логи Автологгером. 
 

 

Ссылка на комментарий
Поделиться на другие сайты

Выполнил действия:
1. закрыл программы и антивирус.
2. Выполнил скрипт в АВЗ
3. Запустил от имени администратора, вставил код, запустил.
4. Программа завершила работу, перезагрузился ПК.

Проверил браузер, вирусы остались

Сделал логи еще раз.

CollectionLog-2016.08.15-16.59.zip

Ссылка на комментарий
Поделиться на другие сайты


Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Ссылка на комментарий
Поделиться на другие сайты

Скачал, запустил от имени администратор. Сканирование не завершилось выдал вот такое окно с ошибкой http://joxi.ru/brRY4ZpTQxERdA

Текстовый документ не появился в указанном расположении http://joxi.ru/vAWy0npik8Lzlm

 

Ссылка на комментарий
Поделиться на другие сайты

Запустите AdwCleaner от имени Администратора, выберите Инструменты => Настройки => Включить отладочный режим. Далее запустите заново сканирование, закройте программу и прикрепите отчет C:\AdwCleaner\AdwCleaner_dbg_xxxxxx.log

Ссылка на комментарий
Поделиться на другие сайты

 

C:\Users\Дмитрий\AppData\Roaming\msiql.exe

 

Удалите вручную этот файл, а потом попробуйте заново выполнить обычное сканирование.

Ссылка на комментарий
Поделиться на другие сайты

Эмм.., я испытываю сложность в поиске этого файла. Так как указанный путь не могу найти. И начинается уже со слова Users, на диске "С" есть "пользователи" http://joxi.ru/KAgWpqXcgMP7YA
И далее, папок указанных по адресу не нахожу http://joxi.ru/J2b37qaS4zNv1A,   http://joxi.ru/vAWy0npik8NyJm

Если можете подскажите, как найти.

Ссылка на комментарий
Поделиться на другие сайты

В панели управления => Параметры проводника (Свойства папки) => Включите отображение скрытых файлов и папок. Users - это папка Пользователи. 

Ссылка на комментарий
Поделиться на другие сайты

Ладно. С AdwCleaner потом разберемся тогда.

 

 

 
  • Скачайте Junkware Removal Tool by thisisu отсюда и сохраните утилиту на Рабочем столе
  • Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Запустите утилиту (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора)
  • Дождитесь окончания сканирования и удаления
  • По завершению сканирования лог (JRT.txt) будет сохранен на Рабочем столе и автоматически открыт в Блокноте.
  • Прикрепите полученный лог JRT.txt к своему следующему сообщению.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
    • composer1995
      Автор composer1995
      Добрый день!

      Столкнулся с вирусом CAAServices.exe. Изложу последовательно события и свои действия:

      1. Центр обновления Windows установил обновления (не знаю, связано ли это с дальнейшей проблемой)
      - Накопительное обновление для Windows 11 Version 24H2 для систем на базе процессоров x64, 2025 07 (KB5062553)
      - 2025-07 Накопительное обновление .NET Framework 3.5 и 4.8.1 для Windows 11, version 24H2 для x64-разрядных систем (KB5056579)

      2. После обновления комп перезагрузился и в простое на рабочем столе начал сильно шуметь. Я решил проверить диспетчер задач и заглянуть в автозагрузки. В этот момент комп уже остыл и вернулся к нормальному уровню шума. В списке автозагрузок обнаружил файл CAAServices.exe, расположение файла C:\ProgramData\CAAService

      3. Нагуглил, что это майнер, провёл проверку защитником Windows, обнаружил вирус:
      - Trojan:Win64/DisguisedXMRigMiner!rfn, затронутые элементы C:\ProgramData\CAAService\Microsoft Network Realtime lnspection Service.exe

      Далее, в исключениях обнаружил CAAServices.exe, убрал его из списка исключений. Вручную указал папку CAAService, и в ней он нашёл:
      - Trojan:Win32/Wacatac.H!ml, затронутые элементы C:\ProgramData\CAAService\CAAServices.exe

      Защитник удалил оба вируса. После рестарта компа в автозагрузках снова обнаружил этот CAAServices.exe. Повторил процедуру по поиску и удалению вируса, комп не перезагружал.

      4. Пришёл сюда на сайт, провёл проверку Kaspersky Virus Removal Tool, обнаружил два вируса (прикладываю скрин). После проверки данной утилитой и рестарта компа в автозагрузке майнер не появляется. В папке C:\ProgramData\CAAService исчез файл CAAServices.exe. Остались только файлы CAAServices.vdr и OpenCL.dll.

      5. Собрал логи с помощью AutoLogger, прикладываю архив.

      Скажите, пожалуйста, избавился ли я от майнера, или нужно предпринять ещё какие-то меры?

      CollectionLog-2025.07.10-12.42.zip
    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
×
×
  • Создать...