Перейти к содержанию

Реклама в браузере


Иван1123

Рекомендуемые сообщения

Здравствуйте.

Проблема появилась после скачивания файла из сети. При запуске PC загружается браузер Chrome c окном рекламы, в процессе работы в браузере окно с рекламой периодически появляется снова.

Установил Kaspersky Internet Security, но он не чего не нашел.

Проверил Kaspersky Virus Removal Tool 2015, он обнаружил и устранил 4-ре проблемы, но проблема так и не решилась.

CollectionLog-2016.10.29-12.06.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xorsgwdpiy');
 DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','32');
 DeleteFile('C:\Users\Иван\Favorites\Links\Интернет.url','32');
 ExecuteFile('schtasks.exe', '/delete /TN "Line Standart Mgr" /F', 0, 15000, true);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

После выполнения скрипта компьютер перезагрузится.

После перезагрузки:
- Выполните в AVZ:
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

quarantine.zip из папки AVZ отправьте по адресу newvirus@kaspersky.com.
1. В заголовке письма напишите "Запрос на исследование вредоносного файла".
2. В письме напишите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина и нажмите "Отправить"
4. Полученный ответ сообщите здесь (с указанием номера KLAN)

- Подготовьте лог AdwCleaner и приложите его в теме.
  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо за помощь!!!

После выполнения скрипта проблема исчезла. Письмо с quarantine.zip отправил, жду ответ.

 


@SQ, Ответ от newvirus@kaspersky.com.

 

Re: "Запрос на исследование вредоносного файла" [KLAN-5261246233]

Здравствуйте,


Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. 



future_helper.exe



Получен неизвестный файл, он будет передан в Вирусную Лабораторию.



С уважением, Лаборатория Касперского

AdwCleanerS1.txt

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

Сами настраивали ограничения в локальной групповой политике?

GroupPolicy\User: Restriction <======= ATTENTION


  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM-x32\...\Chrome\Extension: [icanjjkadceebmhanpekkofdhclnoijl] - hxxps://clients2.google.com/service/update2/crx
    2016-10-22 22:57 - 2016-10-23 04:33 - 00000000 __HDC C:\Users\Все пользователи\{D3CD7CDD-9759-4CF4-BE92-BA89914360B5}
    2016-10-22 22:57 - 2016-10-23 04:33 - 00000000 __HDC C:\ProgramData\{D3CD7CDD-9759-4CF4-BE92-BA89914360B5}
    2016-10-22 18:16 - 2016-10-22 18:16 - 00000000 ____D C:\Users\Иван\AppData\Local\Вoйти в Интeрнет
    2016-10-22 18:14 - 2016-10-22 22:51 - 00000258 __RSH C:\Users\Иван\ntuser.pol
    2016-10-22 18:14 - 2016-10-22 20:37 - 00002756 __RSH C:\Users\Все пользователи\ntuser.pol
    2016-10-22 18:14 - 2016-10-22 20:37 - 00002756 __RSH C:\ProgramData\ntuser.pol
    2016-10-22 18:13 - 2016-10-30 13:04 - 00000000 ____D C:\Program Files (x86)\ScreenUp
    2016-10-22 18:13 - 2016-10-29 11:24 - 00000000 ____D C:\Users\Иван\AppData\Local\FilterStart
    2016-10-22 18:09 - 2016-10-22 18:09 - 00000000 ____D C:\Users\Иван\AppData\Local\Поиcк в Интeрнете
    Task: {1FC72128-CFF8-413F-9C86-B1E9984C1388} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
    Task: {26214C19-2276-4CB0-9891-15949CBB99FD} - \svshost -> No File <==== ATTENTION
    Task: {27B94522-F838-4E98-816D-F38A86A2821C} - \Microsoft\Windows\Setup\GWXTriggers\OnIdle-5d -> No File <==== ATTENTION
    Task: {460A4746-2A20-4F72-9390-2241A1559D05} - \Microsoft\Windows\Setup\gwx\rundetector -> No File <==== ATTENTION
    Task: {5318F3E6-6487-4EF3-AECB-094AEEED5D18} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
    Task: {71177CD0-9D79-4A7C-BD4E-84FC0E698DFD} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
    Task: {7FC8185B-304D-4A2A-8470-7DC73F2D3044} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeReminderTime -> No File <==== ATTENTION
    Task: {8E69731E-B966-43BD-ABEA-F3A021B99C7F} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
    Task: {973A4BEB-5BAD-4A33-BB3E-9C98EA6332B5} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
    Task: {9B27619C-7824-4171-9B29-A9AA293D18BF} - \Command Translator Manager -> No File <==== ATTENTION
    Task: {AC805701-6908-4CFA-A6C3-B42E94BF76E4} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
    Task: {B30F5B16-6C4B-4996-8EE6-A909099211D9} - \Microsoft\Windows\Setup\GWXTriggers\Time-Weekend -> No File <==== ATTENTION
    Task: {C8C1D453-5EDC-4F80-A7CC-9955CE2F199A} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
    Task: {D23DF39D-DF37-4DD5-8B8B-67EDF90C6B3D} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
    Task: {D51F17D9-196F-4830-B2AB-BE53505F61FB} - \Render Account Mgr -> No File <==== ATTENTION
    Task: {E00AD9A3-4473-40A4-98FF-49D28129CB82} - \Microsoft\Windows\Setup\GWXTriggers\ScheduleUpgradeTime -> No File <==== ATTENTION
    Task: {E78C14A1-2133-4D57-8AD3-5F16AF1E48C3} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
    Task: {F9217D05-0805-41B0-B2B5-931D17187F8F} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
    AlternateDataStreams: C:\ProgramData\TEMP:07BF512B [147]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:07BF512B [147]
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на комментарий
Поделиться на другие сайты

    1. Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе.
    
    2. Запустите DelFix.
    Важно, для работы утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista/7/8/8.1/10 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
   
   3.В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
   
   4. Нажмите на кнопку Run.

   5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt (C:\delfix.txt)

   6. Прикрепите этот отчет в вашей теме.
    
    
Выполните скрипт в AVZ при наличии доступа в интернет:

var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath)
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • John-80
      От John-80
      Добрый день.
      Во время работы, при переходе на некоторые страницы в браузере (яндекс браузер для организаций) происходит переадресация на страницу sweetgain.top
      Проверка машины антивирусом ничего не дает. Собран лог-файл... можете подсказать как удалить лишнее?
      avz_log.txt
    • Andrei93
      От Andrei93
      Здравствуйте. По какой-то причине Яндекс браузер блокируется Kasperskiy Security для Windows Server: 11.0.1.897. Определил отключением службы KAVFS.
      В событиях windows - Kasperskiy event log и Kasperskiy Security ни каких событий нет.
       
      Со стороны сервера отчет показывает, что ни каких проблем нет.
       
      Как понять, в чем проблема ? Как устранить ? Если решается только путем исключения, можете ли Вы подсказать как это сделать ?
       
    • Zroq
      От Zroq
      При каждом перезапуске браузера после удаления расширения происходит повторная его установка и активация.
      Также проверка такими средствами как Dr web и adwcleaner не помогли.
      CollectionLog-2024.11.23-20.22.zip
×
×
  • Создать...