Перейти к содержанию

В браузере открывается сайты с рекламой


Рекомендуемые сообщения

Здравствуйте
Заразил систему вирусом, открывается реклама Вулкана и его клонов, в промежутках от 20 мин, помогите удалить это злосчастный вирус.

CollectionLog-2017.01.11-10.15.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

HiJackThis (из каталога автологгера) профиксить

O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
 ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится.

- Подготовьте лог AdwCleaner и приложите его в теме.
 
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss

 

В AdwCleaner нашлось 4 угрозы

hijackthis.log

AdwCleanerS1.txt

AdwCleanerS2.txt

AdwCleanerS3.txt

AdwCleanerS4.txt

AdwCleanerS5.txt

AdwCleanerC5.txt

Изменено пользователем Stei
Ссылка на сообщение
Поделиться на другие сайты

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

 

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Нет, я открыл HiJackThis в автологгере

 

а вот логи

AdwCleanerC5.txt

Изменено пользователем Stei
Ссылка на сообщение
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

необходим также FRST.txt

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    Task: {7F4C1BE7-DE54-471B-B93E-6858979E2BEF} - \Realtek HD Audio -> No File <==== ATTENTION
    Task: {9626C277-ED69-4D37-9865-EAB3082C2FBA} - \Microsoft\Windows\UPnP\UPnPHost -> No File <==== ATTENTION
    Task: {F659748B-BE49-4443-8E31-5E7783581F36} - \admin -> No File <==== ATTENTION
    AlternateDataStreams: C:\autoexec.bat:$CmdTcID [64]
    AlternateDataStreams: C:\ProgramData\TEMP:B755D674 [143]
    AlternateDataStreams: C:\Users\Public\DRM:احتضان [48]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:B755D674 [143]
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    FF Extension: (No Name) - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wadldsyf.default\extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [not found]
    FF Extension: (No Name) - C:\Program Files (x86)\K-Meleon\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [No File]
    FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> D:\ARC\Plugins\npArcPluginFF.dll [No File]
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [No File]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [No File]
    CHR StartupUrls: Default -> "hxxp://www.delta-homes.com/?type=hp&ts=1419342175&from=wpm12233&uid=ST500DM002-1BD142_5VMY9SJAXXXX5VMY9SJA","hxxp://mail.ru/cnt/10445?gp=profitraf7","hxxp://mail.ru/cnt/10445?gp=anvir2","hxxp://mail.ru/cnt/10445?gp=blackbear6"
    CHR Extension: (Adblock Plus) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-09]
    OPR Extension: (Tampermonkey) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-23]
    File: C:\Windows\IsUn0411.exe
    2017-01-11 07:58 - 2017-01-11 07:58 - 00000668 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\男の娘ハーレム.lnk
    2017-01-11 06:11 - 2017-01-11 06:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\おとこの娘倶楽部
    2015-10-23 13:49 - 2015-10-23 13:49 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-03-01 14:45 - 2016-03-01 14:45 - 0000016 _____ () C:\ProgramData\mntemp
    2016-02-17 02:38 - 2016-02-17 02:38 - 0004881 _____ () C:\ProgramData\rxsmznjf.zcp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Согласен 1
Ссылка на сообщение
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Андрей_22222299
      От Андрей_22222299
      Здравствуйте. 
      В простое видеокарта постоянно под небольшой (5-7%) нагрузкой, видно в HWMonitor и Диспетчере задач. Если их свернуть, нагрузка доходит до 20% или 50%, максимум до 80%.
      Видеокарта нагревается до примерно 45-48 градусов. До этого в простое температура была 36 градусов. 
      В работе кроме браузера, проводник и телеграм.  В диспетчере задач показывает, что грузит "Процесс исполнения клиент-сервер".
      Kaspersky Virus Removal Tool ничего не обнаружил.
      Файл протоколов прикрепил.
      CollectionLog-2024.10.15-20.14.zip
    • Magashmug
      От Magashmug
      Здравствуйте, после перезагрузки опять появляется вирус, вот мой файл.
      CollectionLog-2024.10.15-18.27.zip
    • Belzak
      От Belzak
      Здравствуйте, у меня такая- же проблема, вот мой файл
      WIN-GSIH82VECDJ_2024-10-11_22-13-38_v4.99.2v x64.7z
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • Myugs
      От Myugs
      Здравствуйте, после перезагрузки ПК снова появляется предупреждение.

      CollectionLog-2024.10.10-22.18.zip
    • sova.prod123
      От sova.prod123
      Здравствуйте, не знаю точно откуда подцепил эту гадость на пк, ибо придя с работы оно уже было на пк, те кто пользовался компьютером, говорят что ничего не скачивали. Kaspersky Virus Removal Tool дал лишь временный эффект, после чего всё вернулось обратно. Сильно нагружается пк, сидит в хосте - не дает нормально открыть браузер с утилитами, сворачивает диспетчер задач, препятствует установке лечащих утилит, с safe режиме дела обстоят чуть получше, но полностью вычистить вирус с пк не удается.
      CollectionLog-2024.10.10-16.48.zip
×
×
  • Создать...