Перейти к содержанию

В браузере открывается сайты с рекламой


Рекомендуемые сообщения

Здравствуйте
Заразил систему вирусом, открывается реклама Вулкана и его клонов, в промежутках от 20 мин, помогите удалить это злосчастный вирус.

CollectionLog-2017.01.11-10.15.zip

Ссылка на сообщение
Поделиться на другие сайты

Здравствуйте,

HiJackThis (из каталога автологгера) профиксить

O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss


AVZ выполнить следующий скрипт.
Важно на ОС: Windows Vista/7/8/8.1 AVZ запускайте через контекстное меню проводника от имени Администратора.
begin
 ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RebootWindows(false);
end.

После выполнения скрипта компьютер перезагрузится.

- Подготовьте лог AdwCleaner и приложите его в теме.
 
Ссылка на сообщение
Поделиться на другие сайты

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 - ScheduledTask: (Ready) journal-OS - {root} - "C:\Program Files (x86)\Google\Chrome\Application\chrome.exe" http://journal-find.org/ringss

 

В AdwCleaner нашлось 4 угрозы

hijackthis.log

AdwCleanerS1.txt

AdwCleanerS2.txt

AdwCleanerS3.txt

AdwCleanerS4.txt

AdwCleanerS5.txt

AdwCleanerC5.txt

Изменено пользователем Stei
Ссылка на сообщение
Поделиться на другие сайты

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на сообщение
Поделиться на другие сайты

 

Сделал как вы сказали, только в HiJackThis я не нашёл  O22 [/size]-[/size] [/size]ScheduledTask[/size]:[/size] [/size]([/size]Ready[/size])[/size] journal[/size]-[/size]OS [/size]-[/size] [/size]{[/size]root[/size]}[/size] [/size]-[/size] [/size]"C:\Program Files (x86)\Google\Chrome\Application\chrome.exe"[/size] http[/size]:[/size]//journal-find.org/ringss[/size]

Скорее всего использовали HiJackThis не из каталога автологгера, как ранее было написано. А из инструкции в котором указана старая версия.

 

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

 

Нет, я открыл HiJackThis в автологгере

 

а вот логи

AdwCleanerC5.txt

Изменено пользователем Stei
Ссылка на сообщение
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".

    B92LqRQ.png

  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Ссылка на сообщение
Поделиться на другие сайты

необходим также FRST.txt

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    Task: {7F4C1BE7-DE54-471B-B93E-6858979E2BEF} - \Realtek HD Audio -> No File <==== ATTENTION
    Task: {9626C277-ED69-4D37-9865-EAB3082C2FBA} - \Microsoft\Windows\UPnP\UPnPHost -> No File <==== ATTENTION
    Task: {F659748B-BE49-4443-8E31-5E7783581F36} - \admin -> No File <==== ATTENTION
    AlternateDataStreams: C:\autoexec.bat:$CmdTcID [64]
    AlternateDataStreams: C:\ProgramData\TEMP:B755D674 [143]
    AlternateDataStreams: C:\Users\Public\DRM:احتضان [48]
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:B755D674 [143]
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

Ссылка на сообщение
Поделиться на другие сайты

  • Закройте и сохраните все открытые приложения.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CreateRestorePoint:
    CloseProcesses:
    FF Extension: (No Name) - C:\Users\admin\AppData\Roaming\Mozilla\Firefox\Profiles\wadldsyf.default\extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [not found]
    FF Extension: (No Name) - C:\Program Files (x86)\K-Meleon\browser\extensions\{899DF1F8-2F43-4394-8315-37F6744E6319}.xpi [not found]
    FF Plugin: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect64.dll [No File]
    FF Plugin-x32: @perfectworld.com/npArcPlayNowPlugin -> D:\ARC\Plugins\npArcPluginFF.dll [No File]
    FF Plugin-x32: Adobe Reader -> C:\Program Files (x86)\Adobe\Reader 11.0\Reader\AIR\nppdf32.dll [No File]
    FF Plugin-x32: adobe.com/AdobeAAMDetect -> C:\Program Files (x86)\Adobe\Adobe Creative Cloud\Utils\npAdobeAAMDetect32.dll [No File]
    CHR StartupUrls: Default -> "hxxp://www.delta-homes.com/?type=hp&ts=1419342175&from=wpm12233&uid=ST500DM002-1BD142_5VMY9SJAXXXX5VMY9SJA","hxxp://mail.ru/cnt/10445?gp=profitraf7","hxxp://mail.ru/cnt/10445?gp=anvir2","hxxp://mail.ru/cnt/10445?gp=blackbear6"
    CHR Extension: (Adblock Plus) - C:\Users\admin\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2016-11-09]
    OPR Extension: (Tampermonkey) - C:\Users\admin\AppData\Roaming\Opera Software\Opera Stable\Extensions\dhdgffkkebhmkfjojejmpbldmpobfkfo [2016-10-23]
    File: C:\Windows\IsUn0411.exe
    2017-01-11 07:58 - 2017-01-11 07:58 - 00000668 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\男の娘ハーレム.lnk
    2017-01-11 06:11 - 2017-01-11 06:11 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\おとこの娘倶楽部
    2015-10-23 13:49 - 2015-10-23 13:49 - 0000000 ____H () C:\ProgramData\DP45977C.lfl
    2016-03-01 14:45 - 2016-03-01 14:45 - 0000016 _____ () C:\ProgramData\mntemp
    2016-02-17 02:38 - 2016-02-17 02:38 - 0004881 _____ () C:\ProgramData\rxsmznjf.zcp
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на сообщение
Поделиться на другие сайты

Присоединяйтесь к обсуждению

Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.

Гость
Ответить в этой теме...

×   Вставлено с форматированием.   Вставить как обычный текст

  Разрешено использовать не более 75 эмодзи.

×   Ваша ссылка была автоматически встроена.   Отображать как обычную ссылку

×   Ваш предыдущий контент был восстановлен.   Очистить редактор

×   Вы не можете вставлять изображения напрямую. Загружайте или вставляйте изображения по ссылке.

  • Похожий контент

    • DanM
      От DanM
      Здравствуйте, обнаружил на своем компьютере Trojan:MSIL/Wemaeye.A.
      Ниже прикрепляю логи из приложения Farbar Recovery Scan Tool, помогите, пожалуйста, избавиться от этого трояна.
      logs.zip
    • Andrew11111
      От Andrew11111
      Доброго времени, уважаемые форумчане!
       
      На рабочем ноутбуке - Huawei при его запуске (включение) в самом начале появляется некий пользователь Klogi, который больше нигде не фигурирует. При этом сменить меня (я пользователь) на этого Klogi через виндовс невозможно, зайти за этого пользователя также не возможно (фото прикладываю).
       
      Прошу Вашей помощи в разборе этого кейса
       
       
      CollectionLog-2024.04.30-00.17.zip
    • siemensok
      От siemensok
      Приветствую. Поймал какие то вирусы. При включении ПК запускалось какое то приложение через командную строку. Проверил с помощью касперского, он что то нашел и вылечил. Воспользовался AV block remover, он нашел "левого" пользователя John и удалил его вроде как. После этого ошибка при включении ПК вроде как пропала, но боюсь что в дальнейшем может появится снова. Подскажите пожалуйста что можно ещё сделать?
      AV_block_remove_2024.04.28-12.24.log CollectionLog-2024.04.28-12.29.zip
    • Viachek
      От Viachek
      На сайте есть уже аналогичный вопрос, помеченный гордым тегом "РЕШЕНО", но я повторить все действия, изложенные в той теме не смог. Написано уж больно замудрёно. Можете подсказать какой-то более понятный текст с набором действий, для людей от сохи и желательно с картинками?
    • aronone
      От aronone
      Здравствуйте, заметил нагрузку на процессор, проверил куррейтом нашел NET:MALWARE.URL и Trojan.PWS.Banker. , вылечить не получилось, но после перезагрузки куррейт перестал находить вирусы, хотел бы почистить комп полностью
      CollectionLog-2024.04.23-09.35.zip cureit.rar
×
×
  • Создать...