Перейти к содержанию

Назойливый спам , которого не должно быть, Помогите.


Рекомендуемые сообщения

Опубликовано (изменено)

Пару месяцев назад , на сайтах (Даже официальных с хорошей репутацией) Стал появляться один и тот же спам , на всех сайтах тот же спам, что меня и озадачило. Я стал качать анти-вирусы , анти-руткиты , чистил кэш, даже переустановил Windows с полным форматированием. И первое что я увидел на сайте , как только установил GOOGLE CHROME и зашёл в свой аккаунт , что бы получить свои закладки через синхронизацию , было вот это (Скриншот прикриплён к теме) Как видите поверх сайта выскакивает спам. Он абсолютно такой же на разных сайтах, вроде того что с скриншота , на оф. сайте игры League of Legend, даже в программе стим она выскакивала иногда(Когда заходишь в стим , выдаёт окно с объявлениями об акциях в магазине и вот поверх него выскакивал этот спам) Я прошу , если кто знает с чем это связано и как это убрать , то напишите мне.

post-43913-0-58609000-1485959399_thumb.jpg

CollectionLog-2017.02.01-17.53.zip

Изменено пользователем Renghar
Опубликовано (изменено)

Сделал. Лог прикреплён. И извиняюсь за то что написал в теме "Помогите". Не прочитал правила, а как изменить не знаю.

Изменено пользователем Renghar
Опубликовано

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
3munStB.png
Опубликовано (изменено)

Всё сделал , файлы прикрепил. Как видите система чистая , а спам остался , через любой браузер и даже на таких сайтах как http://ru.leagueoflegends.com/, чего быть не должно. Ещё оверлей страницы вылетает, от флеш плеера и там всегда всплывает адрес сайта azsin.ru, но на нём ничего нет. И в куки файлах он тоже есть.

 

 

Addition.txt

FRST.txt

Изменено пользователем Renghar
Опубликовано

Деинсталлируйте Assistant.

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!

  • Временно выгрузите антивирус, файрволл и прочее защитное ПО.
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:

    CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
    CreateRestorePoint:
    CloseProcesses:
    HKU\S-1-5-21-3381455052-2083866472-3129627248-1003\...\Policies\Explorer: [LinkResolveIgnoreLinkInfo] 0
    HKU\S-1-5-21-3381455052-2083866472-3129627248-1003\...\Policies\Explorer: [NoResolveSearch] 0
    HKU\S-1-5-21-3381455052-2083866472-3129627248-1003\...\Policies\Explorer: [NoInternetOpenWith] 1
    HKU\S-1-5-21-3381455052-2083866472-3129627248-1003\...\Policies\Explorer: [HideSCAHealth] 1
    File: C:\Program Files (x86)\Assistant\ga35.exe
    Tcpip\Parameters: [DhcpNameServer] 45.32.235.205 103.195.102.7
    Tcpip\..\Interfaces\{065bc598-547c-45b9-ae74-2e62d7e0cd66}: [DhcpNameServer] 45.32.235.205 103.195.102.7
    File: C:\Windows\AAct.exe
    HKLM-x32\...\Run: [Assistant] => C:\Program Files (x86)\Assistant\ga35.exe [3168768 2016-09-19] (GigaNet)
    EmptyTemp:
    
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Если после фикса пропадет Интернет, впишите в настройки DNS адреса, выданные Вам провайдером (см. договор или звоните в их техподдержку).
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
Опубликовано

Асистант , это программа от моего провайдера. И вирус без неё остаётся , я её только недавно поставил, а вирус уже 3 месяца меня мучает.

Опубликовано

Без этой программы вы в личный кабинет не можете что ли войти? Где лог?

Опубликовано (изменено)

Это программа и есть личный кабинет... Ну ладно, я выполнил , лог прикрепил.

Fixlog.txt

Изменено пользователем Renghar
Опубликовано

Интернет через роутер?

Да , подключен мой компьютер только и пару телефонов через Wi-Fi. Сеть выставлена как общественная.

Опубликовано

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.

 

Проверяйте работу в Интернете.

  • Спасибо (+1) 1
  • Согласен 1
Опубликовано

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.

 

Проверяйте работу в Интернете.

Кажется помогло. Спасибо.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Алекс2026
      Автор Алекс2026
      Здравствуйте ребята, очень нужна ваша помощь. Поймал какие-то вирусы, которые не отслеживает ни Касперский, ни Adlice Protect (by RogueKiller), ни Dr.web, ни уж точно Malwar Bytes.

      Делал проверку через AVZ

      (Ранее были сжесткие (временные) просадки FPS в играх, и торможение к компьютера)
      avz_log.txt
    • Вячеслав Авдеев
      Автор Вячеслав Авдеев
      Купили домен, завели почту и сайт.
      Каперский автоматически причисляет все письма как спам.
      Что сделать, чтобы удалиться из спам-базы? 
       
      Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Уничтожение вирусов".
    • mkd
      Автор mkd
      Друзья, привет! Заранее извиняюсь за возможный оффтоп... но на других ресурсах не смог найти информацию.   Меня, как и всех мучают телефонные мошенники и спамеры... Недавно пришлось установить софт (блокировщики звонков Яндекс+Тинькофф), стало лучше. Но вопрос не в этом.   Меня пугают, что звонящие знают слишком много обо мне: имя, телефон, банк которым пользуюсь и даже что я недавно искал в интернете. Т.е., к примеру, искал строителей - чере некоторое время несколько звонков по этой теме. Спрашиваю: "Откуда у вас этот номер?". Ответ: "Ну, наверно, вы оставили заявку на нашем сайте". Но я ничего не оставляю. И такое часто по разным товарам и услугам (разные сайты, разные сферы).  В браузере стоит AdGuard и некоторые другие приложения, которые блокируют всплывающие окна, автозаполнения и т.д. На винде в разное время стояли разные связки "антивирус+фаервол". Сейчас стоит только Касперский. Винду за эти годы несколько раз менял и компы менял...   Тем не менее, в последнее время я чувствую себя не обычным пользователем интернета, а какой-то мишенью, у которой на роже написаны все паспортные данные. И ещё пугает тенденция. Ещё несколько лет назад были холодные звонки "наобум" типа "возьмите кредит на выгодных условиях". Это понятно, в инет утекла база со связкой "имя+телефон". А сейчас уже связки "имя+номер+ip+поисковые запросы+банки". Блин, как так?? Как они узнают всё это?? Это просто жутко!! Что будет ещё через несколько лет??   При этом, я обычно стараюсь не публиковать ничего о себе, не писать личного на форумах и т.д. У меня есть закрытая страница Вконтакте, но без фото, без номера, без почты и её не обновляю уже 15 лет. Да, мне иногда приходится пользоваться сайтами с объявлениями типа Циан, Авито и т.д. Но это у всех так.   Народ, кто-нибудь шарит в этой теме? Как они узнают всё про человека? Как сайты узнают твоё имя и номер телефона? Что это за цифровой след такой? Как оставаться анонимным в интернете?   Сообщение от модератора Mark D. Pearlstone Тема перемещена из раздела "Компьютерная помощь"
    • ARMADA
      Автор ARMADA
      Доброго времени суток!
      Файл отправленный для анализа был скачан с сайта https:// gk-brains ru/
      Ссылка на данный сайт рассылается блогерам, с предложением о сотрудничестве.
      Письмо отправлено с адреса *****@*****.tld
      Я думаю это массовая рассылка, пожалуйста проанализируйте архив с сайта и файлы в нём, троян (а это 100% троян) содержится в "gb Договор на оказание рекламных услуг.scr", замаскирован под скринсейвер.
       
      Пожалуйста добавьте в базу обнаружения, а так же методику лечения данной угрозы. Знакомый ютубер додумался скачать и запустить. Думаем что делать дальше.
       
      Файл отправил для анализа через https://opentip.kaspersky.com/
      9144716EDCA4A448BCA5E6CA103A7758B2F839280E128155F68D9BFC9A20EEDF
       
      Очевидно что рассылка идёт прямо сейчас, и будет много жертв.
       
      Так же - хотелось бы алгоритм полного удаления из системы, со всеми "хвостами".
      Систему пока запускать боимся, думаю пролечить с загрузкой с флешки. 
      По сему KVRT и логи предоставить не могу.
    • Max132
      Автор Max132
      Добрый день! Не могу найти функцию добавления нежелательного почтового ящика, с которого осуществляется спам-рассылка, в ksc 13.2
      Есть ли там функция спам-фильтра не только для файлов, но и для почтовых адресов?
      По сути нужно просто заблокировать почту , но я не вижу подходящего раздела
×
×
  • Создать...