Перейти к содержанию

Браузер Edge самостоятельно открывает вкладки с разнообразными рекламными сайтами


Рекомендуемые сообщения

Опубликовано

Здравствуйте!

Браузер Edge самостоятельно открывает вкладки с разнообразными рекламными сайтами

Опубликовано

После запуска

Kaspersky Virus Removal Tool 2015

и перезагрузки ноута пока реклама не появляется.

Пытаюсь запустить автоматический сборщик логов


После запуска

Kaspersky Virus Removal Tool 2015

и перезагрузки ноута пока реклама не появляется.

Пытаюсь запустить автоматический сборщик логов

Опубликовано
Внимание! Рекомендации написаны специально для этого пользователя. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.

 

Если у вас похожая проблема - создайте тему в разделе Уничтожение вирусов и выполните Правила оформления запроса о помощи.

 

Здравствуйте! 

 


 

Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

 



begin
SetAVZGuardStatus(True);
 QuarantineFile('C:\ProgramData\Microsoft\Office\office_update.dll','');
 QuarantineFile('C:\Program Files (x86)\Gubed\GubedZL.dll','');
 QuarantineFile('C:\Program Files (x86)\WinArcher\Archer.dll','');
 QuarantineFile('C:\WINDOWS\system32\drivers\35b321ead06de6ecf378c54790aa1cad.sys','');
 StopService('35b321ead06de6ecf378c54790aa1cad');
 DeleteService('35b321ead06de6ecf378c54790aa1cad');
 DeleteService('FirefoxU');
 DeleteService('ed2kidle');
 DeleteFile('C:\Program Files (x86)\amuleC2\ed2k.exe','32');
 DeleteFile('C:\Program Files (x86)\Firefox\bin\FirefoxUpdate.exe','32');
 DeleteFile('C:\WINDOWS\system32\drivers\35b321ead06de6ecf378c54790aa1cad.sys','32');
 DeleteFile('C:\Program Files (x86)\WinArcher\Archer.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\Archer\Parameters','ServiceDll');
 DeleteFile('C:\Program Files (x86)\Gubed\GubedZL.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\GubedZL\Parameters','ServiceDll');
 DeleteFile('C:\ProgramData\Microsoft\Office\office_update.dll','32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\MSCFG_SVR\Parameters','ServiceDll');
 DeleteFile('C:\WINDOWS\Tasks\Windows desktop installer.job','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Milimili','64');
ExecuteSysClean;
RebootWindows(true);
end.


 

Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

 

quarantine.zip из папки AVZ отправьте по адресу mike1@avp.su.

1. В заголовке письма напишите "Карантин".

2. В письме напишите ссылку на Вашу тему.

3. Прикрепите файл карантина и нажмите "Отправить"

 

Сделайте новые логи Автологгером. 

 

Опубликовано

Ошибок в скрипте нет. Копируйте аккуратно

Опубликовано

Не могу скачать  script.txt  

 

[#10171]

У вас не достаточно прав для загрузки данного прикрепленного файла.

Опубликовано

​Не получается: у вас не достаточно прав для загрузки данного прикрепленного файла.

Опубликовано

Это при скачивании с файлообменника?

Опубликовано

С файлообменника получилось, запустил в AVZ


второй скрипт

begin CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');  end.

тоже не могу запустить

Уже и через блокнот пробовал

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Sonicw3hh
      Автор Sonicw3hh
      Всем здравствуйте, кто читает эту тему, у меня такая проблема, открываются рекламные сайты, такие как Bybit и открывается вводя referal код и после этого у меня вылетает с моего байбита, я подозреваю что это расширение Adblock, потому что я не могу его удалить, когда я удаляю его оно заново скачивается и пишет, такое сообщение, как на скрине  пытался удалить через папки в Yandexbrowser. но все равно устанавливается по таймеру, скачал антивирусники тоже не помогли.

    • Roman Kry
      Автор Roman Kry
      Доброго времени суток. Не так давно антивирус Касперского стал сообщать, что после включения браузера Edge у меня подозрительная интернет активность. И постоянно 2 сообщения:
      1) 
      Событие: Загрузка остановлена
      Пользователь: ПК\roman
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Запрещено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: 70728.js
      Путь к объекту: https://wegotib.com
      MD5 объекта: DEEDF7D0326F813B57485BC504673A91
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 11.11.2025 11:35:00
      2) 
      Событие: Мы нашли приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или вашим данным
      Пользователь: ПК\roman
      Тип пользователя: Инициатор
      Имя приложения: msedge.exe
      Путь к приложению: C:\Program Files (x86)\Microsoft\Edge\Application
      Компонент: Интернет-защита
      Описание результата: Обнаружено
      Тип: Содержит рекламное приложение, приложение автодозвона или легальное приложение, которое может быть использовано злоумышленниками для нанесения вреда компьютеру или данным пользователя
      Название: not-a-virus:HEUR:AdWare.Script.Pusher.gen
      Точность: Частично
      Степень угрозы: Средняя
      Тип объекта: Файл
      Имя объекта: sw.js?sid=18207&utm_source=kd&utm_campaign=359322
      Путь к объекту: https://hurymac.com
      MD5 объекта: 2572056F74DCDE4A7567068BF68B4102
      Причина: Экспертный анализ
      Дата выпуска баз: Сегодня, 11.11.2025 9:06:00
       
      Помогите это дело исправить пожалуйста. Каждый раз когда открываю браузер у меня такая ерунда.
    • Alhena
      Автор Alhena
      Добрый день. Вчера во время игры (был открыт браузер Google), т.е я в данный момент играли и свернула игру. Заметила что покраснела иконка Кis. ОБыл обнаружен скрипт какого то трояна и архивы с адресом в гугле, все удалила, троян вылечился.  Но сейчас периодически открывается в браузере страница Crosspilot.io с предложением поставитьк какое то расширение для оперы в гугл. Может кто сталкивался и как с этим бороться? Пока поставила тот сайт в блокировку. Не знаю поможет ли.
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • Jacket45
      Автор Jacket45
      Проблему заметил вчера, в истории ютуба появились видео, которые я никогда не смотрел с 22 июня. Проверил пк drweb-ом, выявил один троян-удалил, поменял пароли, удалил устройство Android с Бангладеша. На протяжении около недели после запуска браузера он закрывался, сегодня заметил что он после закрытия устанавливал adblock, который я удалял. Проверил компьютер drweb-ом, на этот раз ничего не было выявлено. Не уверен что это будет полезно, но уже около полугода у меня запускалось окно cmd.exe и писало что программа успешно запущена. Антивирусники на постоянке никакие не включены, только скачиваю периодически бесплатный разовый drweb. 
      CollectionLog-2025.07.09-11.57.zip
×
×
  • Создать...