Перейти к содержанию

Не могу избавиться от баннеров vixrpkvo в браузере


Рекомендуемые сообщения

Добрый день! Которую неделю к ряду веду тщетные бой с баннерами от vixrpkvo, вылазят не на всех сайтах но во всех браузерах. Анти-шпионские утилиты абсолютно бесполезны, плагины в Chrome отключал, всё тщетно.

 

Подскажите пожалуйста как избавиться от этого шлака.

Прилагаю скриншот этого гуано

post-44237-0-44730500-1487430517_thumb.png

CollectionLog-2017.02.18-18.52.zip

Изменено пользователем agat2912
Ссылка на комментарий
Поделиться на другие сайты

Пофиксите в HiJack из папки Autologger 

O17 - HKLM\System\CSS\Services\Tcpip\..\{01f96fcd-d5e1-4b58-b271-610168953930}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{01f96fcd-d5e1-4b58-b271-610168953930}: NameServer = 98.158.96.96
O17 - HKLM\System\CSS\Services\Tcpip\..\{60317707-5ace-11e6-ba78-806e6f6e6963}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{60317707-5ace-11e6-ba78-806e6f6e6963}: NameServer = 98.158.96.96
O17 - HKLM\System\CSS\Services\Tcpip\..\{9184c2bf-a061-459a-9819-2b33bda679b8}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{9184c2bf-a061-459a-9819-2b33bda679b8}: NameServer = 98.158.96.96
O17 - HKLM\System\CSS\Services\Tcpip\..\{da0a18da-53a8-44d3-85bb-3828b64e6af9}: NameServer = 91.109.206.194
O17 - HKLM\System\CSS\Services\Tcpip\..\{da0a18da-53a8-44d3-85bb-3828b64e6af9}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{01f96fcd-d5e1-4b58-b271-610168953930}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{01f96fcd-d5e1-4b58-b271-610168953930}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{60317707-5ace-11e6-ba78-806e6f6e6963}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{60317707-5ace-11e6-ba78-806e6f6e6963}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{9184c2bf-a061-459a-9819-2b33bda679b8}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{9184c2bf-a061-459a-9819-2b33bda679b8}: NameServer = 98.158.96.96
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{da0a18da-53a8-44d3-85bb-3828b64e6af9}: NameServer = 91.109.206.194
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{da0a18da-53a8-44d3-85bb-3828b64e6af9}: NameServer = 98.158.96.96
Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • shimcot
      Автор shimcot
      С какого момента заметил заметное снижение частоты кадров. Вирус маскировался в процессах под Microsoft Network Realtime lnspection Service, но с припиской .exe. Оказалось майнер. Удалил, но, как оказалось, при каждом запуске ПК, если включен интернет и антивирус не ловит (сейчас если выключен) его, то все восстанавливается. Использовал Dr Web Cureit, он обозначил загрузчик как Trojan.Siggen31.29298. Помимо лечения самого вируса в C:\ProgramData\CAAService также чистил реестр, чтобы удалить из автозагрузки. Примечательно также то, что в какой-то момент папка CAAService и процесс Powershell.exe добавляются в исключения Windows Defender. Но, как упоминал ранее, вирус самовосстанавливается при наличии включенного интернета. Прилагаю отчет AutoLogger. Также покопавшись в похожих проблемах видел, что просят сделать отчет в uVS. На всякий случай прикреплю и его. Спасибо.
      CollectionLog-2025.06.17-14.54.zip DESKTOP-CSCVQP5_2025-06-17_14-32-53_v5.0.RC2.v x64.7z
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • Namido
      Автор Namido
      Уже два года как меня терроризирует непонятный майнер, никакие средства очистки не находят абсолютно ничего. Признаки: периодически как будто бы удаленный доступ к ноуту, открываются вкладки, курсор живет своей жизнью, нагружается процессор, иногда при заходе на любой сайт вылезает окно всплывающее "пароль" и "логин" с сылкой на сайт с казино(zagent?что-то такое). Сегодня совершенно случайно чистила ноут и увидела в логе строку"проверка пользователя John", загуглила, увидела, что проблема не новая.

      CollectionLog-2025.04.20-20.12.zip
    • triller
      Автор triller
      помогите кто-нибудь!!закачала пробную версию,активировать не могу!
    • Андрей2029
      Автор Андрей2029
      Здравствуйте, товарищи. Проблема следующая. Поставил впервые за много десятков лет Оперу вместо Хрома. Последнюю версию, разумеется. Особо не ковырялся в настройках, стал пользоваться. И заметил, что не могу попасть ни на один сайт с Cloudflare - проверка на человека просто постоянно обновляется, не пуская на страницу. Например, вот Aescripts:

       
      Разумеется, я испробовал все возможные решения, что были в сети, будучи уверенным, что проблема либо в самой Опере (её настройках, которые я не менял), либо в VPN (которого у меня нет и в Опере он не включен), DNS и прочем. Все проверил, посмотрел, попереключал и ничего не помогает. При этом Edge на те же сайты пускает без вопросов. Пошёл было писать багрепорт в техподдержку Оперы, пока не додумался отключить Kaspersky Plus. И, о чудо, Cloudflare сразу же запустил на проблемный сайт. Включил Касперского, тыкнулся на другой сайт - опять тя же проблема. 
       
      Подскажите, куда смотреть, что копать, и почему проблема именно с Оперой? Хром псотавил назад - опять проблемы нет. Чем Опера так провинилась? Какие настройки посмотреть в Каспере, чтобы решить проблему?
×
×
  • Создать...