Перейти к содержанию

Окна рекламы, самопроизвольно открывающиеся окна браузера


Рекомендуемые сообщения

Добрый день!

Не знаю каким образом, но директор опять "намотал"...

Тормозит комп, на страничках браузеров открываются всплывающие окна рекламы, самопроизвольно запускается

Edge и начинает открывать ссылки с рекламой и т.п.

Помогите, плиз...

CollectionLog-2017.04.06-08.46.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\FilterOptions\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\FileSystemOptions\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\TestMenu\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\ImmediateHelp\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\LastNews\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\ValidateLife\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\DateOption\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\AppData\Local\rightchose\regCheck.vbs', '');
 QuarantineFile('C:\Users\GNKuznecov\appdata\roaming\symanager\launcher.exe','');
 DeleteFile('C:\Users\GNKuznecov\appdata\roaming\symanager\launcher.exe','32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\FilterOptions\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\FileSystemOptions\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\TestMenu\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\ImmediateHelp\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\LastNews\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\ValidateLife\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\DateOption\regCheck.vbs', '32');
 DeleteFile('C:\Users\GNKuznecov\AppData\Local\rightchose\regCheck.vbs', '32');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','FilterOptions');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','FileSystemOptions');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','TestMenu');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ImmediateHelp');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','LastNews');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run','ValidateLife');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','DateOption');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.

Компьютер перезагрузится.

 

 

 

Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger.

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • PiGeMa
      Автор PiGeMa
      Перестал включаться защищенный режим браузера Firefox. Появляется сообщение "couldn't load xpcom".
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
×
×
  • Создать...