Перейти к содержанию

Рекламная шапка на всех сайтах


Рекомендуемые сообщения

Чтобы не начинать новую тему: ситуация аналогичная. Только в браузере хром в шапку каждого сайта добавляются ссылки на скрипты с trytoweb.pro

 

например:

<script charset="UTF-8" src="//b.trytoweb.pro/code/x/z/?pid=744104"></script>

Как итог: рекламная шапка на всех сайтах. Чем только уже не чистил и не проверял: удалило целую пачку каких-то вредоносных программ и т.д. Но реклама как была, так и осталась

 

Спасибо за помощь!

CollectionLog-2017.07.06-23.40.zip

Изменено пользователем Nick N.
Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 QuarantineFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\app.py','');
 QuarantineFile('C:\Users\Виктория\AppData\Roaming\HwmonitorApp\HwmonitorApp.exe','');
 QuarantineFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\ml.py','');
 QuarantineFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\python\pythonw.exe','');
 DeleteFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\python\pythonw.exe','32');
 DeleteFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\ml.py','32');
 DeleteFile('C:\Users\Виктория\AppData\Roaming\HwmonitorApp\HwmonitorApp.exe','32');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','HwmonitorApp');
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','bestsalesprofit');
 DeleteFile('C:\Users\ADCC~1\AppData\Roaming\BESTSA~1\app.py','32');
 DeleteFile('C:\Windows\system32\Tasks\bestsalesprofit2','64');
 DeleteFile('C:\Windows\system32\Tasks\bestsalesprofit','64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

 

Выполните скрипт в AVZ

begin
CreateQurantineArchive('c:\quarantine.zip');
end.
c:\quarantine.zip отправьте по адресу newvirus@kaspersky.com

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • qwester
      От qwester
      Прошу прощения если не туда.
      У меня есть интеренет-магазин, который принимает оплату по банковским картам, но клиенты не могут оплатить, в службе поддержки эквайринга из банка написали следущее:
      IP-адрес XXX был заблокирован по рекомендации от ФинЦерт.
      Для исключения ip-адреса из списка ФинЦерт коллеги порекомендовали обратиться в Лабораторию Касперского, так как информация в ФинЦерт поступила от них.
       
      Что с этим делать? Сайт находится на общем хостинге, не VDS
    • красноджан
      От красноджан
      выкинуло с рекламы на сайт [удалено] на вашем компьютере обнаружены вирусы для лечения отправте смс
       

      Сообщение от модератора thyrex Удалена ссылка
    • Хасан Абдурахман
      От Хасан Абдурахман
      Открываеш гугл. Кликаеш по ссылке на какой нибудь сайт . И ждешь, пока касперский решит его открыть. Иногда 3-5 минут ждешь. Аж вся душа выматывается.  
    • initial77
      От initial77
      Добрый день,
       
      Как это отключить раз и навсегда?
      Я не могу даже попасть на собственный роутер, меня это выбешивает уже.
      Если это нельзя отключить я просто удалю ваш продукт.
      Я не хочу ковыряться с исключениями - как просто взять и отключить этот кусок функционала??
    • Камиль Махмутянов
      От Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...