Перейти к содержанию

Не видит вирус, Реклама в браузере блокируется


Михаил Киселёв

Рекомендуемые сообщения

Здравствуйте! У меня 100% вирус на компьютере, и довольно таки хитрый. Я 2 раза перезагружал компьютер, 2 раза проводил полную проверку. Результата не дало.


Галочка "Обнаруживать другие программы, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя" - стоит.


Этот вирус внес какие-то изменения почти во все программы на компьютере, так как у них дата установки обновилась и стала 20 мая (скриншот прикрепил)


До установки касперского реклама была в браузере "Гугл Хром", на популярных сайтах - ВК, Ютуб и т.д..


Установил Касперский, он стал блокировать ее в браузере, пишет всегда (всплывает справа) - "Загрузка запрещена".


Полная запись в логе: "21.05.2018 18.14.31;Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный сайт;https://mb49mn8bz.ru/d6safundjenk6af/30370.js;https://mb49mn8bz.ru/d6safundjenk6af/30370.js;Веб-адрес;GoogleChrome;05/21/2018 18:14:31"


Только так блокирует и все.. А удалить вообще невозможно. Но из-за этого теперь процессор нагружен почти до 100%, хотя стоит i5 . Никогда так не нагружался, максимум 15-20% видел..


Заранее спасибо за помощь.


Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! У меня 100% вирус на компьютере, и довольно таки хитрый. Я 2 раза перезагружал компьютер, 2 раза проводил полную проверку. Результата не дало.


Галочка "Обнаруживать другие программы, которые могут быть использованы злоумышленниками для нанесения вреда компьютеру или данным пользователя" - стоит.


Этот вирус внес какие-то изменения почти во все программы на компьютере, так как у них дата установки обновилась и стала 20 мая (скриншот прикрепил)


До установки касперского реклама была в браузере "Гугл Хром", на популярных сайтах - ВК, Ютуб и т.д..


Установил Касперский, он стал блокировать ее в браузере, пишет всегда (всплывает справа) - "Загрузка запрещена".


Полная запись в логе: "21.05.2018 18.14.31;Заблокирован веб-адрес, который может быть использован злоумышленниками для нанесения вреда компьютеру и персональным данным, или рекламный сайт;https://mb49mn8bz.ru...еб-адрес;GoogleChrome;05/21/2018 18:14:31"


Только так блокирует и все.. А удалить вообще невозможно. Но из-за этого теперь процессор нагружен почти до 100%, хотя стоит i5 . Никогда так не нагружался, максимум 15-20% видел..


Заранее спасибо за помощь


 


Сообщение от модератора Mark D. Pearlstone
Темы объединены.

CollectionLog-2018.05.22-00.11.zip

Ссылка на комментарий
Поделиться на другие сайты

Выполните скрипт в AVZ

begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 DeleteFile('C:\WINDOWS\system32\Tasks\GoogleUpdateSecurityTaskMachine_GP','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\GoogleUpdateSecurityTaskMachine_DP','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\GoogleUpdateSecurityTaskMachine_OC','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\GoogleUpdateSecurityTaskMachine_RB','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\GoogleUpdateSecurityTaskMachine_ZC','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\bku0000499931909455','x64');
 DeleteFile('C:\Users\TheMKTV\AppData\Local\Temp\zhjbli4f.uee\hhueiqpii.exe','64');
 DeleteFile('C:\WINDOWS\system32\Tasks\CCleaner Update','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\CCleanerSkipUAC','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\DeviceDirectoryClient\DeviceDirectoryClientTask','x64');
 DeleteFile('C:\WINDOWS\system32\Tasks\Microsoft\Windows\Services\WindowsUpdate32','x64');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
  • Обратите внимание: будет выполнена перезагрузка компьютера.
Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.

1. Распакуйте архив с утилитой в отдельную папку.

2. Перенесите Check_Browsers_LNK.log из папки Autologger на ClearLNK как показано на рисунке

move.gif

3. Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.

4. Прикрепите этот отчет к своему следующему сообщению.

 

Пожалуйста, ЕЩЕ РАЗ запустите Autologger, прикрепите к следующему сообщению НОВЫЕ логи.

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool NAAC5Ba.png и сохраните на Рабочем столе.

  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.

3munStB.png

3. Нажмите кнопку Scan.

4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.

5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).

6. Отчеты, полученные в пунктах 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.

Ссылка на комментарий
Поделиться на другие сайты

1. Откройте Блокнот и скопируйте в него приведенный ниже текст

CreateRestorePoint:
GroupPolicy: Restriction - Windows Defender <==== ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <==== ATTENTION
CHR StartupUrls: Default -> "","hxxp://mail.ru/cnt/7993/","hxxp://websearch.searchfix.info/?pid=724&r=2014/11/25&hid=8288379229089277140&lg=EN&cc=RU","hxxp://www.mystartsearch.com/?type=hp&ts=1419246029&from=epom&uid=SAMSUNGXHM321HX_S26VJ9AZ632908","hxxp://mail.ru/cnt/10445?gp=mp3","hxxp://www.google.com","hxxp://mail.ru/cnt/10445?gp=blackbear9","hxxp://mail.ru/cnt/10445?gp=openpart2","hxxp://go.mail.ru/?chverfix=1&fr=chverfix_sg","hxxp://www.istartpageing.com/?type=hp&ts=1450040666&z=2143fae8e41e4034cffa9b8g7z0w6efe3z8e2qaq4z&from=cmi&uid=WDCXWD10EZEX-00BN5A0_WD-WCC3FC55E9665E966","hxxp://www.yoursearching.com/?type=hp&ts=1450118919&z=7e14a544671a1397391a2eeg3z2wee3gcg5b8t0g2q&from=face&uid=WDCXWD10EZEX-00BN5A0_WD-WCC3FC55E9665E966","hxxp://www.istartpageing.com/?type=hp&ts=1450205299&z=fab8d48bc10419b20f8a85egezew4e8o8e2wbo1t2q&from=cmi&uid=WDCXWD10EZEX-00BN5A0_WD-WCC3FC55E9665E966","hxxp://mail.ru/cnt/10445?gp=820323"
CHR HKLM\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
CHR HKU\S-1-5-21-2532700777-173496539-699649590-1001\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mchjnmdbdlkdbfliogedbnpnanfjnolk] - hxxps://chrome.google.com/webstore/detail/mchjnmdbdlkdbfliogedbnpnanfjnolk
2017-11-25 00:43 - 2017-11-25 00:43 - 000000000 _____ () C:\Users\TheMKTV\AppData\Roaming\df0cbc26de5c23bc4d42fd7abb4962ee
2018-05-20 01:35 - 2018-05-20 01:35 - 000068356 _____ () C:\Users\TheMKTV\AppData\Roaming\run2.exe
Task: {1706C02A-CD92-446B-9C97-D0A613B2C582} - System32\Tasks\GoogleUpdateSecurityTaskMachine_GP => C:\Users\TheMKTV\AppData\Local\e8e3db7303b847e7b20c72b95c75140f\HandlerExecution.exe <==== ATTENTION
Task: {300F361A-8059-4ADC-97FE-C0CA2AA1A92D} - \Microsoft\Windows\UNP\RunCampaignManager -> No File <==== ATTENTION
Task: {6502514F-F4C4-4742-96C1-D1F9FA088481} - System32\Tasks\Noise Italian Juest => C:\WINDOWS\system32\rundll32.exe "C:\Program Files\Noise Italian Juest\Noise Italian Juest.dll",VDTUedi <==== ATTENTION
Task: {7A1CE6A5-35E3-4EA9-97C1-6D46E4502189} - System32\Tasks\GoogleUpdateSecurityTaskMachine_OC => C:\ProgramData\3eb674db41b54cf885961b287c2b8ca0\HandlerExecution.exe <==== ATTENTION
Task: {9765E027-3291-45A1-A50E-F8569E0736E0} - System32\Tasks\Microsoft\Windows\DeviceDirectoryClient\DeviceDirectoryClientTask => C:\WINDOWS\winmain64.exe
Task: {9FEFE414-78F9-42C4-A378-3107FA0584B5} - System32\Tasks\Microsoft\Windows\Services\WindowsUpdate32 => C:\WINDOWS\srv_ext.exe
Task: {A51D8835-868D-4C6A-96A3-2D16497EA040} - System32\Tasks\GoogleUpdateSecurityTaskMachine_DP => C:\Users\TheMKTV\AppData\Local\Temp\6d82f9c5094746d1869dd3124df024d5\HandlerExecution.exe <==== ATTENTION
Task: {E95CCC3E-1A69-4A57-9312-53DA474FF8EA} - System32\Tasks\GoogleUpdateSecurityTaskMachine_RB => C:\Users\TheMKTV\AppData\Local\Temp\8428a3afdee8476d8be3c14d702bec31\HandlerExecution.exe <==== ATTENTION
Task: {FEBAFD74-33F2-475E-985D-0ED998C3C50C} - System32\Tasks\GoogleUpdateSecurityTaskMachine_ZC => C:\ProgramData\9c690703f4e34864bc41e84cecde0e0d\HandlerExecution.exe <==== ATTENTION
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [128]
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [144]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [128]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [144]
Reboot:
2. Нажмите ФайлСохранить как

3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool

4. Укажите Тип файлаВсе файлы (*.*)

5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить

6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.

  • Обратите внимание: будет выполнена перезагрузка компьютера.
Ссылка на комментарий
Поделиться на другие сайты

Готово


Я не знаю, что произошло. Но после перезагрузки, Касперский перестал выдавать окно о блокировке ссылки.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.

  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10);
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу;
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt;
  • Процитируйте содержимое файла в своем следующем сообщении.
Ссылка на комментарий
Поделиться на другие сайты

SecurityCheck by glax24 & Severnyj v.1.4.0.53 [27.10.17]
WebSite: www.safezone.cc
DateLog: 22.05.2018 05:25:43
Path starting: C:\Users\TheMKTV\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: TheMKTV
VersionXML: 5.06is-19.05.2018
___________________________________________________________________________
 
Windows 10(6.3.17134) (x64) Education Версия: 1803 Lang: Russian(0419)
Дата установки ОС: 20.05.2018 10:56:01
Статус лицензии: Office 16, Office16ProPlusR_Grace edition Срок окончания начального льготного периода: 5071 мин.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Срок окончания начального льготного периода: 41071 мин.
Статус лицензии: Windows®, Education edition Windows находится в режиме уведомления
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [243.2 Гб] Занято: [165.7 Гб] Свободно: [77.5 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.48.17134.0
Контроль учётных записей пользователя отключен
^Рекомендуется включить уровень по умолчанию: Win+R ввести UserAccountControlSettings и Enter^
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Kaspersky Anti-Virus (включен и обновлен)
Windows Defender (отключен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Защитника Windows (mpssvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Kaspersky Anti-Virus (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Anti-Virus v.18.0.0.405
Kaspersky Secure Connection v.18.0.0.405
-------------------------- [ SecurityUtilities ] --------------------------
UnHackMe 9.85
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-разрядная) v.5.40.0 Внимание! Скачать обновления
VMware Workstation v.14.0.0
FileZilla Client 3.29.0 v.3.29.0 Внимание! Скачать обновления
TeamViewer 13 v.13.1.3629
TeamViewer 13 (TeamViewer) - Служба работает
--------------------------------- [ IM ] ----------------------------------
WhatsApp v.0.2.6426
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 151 v.8.0.1510.12 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u172-windows-i586.exe)^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 60.0.1 (x64 ru) v.60.0.1
Yandex v.18.4.0.2080 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.66.0.3359.181
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.66.0.3359.181
C:\Users\TheMKTV\AppData\Local\Yandex\YandexBrowser\Application\browser.exe v.18.4.0.2080
C:\Windows\SystemApps\Microsoft.MicrosoftEdge_8wekyb3d8bbwe\MicrosoftEdge.exe v.11.0.17134.48
------------------ [ AntivirusFirewallProcessServices ] -------------------
Kaspersky Anti-Virus Service 18.0.0 (AVP18.0.0) - Служба работает
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avp.exe v.18.0.0.405
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Anti-Virus 18.0.0\avpui.exe v.18.0.0.405
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksde.exe v.18.0.0.405
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Secure Connection 2.0\ksdeui.exe v.18.0.0.405
C:\Program Files\Windows Defender\MSASCuiL.exe v.4.13.17134.1
Антивирусная программа "Защитника Windows" (WinDefend) - Служба остановлена
Служба проверки сети Windows Defender Antivirus (WdNisSvc) - Служба остановлена
----------------------------- [ End of Log ] ------------------------------
 

 

 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Paul123
      Автор Paul123
      Здравствуйте. Суть такая. Пару дней назад друг начал жаловаться на интернет, ничего не работает, только контакт и яндекс.
       
      Сначала думали, роскомнадзор, или антидроновая тревога.
       
      Но!
       
      1. Любые другие устройства, подключённые к тому же самому роутеру видят как обычно все сайты.
      2. На компьютере же доступно только Авито, ВБ, яндекс Простихоспади, Гугл впадает в бесконечную загрузку, и Контакт. Так как будто вайтлист работает.
      3. Все остальные сайты впадают в вечную загрузку, в том числе и Касперский (иначе бы мы пролечили давно, увы).
      4. Никаких вымогательных картинок не возникало.
      5. Мы скачали на мобильник Kaspersky Virus Removal Tool, загрузили на компьютер, прогнали проверку, ничего не нашлось.
      6. Мы попытались до этого скачать обычный касперский, но установщик входил в бесконечную загрузку. Установщик касперского так же через мобильник скачали. (нужен дистрибутив!! свежий, обновлённый, но я такого что то не нахожу)
      7. В какой то момент подумали, раз мобильник через вайфай, подключённый к тому же самому роутеру, пашет, значит надо найти свисток и подключиь его к компьютеру. Заработало! Все сайты грузит всё как обычно. Тоесть дело только в сетевой карте!
      8. Мы кое как скачали через свисток большого касперского и, ничего. Он запнулся на 99%. Что ему надо непонятно. До этого надо было всю установку над ним стоять и прожимать повторить каждый раз, когда он запинался при загрузке, тут на 99% такой опции не было.
      9. Ок, свисток работает, работал... На следующий день с ним по словам друга произошло то же, что и с обычной сетевой картой... Это точно вирус. Сайты так же не грузят.
       
      Я сейчас качаю Kaspersky Rescue Disk, незнаю, поможет ли это.
       
      Друг грешит на игру, которую относительно недавно поставил, но она достаточно старая, а с момента установки прошло несколько дней.
       
      10. Мы посносили всё, что было установлено за последние дней 10. Но если вирус уже в системе, то это не поможет.
       
      Мы грешили на обновление Виндовс, но тогда бы и у других было бы то же.
      Виндовс 10, обновлялся ли он, не помню, если честно.
       
      В общем сейчас пытаюсь оффлайн пролечить компьютер Kaspersky Rescue Disk. Kaspersky Virus Removal Tool не помогает.
       
      CollectionLog-2025.07.12-19.05.zip
    • Solnepek7
      Автор Solnepek7
      Помогите пожалуйста, никак не могу найти майнер на ноутбуке. Почему думаю что майнер, потому что при включении диспетчера задач или process exp, ноут сразу затихает и вентиляторы не крутятся, как только диспетчер закрою, сразу большая активность. Сижу битый час общаюсь с DeepSeek, он там что то рекомендует, но не видит(я скрины ему кидал). Скачал SystemInformer (process hacker тот же), тут уже интереснее, при закрытии диспетчера cmd.exe грузит CPU до 33% и жрет 2.4гб памяти, но в дереве процессов не могу найти этот искомый файл что так грузит и запускается через команду. При открытии диспетчера process hacker сразу показывает что cpu в норме, 99% простаивает и файл закрывается. То есть при открытии диспетчера майнер закрывается, с помощью  process hacker не получается найти, банально не понимаю куда тыкать, да же с помощью нейрухи, deepseek иногда говорит несуществующие вкладки. Пришёл к реальным людям)
      Логи прикрепил, в безопасном режиме включал, всё тихо, шума нет, 99% простой системы. 3 раза сделал полную проверку касперским, не видит
      CollectionLog-2025.06.11-19.09.zip

    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • korenis
      Автор korenis
      Скачал установщик адоб премьера с левого сайта, в итоге появился вирус, который закрывает браузер и устанавливает расширение. Антивирусы удаляют эти расширения, но при следующем запуске браузера всё возвращается. Логи и фото прикрепляю.CollectionLog-2025.07.02-12.07.zip
×
×
  • Создать...