Перейти к содержанию

Рекомендуемые сообщения

Добрый день.

Возникла проблема.

Замечено перенаправление на рекламную станицу: prize6385.downtimeday29.live со станицей "Как я в 26 лет заработала на машину..."

Перенаправление не постоянное, только на http
Антивирусы ничего не находят

CollectionLog-2019.02.21-15.46.zip

Изменено пользователем Rapo
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Замечено перенаправление на рекламную станицу

В каком браузере? Проверьте в IE.

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Web Components

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

 

 

В каком браузере? Проверьте в IE.

Изначально проблема в Chome (появляется не регулярно). Пока в IE не наблюдал.

 

 

Web Components

Удалил, это программа для камер (работает только в IE).

AdwCleanerS22.txt

Ссылка на комментарий
Поделиться на другие сайты

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.

Когда программа запустится, нажмите Yes для соглашения с предупреждением.

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Данный вирус "живёт" у меня давно и не на одном компе.

Что только не пробовал. Даже переустановка ОС не помогла (видимо где-то в какой-то программе).

Хронология как я попадаю на вирус:

Пиши в хроме в гугл поиске запрос (kramvoda), получаю страницу с результатом, при нажанитии на ссылку получаю подмену сайта.

Если это поможет, в решении моего вопроса, , есть скрины с разных машин, с Malwarebytes с расположением и классификацией вируса, только после удаления (как самой программой так и вручную) проблема не исчезает, а Malwarebytes уже не видит вируса.

Так-же есть скриншот хрома с редиректом (исходный код могу скопировать позже).

Очень сложно диагностировать, т.к. обычно открывается только утром на первом http сайте, потом исчезает и не беспокоит, смена системного времени, удаление задач в пнанировщике, проверка автозагрузки - не помогли.

Ссылка на комментарий
Поделиться на другие сайты

Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере.
 

При настройке роутера обязательно пропишите DNS провайдера (а не гугла или ещё там кого-то).


После этого соберите свежие логи Автологером.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Дома роутер, DNS не трогал, остались от провайдера.

Эта машина подключена к маршрутизатору, к которому подключено несколько машин, проблем на них не наблюдалось. Сбросить настройки этого маршрутизатора к сожалению нельзя.
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • nooky910
      Автор nooky910
      Добрый день. Заметил, что при играх резкая просадка фпс началась. Лечил 2 таблетками, но безуспешно. Бесконечно создается сам. Так же был замечен xmring miner, но таблетка его вроде пыталась удалить. 


       
      CollectionLog-2025.05.24-17.36.zip
    • orbita06
      Автор orbita06
      легла вся сеть и 4 сервера вирус удален нужна программа дешифровальщика
    • croc_gon
      Автор croc_gon
      Всем привет проблема следующая каспер постоянно ругается на вирус во временной памяти и не удаляет 
       
      Тип события: Лечение невозможно
      Тип приложения: Kaspersky Endpoint Security для Windows
      Название: avp.exe
      Путь к приложению: C:\Program Files (x86)\Kaspersky Lab\KES.12.8.0
      ID процесса: 18446744073709551615
      Описание результата: Не обработано
      Тип: Троянское приложение
      Название: MEM:Trojan.Win64.ModPlayer.gen
      Пользователь: GONETS\i.zazvonov (Активный пользователь)
      Объект: pmem:\C:\Windows\System32\svchost.exe
      Причина: Пропущено
    • vasia15
      Автор vasia15
      вирус блокирует возможность скачать антивирус,все программы заполняет кракозябрами,установить нет возможности.прошу помощи.сам не справляюсь.
    • Dava
      Автор Dava
      Поймал вирус с торрента который устанавливал мне адблок в эдж, вирус и его папки я нашел и удалил, позже удалил торрент, но теперь при открытии эджа у меня пишет "Microsoft edge неожиданно завершил работу, восстановить страницы?"
      Удалять куки и сбрасывать настройки к начальным и тыкать Repair я пробовал, это не помогло. Я предполагаю что где то еще остался вирусняк который лезет в эдж, но касперский его не видит
      Addition.txt FRST.txt
×
×
  • Создать...