Перейти к содержанию

Несколько раз в час появляется звуковая реклама.


Рекомендуемые сообщения

Здравствуйте.

Проблема следующая. Через неопределенные промежутки времени появляется звуковая реклама (в наушниках). Может быть несколько раз в час, а может быть и пару раз за сутки. В боковой панели "Яндекс Браузера", если нажать на кнопку Яндекс.Музыка видно, что идет вещание с неизвестного сайта. Домен вида fsdfthfsygurqawjediju.ru (случайный набор символов). Антивирус ничего не показывает. Прошу помощи.

CollectionLog-2020.07.09-01.29.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

begin
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
 RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RebootWindows(false);
end.

Компьютер перезагрузится

 

 

Затем:

  • Скачайте AdwCleaner (by Malwarebytes) и сохраните его на Рабочем столе.
  • Запустите его (необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Запустить проверку") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\Logs\AdwCleaner[Sxx].txt (где x - любая цифра).
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Я ими не пользуюсь. Хрома нет, Эдж тоже ни разу не запускал.. Сейчас попробую, но это надо ждать неизвестно сколько..Ну ок, попробую. 

Ссылка на комментарий
Поделиться на другие сайты

2 минуты назад, Stranger1979 сказал:

Я ими не пользуюсь

Можете и дальше не пользоваться, я прошу только проверить. От результатов этой проверки зависит следующая рекомендация.

 

3 минуты назад, Stranger1979 сказал:

Хрома нет

А судя по логам, есть.

Ссылка на комментарий
Поделиться на другие сайты

7 минут назад, Sandor сказал:

А судя по логам, есть.

Хм. Проверил, действительно стоит... Ни разу его не запускал. Ок, сейчас проверю в других браузерах..

Ссылка на комментарий
Поделиться на другие сайты

Несколько дней наблюдений мало что дали. Почти сутки рекламы не было слышно даже в яндекс браузере. Позже начали самопроизвольно открываться страницы сайтов с рекламой (только в яндекс браузере. Хром был открыт на стартовой - там ничего).

 

Вчера опять услышал звуковую рекламу. Были открыты Яндекс браузер, и хром. В момент закрытия яндекс браузера реклама прервалась. Следующие сутки были открыты хром, IE и Edge. Полная тишина.. Так что трудно сказать определенно.  

Изменено пользователем Stranger1979
Ссылка на комментарий
Поделиться на другие сайты

Сделайте сброс настроек Яндекс-браузера и проверьте.

Если не поможет:

Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с вашей операционной системой. Если вы не уверены, какая версия подойдет для вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на вашей системе.
Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt и Addition.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
Подробнее читайте в этом руководстве.
 

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • B_KACKE
      Автор B_KACKE
      Здравствуйте!
      Зашифровало сервер 1с и распространилось дальше по сети
      Сервер 1с был просканирован загрузочной флешкой Kaspersky Rescue Tool 24 (скрин и отчет прикрепил)
      Помогите восстановить файлы. Бэкапы тоже зашифровало. Спасибо
      Addition.txt FRST.txt Files.zip Reports_KRT24.zip
    • Sapfira
      Автор Sapfira
      Возможно, не все знают, но к привычным всем системным часам, расположенным в трее, можно добавить секунды.
      Делается это, через редактор реестра.
      Дальнейшая инструкция предназначена для системы Windows 10, подходит-ли она для предыдущих версий Windows не известно, поэтому, пользователям других систем, лучше не рисковать. Что касается Windows 10, то для этой системы способ проверенный и безопасный.
       
      1.Открываем редактор реестра, введя в поиске "regedit" (без кавычек) и переходим к разделу HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced. Далее, после нажатия в левой части на "Advanced", нужно проверить, есть-ли в правой части параметр "ShowSecondsInSystemClock". Если его нет, то его нужно создать.
      Нажимаем правой кнопкой мыши на "Advanced" и выбираем "Создать Параметр DWORD (32 бита)". Параметр нужно назвать "ShowSecondsInSystemClock" (естественно, без кавычек ).
      Открываем вновь созданный параметр и изменяем значение на 1.
      Жмем "ОК" и закрываем реестр.
      Скрин:
       
       
      2. Чтобы данные изменения вступили в силу, нужно или перезагрузить компьютер или перезапустить проводник. После чего, в трее, у часов появятся секунды.
    • Valery030425
      Автор Valery030425
      В ночь на 02 апреля предположительно через RDP были атакованы и зашифрованы сервер и несколько пользовательских ПК. Выделенный исполняемый файл, зараженные документы и требования в архиве.FRST.txtAddition.txtShortcut.txt А также логи после запуска утилиты FRST
      Pictures (1).zip
×
×
  • Создать...