|
Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Вирус самопроизвольно открывает рекламу в браузере |
|
|
[решено] Вирус самопроизвольно открывает рекламу в браузере
|
Новый участник Сообщения: 12 |
Добрый день. Столкнулся с проблемой, подхватил вирус, который сам открывает браузер и запускает в нем рекламу. Чистил комп программой cureit, та нашла несколько вирусов и удалила их, но проблема осталась. Так же, в автозагрузке нашел программу Zaxar (я так понял вирусняк), но при этом папка на которую эта программа ссылается - удалена, как будто этот "захар" накачал вирусов и позже сам удалился. Прошу вас помочь, спасибо!
|
|
Отправлено: 16:13, 13-04-2017 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:33, 13-04-2017 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Сделал!
|
Отправлено: 17:40, 13-04-2017 | #3 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Через Панель управления - Удаление программ - удалите нежелательное ПО:
Цитата:
Выполните скрипт в АВЗ (Файл - Выполнить скрипт): begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); QuarantineFileF('c:\program files (x86)\zaxar', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0); QuarantineFile('C:\Windows\System32\wsaudio.dll', ''); QuarantineFile('C:\Windows\system32\tasks\bossnewsbizhugosm', ''); ExecuteFile('schtasks.exe', '/delete /TN "bossnewsbizhugosm" /F', 0, 15000, true); QuarantineFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', ''); DeleteFile('C:\Windows\System32\wsaudio.dll', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteFileMask('c:\program files (x86)\zaxar', '*', true); DeleteDirectory('c:\program files (x86)\zaxar'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\wsaudio\Parameters','ServiceDll'); RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Zaxar','command'); ExecuteSysClean; ExecuteWizard('SCU', 2, 3, true); CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip'); RebootWindows(true); end. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Подробнее читайте в этом руководстве. |
|
------- Отправлено: 09:30, 14-04-2017 | #4 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Готово! После удаления найденных объектов, появился еще один отчет. Высылаю оба.
|
|
Отправлено: 10:29, 15-04-2017 | #5 |
Старожил Сообщения: 387
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 10:35, 15-04-2017 | #6 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Прошу прощения за столь долгий ответ, не было возможности пересечься с данным компьютером. Высылаю запрошенные выше логи. Так же, высылаю свежие логи из adwcleaner, так как при проверке сегодня он нашел еще 49 угроз.
|
Отправлено: 15:41, 25-04-2017 | #7 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
start CreateRestorePoint: GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR Extension: (TestTrue mini) - C:\Users\Andrey\AppData\Local\Google\Chrome\User Data\Default\Extensions\hjjgjobepeoneoaemimcdkefocoedblg [2017-04-19] OPR Extension: (TestTrue mini) - C:\Users\Andrey\AppData\Roaming\Opera Software\Opera Stable\Extensions\hjjgjobepeoneoaemimcdkefocoedblg [2017-04-19] Task: {56DF4C5C-5420-49AF-ADC1-7B70F2A50DB9} - System32\Tasks\notbadnewsnetnexasm => Chrome.exe notbadnews.net/nexasm <==== ATTENTION EmptyTemp: Reboot: end ![]() Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению. Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве. |
------- Отправлено: 15:59, 25-04-2017 | #8 |
Новый участник Сообщения: 12
|
Профиль | Отправить PM | Цитировать Готово
|
Отправлено: 16:13, 25-04-2017 | #9 |
Ветеран Сообщения: 5318
|
Профиль | Отправить PM | Цитировать Что с проблемой?
|
------- Отправлено: 16:21, 25-04-2017 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Microsoft показывает рекламу в браузере Chrome на Windows 10 | OSZone News | Новости и события Microsoft | 4 | 21-01-2017 20:03 | |
Как удалить рекламу в браузере? | Konstantyn2000 | Лечение систем от вредоносных программ | 1 | 22-11-2015 16:38 | |
Google Chrome стартовой страницей открывает traflabs-nu.ru / Вирус в браузере | Иван_Лизунов@vk | Лечение систем от вредоносных программ | 1 | 16-10-2015 08:19 | |
Компьютер открывает кучу рекламы в браузере(( Помогите!!! | ElenaLi | Лечение систем от вредоносных программ | 1 | 06-11-2014 12:07 | |
[решено] Помогите убрать рекламу в браузере | roger3 | Лечение систем от вредоносных программ | 8 | 07-05-2013 12:21 |
|