Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мешают самовсплывающие вкладки на браузере

Ответить
Настройки темы
[решено] Мешают самовсплывающие вкладки на браузере

Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Изменения
Автор: postoronim
Дата: 23-01-2014
Здравствуйте! Комп нахватался вредоносных программ. Теперь в браузере самопроизвольно открываются вкладки различных сайтов (игровые и торговые). Иногда это происходит при нажатии какой либо опции (например "перевод" в онлайн-переводчике). На днях самоудалился скайп из автозагрузки. Прилагаю логи в архиве. Если логи не установятся, значит у меня исчерпан лимит для вложения. Я не знаю как его очистить. Помогите.

Отправлено: 23:51, 17-01-2014

 

Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


В MBAM удалите все кроме:

Код: Выделить весь код
Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 1796 -> Действие не было предпринято.

Обнаруженные файлы:
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

Отправлено: 20:22, 06-02-2014 | #21



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Я не знаю, где надо искать то, что надо удалять и то, что не надо удалять. Если в отчете, то там нет этих троянов.

Отправлено: 21:44, 06-02-2014 | #22


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Цитата:
Я не знаю, где надо искать то, что надо удалять и то, что не надо удалять.
В MBAM нужно удалить все кроме указанных записей. Вот http://safezone.cc/threads/faq-po-ra...malware.16050/ инструкция как удалить объекты в MBAM.

Отправлено: 00:55, 07-02-2014 | #23


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сделано.

Последний раз редактировалось postoronim, 08-02-2014 в 15:43.


Отправлено: 17:05, 07-02-2014 | #24


Пользователь


Сообщения: 110
Благодарности: 24

Профиль | Сайт | Цитировать


Хорошо. Теперь сделайте новые логи по правилам диагностики.

Отправлено: 17:49, 07-02-2014 | #25


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сделано. Но у меня по-прежнему в браузере Гугл Хром остается какая-то зараза, которая превращает некоторые слова и цифры в активные ссылки-кнопки. По ним я попадаю на зараженные сайты

Последний раз редактировалось iskander-k, 08-02-2014 в 17:39.


Отправлено: 20:33, 07-02-2014 | #26


Ветеран


Консультант


Сообщения: 1511
Благодарности: 413

Профиль | Отправить PM | Цитировать


Здравствуйте!

1) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true); 
 QuarantineFile('C:\PROGRA~2\Wincert\WIN32C~1.DLL','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-firefoxinstaller.exe','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-codedownloader.exe','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-chromeinstaller.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.

2) Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

3) выполните 2-й стандартный скрипт такой версией AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

4) Удалите/отключите все расширения в Хроме.

-------


Отправлено: 23:23, 07-02-2014 | #27


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Сделал. Отправил по форме. По третьему пункту выполнил. Но не могу найти файл virusinfo_syscheck.zip. По п.4 зашел в настройки - расширения и удалил все что удалялось и снял галочки с тех, что не удалялись. Оставил только оповещение почты (оно мне очень удобно). Или его тоже удалить?

Отправлено: 12:11, 08-02-2014 | #28


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Всякий раз как вхожу в Гугл-Хром мой Нортон предотвращает атаку с какого-то компьютера. О чем пишет в своем отчете. Отчеты прилагаю.

Отправлено: 16:30, 14-02-2014 | #29


Аватара для postoronim

Старожил


Сообщения: 349
Благодарности: 6

Профиль | Отправить PM | Цитировать


Отчет.

Последний раз редактировалось postoronim, 20-02-2014 в 17:02.


Отправлено: 16:31, 14-02-2014 | #30



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » [решено] Мешают самовсплывающие вкладки на браузере

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
как разделить рабочий стол на вкладки? ByUNNAMED Хочу все знать 2 16-02-2012 23:23
Установка - Серверные расширения FrontPage XP мешают установить Vista kefi Microsoft Windows Vista 2 10-02-2010 15:03
нет вкладки на общий доступ в свойствах папки denis-k Microsoft Windows NT/2000/2003 5 21-04-2009 12:09
WINS/Browse - Локальная сеть + adsl интернет мешают друг другу. Ferdinand3 Сетевые технологии 5 21-02-2008 17:33
Драйвера видеокарты Aopen pci-e 6600 мешают загрузке Windows ne-znaika Непонятные проблемы с Железом 14 16-10-2007 21:07




 
Переход