Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Реклама в браузерах

Ответить
Настройки темы
Реклама в браузерах

Новый участник


Сообщения: 34
Благодарности: 0


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго времени суток, Уважаемые!
Пришел с работы домой и тут обнаружил всякого рода рекламу с ссылками на kudrafa.ru
С компом никогда такого не случалось, пользуемся аккуратно.
Подцепился откуда-то вирус, помогите!
Заранее благодарен!!!

Отправлено: 15:54, 02-12-2014

 

Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок.PNG
(172.9 Kb, 6 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.12.02-18.49.zip
(84.4 Kb, 3 просмотров)

Что-то не прикрепились файлы с логами и скрин к сообщению =(

Отправлено: 15:56, 02-12-2014 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Здравствуйте!

1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код: Выделить весь код
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunсh Intеrnеt Ехplоrеr Вrоwsеr.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\IССup Lаunсhеr.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\Uninstаll Lаunсhеr.lnk','');
 QuarantineFile('C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\IССup Lаunсhеr.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\ТmNаtiоnsFоrеvеr.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\fleshka\fleshka\тендер\Tima\Сведения о квалификации\Оpеrа.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\fleshka\Fаllоut 3 GОТY.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\fleshka\IССup Lаunсhеr.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\fleshka\Wоrld оf Таnks.lnk','');
 QuarantineFile('C:\Users\Notebook\Desktop\fleshka\тендер\Tima\Сведения о квалификации\Оpеrа.lnk','');
 QuarantineFile('C:\firefox.bat','');
 QuarantineFile('C:\iexplore.bat','');
 QuarantineFile('C:\Program Files (x86)\Launcher.bat','');
 QuarantineFile('C:\Program Files (x86)\unins000.bat','');
 QuarantineFile('D:\TmForeverLauncher.bat','');
 QuarantineFile('C:\opera.bat','');
 QuarantineFile('D:\Games\FalloutLauncher.bat','');
 QuarantineFile('C:\WoTLauncher.bat','');
 DeleteFile('C:\firefox.bat','');
 DeleteFile('C:\iexplore.bat','');
 DeleteFile('C:\Program Files (x86)\Launcher.bat','');
 DeleteFile('C:\Program Files (x86)\unins000.bat','');
 DeleteFile('D:\TmForeverLauncher.bat','');
 DeleteFile('C:\opera.bat','');
 DeleteFile('D:\Games\FalloutLauncher.bat','');
 DeleteFile('C:\WoTLauncher.bat','');
ExecuteSysClean;
 ExecuteRepair(1);
 ExecuteRepair(2);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.


2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK.



Отчёт о работе прикрепите к вашему следующему сообщению.


4. Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

-------


Отправлено: 16:02, 02-12-2014 | #3


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок2.PNG
(72.6 Kb, 1 просмотров)

Цитата Sandor:
3. Файл CheckBrowserLnk.log
из папки
Цитата:
...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK. »
Не обнаружил данный лог в указанной папке.

Отправлено: 16:13, 02-12-2014 | #4


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок3.PNG
(82.3 Kb, 6 просмотров)
Вложения
Тип файла: log Check_Browsers_LNK.log
(9.4 Kb, 1 просмотров)

Поправка...
Была ошибка.
Выкладываю лог и скрин ошибки из папки LOG.

Отправлено: 16:16, 02-12-2014 | #5


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Скопируйте и лог отчета и утилиту на рабочий стол и попробуйте еще раз.

-------


Отправлено: 16:19, 02-12-2014 | #6


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изображения
Тип файла: png Снимок4.PNG
(73.1 Kb, 2 просмотров)
Вложения
Тип файла: zip CollectionLog-2014.12.02-19.19.zip
(83.1 Kb, 0 просмотров)
Тип файла: log Check_Browsers_LNK.log
(9.4 Kb, 2 просмотров)

Прикрепляю CollectionLog согласно пункту 4 + лог Check Browsers LNK из папки LOG с рабочего стола (та же ошибка повторилась)
и еще антивирус ругается на АВЗ, ничего не предпринимаю...

Отправлено: 16:24, 02-12-2014 | #7


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Все беды из папки ...\Desktop\fleshka\fleshka\тендер\Tima\ ?

Отправлено: 16:37, 02-12-2014 | #8


Аватара для Sandor

Ветеран


Консультант


Сообщения: 5318
Благодарности: 1330

Профиль | Отправить PM | Цитировать


Давайте так попробуем:

Ярлыки
Цитата:
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Моzillа Firеfох.lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Ехplоrеr.lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Моzillа Firеfох.lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Ехplоrеr (Nо Аdd-оns).lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\IССup Lаunсhеr.lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICCup Launcher\Uninstаll Lаunсhеr.lnk
C:\Users\Notebook\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехplоrеr.lnk
C:\Users\Notebook\Desktop\IССup Lаunсhеr.lnk
C:\Users\Notebook\Desktop\ТmNаtiоnsFоrеvеr.lnk
C:\Users\Notebook\Desktop\fleshka\fleshka\тендер\Tima\Сведения о квалификации\Оpеrа.lnk
C:\Users\Notebook\Desktop\fleshka\Fаllоut 3 GОТY.lnk
C:\Users\Notebook\Desktop\fleshka\IССup Lаunсhеr.lnk
C:\Users\Notebook\Desktop\fleshka\Wоrld оf Таnks.lnk
C:\Users\Notebook\Desktop\fleshka\тендер\Tima\Сведения о квалификации\Оpеrа.lnk
исправьте с помощью утилиты ClearLNK.
Отчет прикрепите к следующему сообщению.


Цитата аян:
антивирус ругается на АВЗ »
Это ложное срабатывание. По правилам антивирус нужно отключать на время лечения.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код: Выделить весь код
var PathAutoLogger, CMDLine : string;

 begin
 clearlog;
 PathAutoLogger := Copy(GetAVZDirectory, 0, (Length(GetAVZDirectory)-4));
 AddToLog(PathAutoLogger);
 SaveLog(PathAutoLogger+'report3.log');
 CMDLine := 'a "' + PathAutoLogger + '\Report.zip" "' + PathAutoLogger + '\report*.log"';
 ExecuteFile('7z.exe', CMDLine, 0, 15000, true);
 end.
Архив Report.zip из папки с AutoLogger, пожалуйста, прикрепите к своему сообщению.

Файл Errors.txt из папки CheckBrowsersLNK тоже прикрепите к сообщению.

-------


Отправлено: 16:39, 02-12-2014 | #9


Новый участник


Сообщения: 34
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: log ClearLNK-02.12.2014_19-44.log
(5.3 Kb, 2 просмотров)
Тип файла: log ClearLNK-02.12.2014_19-45 CBR.log
(4.3 Kb, 0 просмотров)
Тип файла: zip Report.zip
(1.2 Kb, 0 просмотров)

Приношу извинения, я не скачал ClearLNK, и перекидывал лог на CheckBrowsersLNK.
Исправился.

Отправлено: 16:50, 02-12-2014 | #10



Компьютерный форум OSzone.net » Информационная безопасность » Лечение систем от вредоносных программ » Реклама в браузерах

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Вирусная реклама во всех браузерах Focstrotnoob Лечение систем от вредоносных программ 7 09-10-2014 14:14
Реклама в браузерах Full HD Лечение систем от вредоносных программ 1 26-09-2014 11:00
Реклама в браузерах. cher Лечение систем от вредоносных программ 1 26-09-2014 10:22
[решено] Реклама во всех браузерах student81 Лечение систем от вредоносных программ 0 04-09-2014 13:06
[решено] Реклама во всех браузерах CoF_TuZ Лечение систем от вредоносных программ 7 09-06-2014 14:12




 
Переход