Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Мешают самовсплывающие вкладки на браузере (http://forum.oszone.net/showthread.php?t=275992)

postoronim 17-01-2014 23:51 2291289

Мешают самовсплывающие вкладки на браузере
 
Здравствуйте! Комп нахватался вредоносных программ. Теперь в браузере самопроизвольно открываются вкладки различных сайтов (игровые и торговые). Иногда это происходит при нажатии какой либо опции (например "перевод" в онлайн-переводчике). На днях самоудалился скайп из автозагрузки. Прилагаю логи в архиве. Если логи не установятся, значит у меня исчерпан лимит для вложения. Я не знаю как его очистить. Помогите.

mike 1 19-01-2014 11:42 2292030

Здравствуйте!

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteAVUpdate;   
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
  begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
  end;
 ClearQuarantine;
 QuarantineFile('C:\Program Files\Internet Explorer\iexplore.url','');
 QuarantineFile('C:\Program Files\Google\Chrome\Application\chrome.url','');
 DeleteFile('C:\Program Files\Google\Chrome\Application\chrome.url','32');
 DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32'); 
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
BC_Activate;
 ExecuteRepair(9);   
RebootWindows(true);
end.

Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:

Код:

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.

Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

Пересоздайте ярлыки для браузеров.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Скачайте Malwarebytes' Anti-Malware или с зеркала, установите (во время установки откажитесь от использования Пробной версии), обновите базы, выберите "Perform Full Scan" ("Полное сканирование"), нажмите "Scan" ("Сканирование"), после сканирования - Ok - Show Results ("Показать результаты") - Откройте лог, скопируйте в Блокнот и прикрепите его к следующему посту.
Самостоятельно ничего не удаляйте!!!
Если лог не открылся, то найти его можно в следующей папке:
Код:

%appdata%\Malwarebytes\Malwarebytes' Anti-Malware\Logs
Файл требующегося лога имеет имя mbam-log-[data] (time).txt, например: mbam-log-2013-11-09 (07-32-51).txt
Если базы MBAM в автоматическом режиме обновить не удалось, обновите их отдельно. Загрузить обновление MBAM.
Подробнее читайте в руководстве

postoronim 21-01-2014 13:59 2293345

Сделал. Только теперь у меня исчерпан лимит вложений. Как его очистить?

mike 1 21-01-2014 15:37 2293414

Личный кабинет => Вложения

В MBAM удалите все кроме:

Код:

Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 1976 -> Действие не было предпринято.

Обнаруженные файлы:
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveBroker.exe.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\DealPlyLiveOnDemand.exe.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_am.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ar.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_bg.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_bn.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ca.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_cs.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_da.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_de.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_el.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_en-GB.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_en.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_es-419.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_es.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fa.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fi.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fil.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_fr.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_gu.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hi.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hr.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_hu.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_id.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_is.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_it.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_iw.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ja.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_kn.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ko.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_lv.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ml.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_mr.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ms.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_nl.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_no.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pl.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pt-BR.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_pt-PT.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ro.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ru.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sk.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sl.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sr.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sv.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_et.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_lt.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_sw.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ta.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_te.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_th.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_tr.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_uk.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_ur.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_vi.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_zh-CN.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\goopdateres_zh-TW.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\npGoogleUpdate3.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\psmachine.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.
C:\AdwCleaner\Quarantine\C\Program Files\DealPlyLive\Update\1.3.23.0\psuser.dll.vir (PUP.Optional.DealPly.A) -> Действие не было предпринято.

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

postoronim 22-01-2014 12:21 2293977

"Личный блокнот" нашел, "Личные сообщения" нашел, а "Личный кабинет" не нашел. Может быть укажите мне путь подробнее?
Открыл МВАМ, нажал "Отчеты". Там высветилось нечто не похожее, на то, что написали Вы. Там указаны текстовые фалы отчета. Поэтому я в недоумении, что мне удалять, а что "кроме"... Пока не предпринимаю ничего...
Поясните мне как ребенку, более подробно.

Sandor 22-01-2014 16:21 2294125

postoronim, Профиль - Разное (файлы)

Vadikan 23-01-2014 00:37 2294473

http://forum.oszone.net/profile.php?do=editattachments

postoronim 23-01-2014 12:13 2294632

Спасибо! Личный кабинет нашел и вложения вычистил. А вот как выполнить задание ув. mike 1 по-прежнему не знаю.

regist 23-01-2014 12:58 2294666

http://safezone.cc/threads/faq-po-ra...0/#post-134172

postoronim 23-01-2014 21:09 2294970

Удалил через МВАМ что требовалось. Прилагаю отчет.

mike 1 23-01-2014 21:38 2294979

Вот это зря удалили:

Код:

Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 1972 -> Удалить после перезагрузки системы.
Обнаруженные файлы:
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Удалить после перезагрузки системы.

Восстанавливайте теперь эти записи по этой http://safezone.cc/threads/faq-po-ra...malware.16050/ инструкции

После восстановления еще раз просканируйте и прикрепите новый лог MBAM.

postoronim 26-01-2014 20:41 2296869

Кажется восстановил.

mike 1 26-01-2014 22:20 2296920

Сделайте новые логи по правилам диагностики.

postoronim 27-01-2014 11:42 2297179

Сделано.

mike 1 02-02-2014 01:34 2300964

Прошу прощения за длительный ответ.
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R1].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

postoronim 03-02-2014 14:09 2301787

Сделал.

mike 1 03-02-2014 18:52 2301994

  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan".
  • По окончанию сканирования снимите галочки со следующих строк:
    Код:

    Folder Found C:\Program Files\Mail.Ru
    Folder Found C:\Users\Александр\AppData\Local\Mail.Ru
    Value Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]

  • Нажмите кнопку "Clean" и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Еще раз сделайте лог MBAM.

postoronim 05-02-2014 00:44 2302890

Я просканировал. Но прога либо зависла либо еще что... я ее поведение не понял. Никаких строк я не увидел, поэтому галочки снимать не откуда было. Я решил нажать "очистить"... подумалось, может тогда предложат мне какие-то строки. Но эта зараза стала чистить без всяких вопросов. Что она там вычистила, наверное, известно из отчета.

mike 1 05-02-2014 13:22 2303166

Сделайте лог MBAM.

postoronim 06-02-2014 13:40 2303964

Сделал. Но появились новые трудности: во-первых, опять проникли вредоносные проги, которые стали выделять ключевые слова и цифры в текстах как кнопки-ссылки на разные торговые сайты. Браузер Гугл-Хром, который всегда работал отлично, стал зависать или при переключении вкладок изображение дергает вверх-вниз.

mike 1 06-02-2014 20:22 2304270

В MBAM удалите все кроме:

Код:

Обнаруженные процессы в памяти:  1
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> 1796 -> Действие не было предпринято.

Обнаруженные файлы:
C:\Windows\kmsem\KMService.exe (Trojan.FakeAlert) -> Действие не было предпринято.

После удаления ещё раз просканируйте и прикрепите к своему сообщению новый лог.

postoronim 06-02-2014 21:44 2304324

Я не знаю, где надо искать то, что надо удалять и то, что не надо удалять. Если в отчете, то там нет этих троянов.

mike 1 07-02-2014 00:55 2304492

Цитата:

Я не знаю, где надо искать то, что надо удалять и то, что не надо удалять.
В MBAM нужно удалить все кроме указанных записей. Вот http://safezone.cc/threads/faq-po-ra...malware.16050/ инструкция как удалить объекты в MBAM.

postoronim 07-02-2014 17:05 2304921

Сделано.

mike 1 07-02-2014 17:49 2304950

Хорошо. Теперь сделайте новые логи по правилам диагностики.

postoronim 07-02-2014 20:33 2305076

Сделано. Но у меня по-прежнему в браузере Гугл Хром остается какая-то зараза, которая превращает некоторые слова и цифры в активные ссылки-кнопки. По ним я попадаю на зараженные сайты

regist 07-02-2014 23:23 2305178

Здравствуйте!

1) Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

Код:

begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 ClearQuarantineEx(true);
 QuarantineFile('C:\PROGRA~2\Wincert\WIN32C~1.DLL','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-firefoxinstaller.exe','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-codedownloader.exe','');
 QuarantineFile('C:\Program Files\AppLow\AppLow-chromeinstaller.exe','');
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.


2) Файл quarantine.zip из папки AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения. с указанием пароля: virus в теле письма.

3) выполните 2-й стандартный скрипт такой версией AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.

4) Удалите/отключите все расширения в Хроме.

postoronim 08-02-2014 12:11 2305384

Сделал. Отправил по форме. По третьему пункту выполнил. Но не могу найти файл virusinfo_syscheck.zip. По п.4 зашел в настройки - расширения и удалил все что удалялось и снял галочки с тех, что не удалялись. Оставил только оповещение почты (оно мне очень удобно). Или его тоже удалить?

postoronim 14-02-2014 16:30 2309133

Всякий раз как вхожу в Гугл-Хром мой Нортон предотвращает атаку с какого-то компьютера. О чем пишет в своем отчете. Отчеты прилагаю.

postoronim 14-02-2014 16:31 2309136

Отчет.

Sandor 19-02-2014 13:30 2311791

postoronim, скачайте, пожалуйста, снова Autologger и повторите сбор логов по правилам диагностики.

postoronim 20-02-2014 17:03 2312545

Сделал.

regist 22-02-2014 15:12 2313654

1) Скачайте uVS.

2)
  1. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  2. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  3. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1

    OFFSGNSAVE
    BREG
    regt 27

  4. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  5. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  6. Подробнее читайте в этом руководстве.

--------------------------
3) Пополните, пожалуйста, базу безопасных файлов антивирусной утилиты AVZ:
  1. Запустите AVZ.
  2. Выполните обновление баз (Меню Файл - Обновление баз)
  3. Закройте все приложения, и запустите используемый в Вашей системе интернет-браузер (например Internet Explorer, FireFox, Opera и т.д. - если применяется несколько браузеров, то необходимо запустить их все для того чтобы AVZ смог проанализировать используемые браузерами модули расширения и плагины)
  4. В AVZ выберите пункт меню Файл - Стандартные скрипты. В открывшемся окне необходимо отметить скрипт № 4 ("Скрипт сбора неопознанных и подозрительных файлов") и нажать кнопку "Выполнить отмеченные скрипты". Выполнение скрипта займет некоторое время, порядка 1 - 5 мин. В результате в папке AVZ будет создан подкаталог LOG, в нем архив с именем virusinfo_files_<имя_ПК>.zip
  5. Закачайте полученный архив закачайте на любой файлообменник, не требующий ввода капчи (например: RGhost, Zalil, Dump.Ru или WebFile) и укажите ссылку на скачивание в своём следующем сообщении.


4) что с проблемой?

postoronim 23-02-2014 15:51 2314248

Сделал - http://webfile.ru/92e50464a60976a5bd6db1c59d201a32

postoronim 23-02-2014 16:04 2314251

Проблема с самовсплывающими рекламами вроде не наблюдается. Но остается проблема с Нортоном, который блокирует чью-то попытку залезть мне на комп. Вот я выкладываю скрин сообщения Нортона.

regist 23-02-2014 23:36 2314501

postoronim, проверьте установленные расширения в Хроме, на скрине явно видно что это обращение к сайту от вашего Хрома. Скорее всего расширение так и будет называться - WebSearch, но если там есть другие незнакомые расширения тоже удалите их.

postoronim 25-02-2014 11:00 2315270

Я зашел в Хром-настройки-расширения. По-моему там работает только Яндекс.Почта. Посмотрите скрин.

regist 25-02-2014 13:37 2315364

  1. Скачайте Universal Virus Sniffer (uVS)
  2. Извлеките uVS из архива или из zip-папки.
  3. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  4. Откройте папку с распакованной утилитой uVS и запустите файл start.exe. В открывшимся окне выберите пункт "Запустить под текущим пользователем".
  5. Выделите и правой кнопкой мыши скопируйте следующий скрипт в буфер обмена:
    Код:

    ;uVS v3.82 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1

    OFFSGNSAVE
    BREG
    regt 27
    deltmp

  6. В uVS выберите пункт меню "Скрипт" => "Выполнить скрипт находящийся в буфере обмена..."
  7. Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы.
  8. Подробнее читайте в этом руководстве.

проверьте, что с проблемой? Яндекс почта если нужна установите заново.

postoronim 25-02-2014 23:17 2315719

Проделал операцию c uVs но Нортон по-прежнему после перезагрузки и входа в Хром предупреждает о блокировании атаки. И самопроизвольно открылась вкладка с сайтом: http://www.****

regist 26-02-2014 23:36 2316357

удалите Хром вместе с профилем и установите заново. Проверьте, что с проблемой.

postoronim 27-02-2014 22:55 2316959

Удалил. Установил заново. Нортон больше не предупреждает. Из настроек браузера удалил расширение, про которое везде пишут, что оно паразитарное.

Sandor 28-02-2014 10:51 2317148

Если проблем больше нет, для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24. Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.

postoronim 01-03-2014 12:16 2317650

Нортон заблокировал работу этой программы и удалил ее. Может быть мне временно выгрузить Нортон пока она отработает отчет?

iskander-k 02-03-2014 00:27 2317888

Цитата:

Цитата postoronim
Может быть мне временно выгрузить Нортон пока она отработает отчет? »

да.

postoronim 02-03-2014 12:25 2317997

Сделал.

iskander-k 02-03-2014 13:55 2318031

Цитата:

Security Check by glax24 version 0.2.4.60 rc1
WebSite: www.safezone.cc
DateLog: 02.03.2014 09:42:20
Run directory: C:\Users\Александр\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 7.0
__________________________________________________

Windows 7 (6.1.7601) Service Pack 1 (x86) Ultimate Lang: Russian(0419)
Дата установки ОС: 27.01.2013 12:28:31
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [50 Гб] Занято: [46.7 Гб] Свободно: [3.3 Гб]
Браузер по умолчанию: C:\Program Files\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.16476 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
Norton Internet Security
-------------Firewall_WMI-------------------------
Norton Internet Security
-------------AntiSpyware_WMI----------------------
Windows Defender
Norton Internet Security
-------------AntiVirusFirewallInstall-------------
Norton Internet Security v.20.4.0.40
-------------OtherUtilities-----------------------
Malwarebytes Anti-Malware, версия 1.75.0.1300 v.1.75.0.1300
TeamViewer 9 v.9.0.24951
-------------AdobeProduction----------------------
Adobe Flash Player 12 ActiveX v.12.0.0.70
Adobe Flash Player 12 Plugin v.12.0.0.70
-------------Browser------------------------------
Google Chrome v.33.0.1750.117
-------------RunningProcess-----------------------
C:\Program Files\Google\Chrome\Application\chrome.exe v.33.0.1750.117
-------------EndLog-------------------------------
по отчету : ПО в актуальном состоянии.

regist 02-03-2014 20:57 2318245

postoronim, обновление системы запустите вручную, вижу что вы его недавно поставили и пока похоже никаких обновлений не устаналивали так что не смотря на то что ПО в актуальном состояние система уязвима.

+ Выполните рекомендации после лечения

postoronim 04-03-2014 16:19 2319020

Мне не ясно про какую систему идет речь и как ее обновлять.

regist 04-03-2014 19:21 2319100

про ваш виндоус.

postoronim 04-03-2014 22:05 2319177

Да, спасибо. Догадался. Посмотрел. Скопилось 71 обновление. Почему-то автоматически не хочет обновляться. Включил "обновить".


Время: 22:03.

Время: 22:03.
© OSzone.net 2001-