PDA

Показать полную графическую версию : [решено] Вирусная реклама на всех сайтах, во всех браузерах.


Misha_47
04-07-2014, 12:49
Проблема появилась примерно пол-месяца назад.
По началу это было не слишком заметно, но теперь...
...Теперь это просто ужас! Она мешает загрузке страницы полностью, антивирус ничего не находит.
Постоянно всплывающие окна, по бокам страницы реклама. Очень часто открывается новая вкладка с вирусной рекламой.
Помогите, прошу!
Даже переустановка браузеров не помогла.

SolarSpark
04-07-2014, 13:10
логи где? телепатов нет :)

http://forum.oszone.net/thread-98169.html

Misha_47
04-07-2014, 13:33
Вроде оно.

regist
04-07-2014, 14:06
Network System Driver [1.0.0.3001] ---> "C:\Program Files (x86)\Common Files\Config\uninstinethnfd.exe"
Trust Media Viewer [1.1] ---> C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\uninstall.exe

деинсталируйте


после этого повторите логи

+
Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).

Misha_47
04-07-2014, 14:21
Так?

regist
04-07-2014, 18:11
Trust Media Viewer [1.1] »
не деинсталиравали ;).
1) деинсталируйте эту программу.

2)
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).

Проверьте эти файлы на virustotal (http://www.virustotal.com/index.html)
C:\awh297.tmp
C:\awh12E3.tmp


кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

+ содержание файла C:\extensions.ini покажите.

Misha_47
04-07-2014, 20:45
awh297.tmp - https://www.virustotal.com/ru/file/ba88acc58b812a5e32bd59aa909b64ddf641f45790ff0a4531db8510c8f304aa/analysis/1404491979/
awh12E3.tmp - https://www.virustotal.com/ru/file/ba88acc58b812a5e32bd59aa909b64ddf641f45790ff0a4531db8510c8f304aa/analysis/1404492108/

C:\extensions.ini -

[ExtensionDirs]
Extension0=C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\ff

regist
04-07-2014, 23:09
C:\extensions.ini »
удалите его.

Если после деинсталяции осталась папка
C:\Program Files (x86)\TrustMediaViewerV1\
также удаляйте
awh297.tmp »
прикрепите его к сообщению.

+ отпишитесь, что с проблемой?

Misha_47
05-07-2014, 09:33
Всё удалил)
После проделанных операций реклама перестала появляться, большое спасибо) :)

regist
05-07-2014, 09:49
C:\awh297.tmp
C:\awh12E3.tmp »
и у вас там много подобных .tmp файлов в корне диска C:\ можете удалять.


Загрузите SecurityCheck by glax24 отсюда (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом разделе (http://safezone.cc/threads/19945/) форума поддержки утилиты.

Misha_47
05-07-2014, 11:33
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 8 (6.2.9200) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------

regist
05-07-2014, 12:00
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47 »Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^ »

обновляйте.

+ Выполните рекомендации после лечения (http://safezone.cc/threads/16715/)

Misha_47
05-07-2014, 14:31
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 8 (6.2.9200) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------

iskander-k
05-07-2014, 17:12
Желательно обновить указанное красным.

Misha_47
05-07-2014, 19:10
Хорошо)




© OSzone.net 2001-2012