Показать полную графическую версию : [решено] Вирусная реклама на всех сайтах, во всех браузерах.
Misha_47
04-07-2014, 12:49
Проблема появилась примерно пол-месяца назад.
По началу это было не слишком заметно, но теперь...
...Теперь это просто ужас! Она мешает загрузке страницы полностью, антивирус ничего не находит.
Постоянно всплывающие окна, по бокам страницы реклама. Очень часто открывается новая вкладка с вирусной рекламой.
Помогите, прошу!
Даже переустановка браузеров не помогла.
SolarSpark
04-07-2014, 13:10
логи где? телепатов нет :)
http://forum.oszone.net/thread-98169.html
Misha_47
04-07-2014, 13:33
Вроде оно.
Network System Driver [1.0.0.3001] ---> "C:\Program Files (x86)\Common Files\Config\uninstinethnfd.exe"
Trust Media Viewer [1.1] ---> C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\uninstall.exe
деинсталируйте
после этого повторите логи
+
Скачайте AdwCleaner (by Xplode) (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) и сохраните его на Рабочем столе.
Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250).
Misha_47
04-07-2014, 14:21
Так?
Trust Media Viewer [1.1] »
не деинсталиравали ;).
1) деинсталируйте эту программу.
2)
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).
Проверьте эти файлы на virustotal (http://www.virustotal.com/index.html)
C:\awh297.tmp
C:\awh12E3.tmp
кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.
+ содержание файла C:\extensions.ini покажите.
Misha_47
04-07-2014, 20:45
awh297.tmp - https://www.virustotal.com/ru/file/ba88acc58b812a5e32bd59aa909b64ddf641f45790ff0a4531db8510c8f304aa/analysis/1404491979/
awh12E3.tmp - https://www.virustotal.com/ru/file/ba88acc58b812a5e32bd59aa909b64ddf641f45790ff0a4531db8510c8f304aa/analysis/1404492108/
C:\extensions.ini -
[ExtensionDirs]
Extension0=C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\ff
C:\extensions.ini »
удалите его.
Если после деинсталяции осталась папка
C:\Program Files (x86)\TrustMediaViewerV1\
также удаляйте
awh297.tmp »
прикрепите его к сообщению.
+ отпишитесь, что с проблемой?
Misha_47
05-07-2014, 09:33
Всё удалил)
После проделанных операций реклама перестала появляться, большое спасибо) :)
C:\awh297.tmp
C:\awh12E3.tmp »
и у вас там много подобных .tmp файлов в корне диска C:\ можете удалять.
Загрузите SecurityCheck by glax24 отсюда (http://tools.safezone.cc/glax24/SecurityCheck/SecurityCheck.exe) и сохраните утилиту на Рабочем столе Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7) Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу. Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt; Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt Скопируйте содержимое файла в свое следующее сообщение.Подробнее читайте в этом разделе (http://safezone.cc/threads/19945/) форума поддержки утилиты.
Misha_47
05-07-2014, 11:33
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________
Windows 8 (6.2.9200) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47 »Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^ »
обновляйте.
+ Выполните рекомендации после лечения (http://safezone.cc/threads/16715/)
Misha_47
05-07-2014, 14:31
Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________
Windows 8 (6.2.9200) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления (http://windows.microsoft.com/ru-ru/internet-explorer/ie-11-worldwide-languages)
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html)
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------
iskander-k
05-07-2014, 17:12
Желательно обновить указанное красным.
Misha_47
05-07-2014, 19:10
Хорошо)
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC