Показать полную графическую версию : [решено] Вирусная реклама в Google Chrome
Здравствуйте. Появились всплывающая реклама во всех браузерах, в это же время пропала языковая панель.
Скачала AdwCleaner (by Xplode), сделала сканирование. Отчет прикрепила.
Заранее спасибо.
kluu, здравствуйте!
Выполните логи по правилам, пройдите по ссылке и внимательно прочтите:
Вам нужна помощь? Нам нужны ваши логи! Если их не будет, мы отправим вас в эту тему. (http://forum.oszone.net/thread-98169.html)
1. Framed Display
Программа вам знакома, устанавливали самостоятельно? Если нет, удалите через Панель управления - Удаление программ.
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО (http://safezone.cc/forum/showthread.php?t=18577).
Выполните скрипт в АВЗ (http://forum.oszone.net/post-1430637-4.html) (Файл - Выполнить скрипт):
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
QuarantineFile('C:\Users\Lenovo\Documents\Iterra\pjgmrvf.dll','');
DeleteFile('C:\Users\Lenovo\Documents\Iterra\pjgmrvf.dll', '32');
QuarantineFileF('C:\Users\Lenovo\Documents\Iterra','*', true,'',0 ,0);
DeleteFileMask('C:\Users\Lenovo\Documents\Iterra', '*', true);
DeleteDirectory('C:\Users\Lenovo\Documents\Iterra');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
RebootWindows(true);
end.
Компьютер перезагрузится. После перезагрузки, выполните такой скрипт:
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы (http://www.oszone.net/virusnet/) или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
3."Пофиксите" в HijackThis (http://forum.oszone.net/post-1430293-2.html):
O1 - Hosts: 69.197.136.90 www.m.odnoklassniki.ru
4.
Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
Подробнее читайте в этом руководстве (http://safezone.cc/threads/22250/#post-157088).
Удалите в AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже удалите.
5. Для повторной диагностики запустите снова AutoLogger. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
6. Смените все важные пароли на веб-сервисах (могли быть украдены).
На данный момент при включении вот такая штука
Возможно вы не корректно выключили компьютер. Check Disk проверяет/исправляет ошибки. Дождитесь окончания и выполните все шаги.
Sandor, реклама в браузере пропала уже после удаления Framed Display, так же появилась языковая панель.
Файл quarantine.zip отправила
Однако, несмотря на удаление Framed Display, сохраняется вот такое окошко, появляющееся при выделении текста в браузере. Изображение прикрепила.
Спасибо
несмотря на удаление Framed Display, сохраняется вот такое окошко »
Появляется в любом браузере или в одном конкретном. Если в одном, перечислите установленные расширения этого браузера.
Sandor, появляется только в gogle chrome и в списке плагинов: Framed Display и ESET Virus radar. Видимо Framed Display надо вообще удалить?
а в Mozilla при переходе по ссылке с этого форума появляется новое окно с казино:
http://kazinocorona.com/?p18802p66093p2804
в gogle chrome и в списке плагинов: Framed Display »
Да, удалите.
Перечислите расширения Мозиллы.
Перечислите расширения Мозиллы »
прикрепила
CinemaLoad 3.3.0.0 удалите, проверьте.
Sandor, спасибо большое, все хорошо! Проблемы нет больше! :up
Для профилактики и защиты от повторных заражений скачайте и запустите SecurityCheck by glax24 (http://safezone.cc/resources/25/download?version=47).
Когда откроется отчет, скопируйте и вставьте его сюда, сам файл выкладывать не нужно. В отчете будет показано, что в вашей системе нуждается в обновлении и другие угрозы безопасности.
Скачайте и установите обновления по ссылкам.
Рекомендации после лечения. (http://www.cyberforum.ru/viruses-faq/thread430326.html)
Sandor, Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 16.10.2014 15:55:11
Run directory: C:\Users\Lenovo\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: False
FileVersionInet: 8.2
__________________________________________________
Windows 7 (6.1.7601) Service Pack 1 (x64) HomeBasic Lang: Russian(0419)
Дата установки ОС: 16.12.2010 17:45:08
Статус лицензии: Windows(R) 7, HomeBasic edition Постоянная активация прошла успешно.
Системный диск: C:\ ФС: NTFS Емкость: [254.1 Гб] Занято: [138 Гб] Свободно: [116.1 Гб]
Браузер по умолчанию: C:\Users\Lenovo\AppData\Local\Google\Chrome\Application\chrome.exe
-------------Windows------------------------------
Internet Explorer 11.0.9600.17358 [+]
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
-------------Antivirus_WMI------------------------
ESET Smart Security 5.2
Антивирус устарел
-------------Firewall_WMI-------------------------
Персональный файервол ESET
-------------AntiSpyware_WMI----------------------
ESET Smart Security 5.2
Windows Defender
-------------AntiVirusFirewallInstall-------------
McAfee Security Scan Plus v.3.8.150.1
ESET Smart Security v.5.2.9.12
-------------Java---------------------------------
JavaFX 2.1.0 v.2.1.0 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javafx2-archive-download-1939373.html#javafx-2.2.21-oth-JPR)
^Скачайте javafx-2_2_21-windows-i586.exe^
Java 7 Update 51 v.7.0.510 Внимание! Скачать обновления (http://www.oracle.com/technetwork/java/javase/downloads/1880261)
^Скачайте jre-7u67-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AppleProduction----------------------
Службы печати Bonjour v.2.0.2.0 Внимание! Скачать обновления (http://www.apple.com/ru/support/bonjour/)
Bonjour v.3.0.0.10
QuickTime v.7.74.80.86 Внимание! Скачать обновления (http://www.apple.com/ru/quicktime/download/)
Служба Bonjour (Bonjour Service) - Служба работает
-------------AdobeProduction----------------------
Adobe Flash Player 10 ActiveX v.10.2.152.26 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_active_x.exe)
Adobe Flash Player 10 Plugin v.10.3.183.19 Внимание! Скачать обновления (http://download.macromedia.com/get/flashplayer/current/licensing/win/install_flash_player_15_plugin.exe)
Adobe Reader XI - Russian v.11.0.00 Внимание! Скачать обновления (http://get.adobe.com/reader/)
-------------Browser------------------------------
Google Chrome v.37.0.2062.124
Mozilla Firefox 29.0.1 (x86 ru) v.29.0.1 Внимание! Скачать обновления (http://www.mozilla.org/ru/firefox/fx)
-------------RunningProcess-----------------------
C:\Users\Lenovo\AppData\Local\Google\Chrome\Application\chrome.exe v.37.0.2062.124
C:\Program Files (x86)\Mozilla Firefox\firefox.exe v.29.0.1.5239
-------------EndLog-------------------------------
Проделайте все указанное, обновите антивирус, прочтите рекомендации.
Удачи!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.
Available in ZeroNet 1osznRoVratMCN3bFoFpR2pSV5c9z6sTC