Технический форум

Технический форум (http://www.tehnari.ru/)
-   Форум по вирусам и антивирусам (http://www.tehnari.ru/f183/)
-   -   Реклама в браузере (http://www.tehnari.ru/f183/t250630/)

Pavlucha 09.12.2016 09:20

Реклама в браузере
 
Вложений: 3
Добрый день.Подцепил где-то заразу.Пользуюсь Оперой.На каждой открытой вкладке лезет реклама.Периодически вылазиет окно,прекращена работа программы internet explorer.В диспетчере задач висит процесс iexplore.exe но никак не убивается.
При поиске идёт направление с яндекса на mail.ru
ESS показывает что в оперативной памяти висит вредоносный процесс,удаляет,но он всё равно не убивается никак.
Даже при добавлении скрина в это сообщение,лезет реклама.
Что я сделал. Просканировал комп MBAM.Были найдены файлы и записи связанные с bromium,chromium,orbitum и т.д. и т.п. а также файлы связанные с Internet Explorer. Всё это удалил.
Дальше просканировал AdwCleaner.Удалил всё что было найдено.
Проблема не решилась.
Сделал лог в UVS,надеюсь на помощь.

safety 10.12.2016 08:55

выполняем скрипт в uVS
- скопировать содержимое кода в буфер обмена;
- стартуем uVS(start.exe), далее выбираем: текущий пользователь, меню - скрипты - выполнить скрипт из буфера обмена;
- закрываем все браузеры перед выполнением скрипта;
при деинсталляции программ - соглашаемся на деинсталляцию_удаление подтверждаем "да"
Код:


;uVS v3.87.8 [http://dsrt.dyndns.org]
;Target OS: NTv6.1
v388c
OFFSGNSAVE
;------------------------autoscript---------------------------

chklst
delvir

delref 0HTTP://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC

delref HTTP://ANTIZAPRET.PROSTOVPN.ORG/PROXY.PAC

regt 28
regt 29
; SuperMegaBest version 3.3.7
exec C:\Windows\unins000.exe
deltmp
delnfr
;-------------------------------------------------------------

restart

перезагрузка, пишем о старых и новых проблемах.
----------
далее,
выполните быстрое сканирование (угроз) в Malwarebytes

Pavlucha 10.12.2016 13:15

На форум надейся,да сам не плошай. :)
Порылся в загрузках и кое-что прояснилось.Сын искал презентацию к уроку геометрии,нашёл и скачал исполняемый файл,который оказался рекламным вирусом.
В браузере прописалось расширение Fast Search.После удаления расширения,реклама не вылазиет и работает поиск по умолчанию.Но после перезапуска браузера,Fast Search снова на месте.
Вот на форуме Касперского описана аналогичная проблема.
https://forum.kasperskyclub.ru/index...howtopic=53326
Скачал утилиту SpyHunter которая нашла и удалила файлы и ключи реестра связанные с Fast Search.
Также был найден и удалён батник на запуск iexplore.exe
Проблема исчезла.
По поводу скрипта,antizapret это проксисервер vpn для обхода блокировок сайтов.Но скрипт я на всякий случай выполнил.
Спасибо за помощь.


Часовой пояс GMT +4, время: 04:47.

Powered by vBulletin® Version 4.5.3
Copyright ©2000 - 2024, Jelsoft Enterprises Ltd.