Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Лечение систем от вредоносных программ (http://forum.oszone.net/forumdisplay.php?f=87)
-   -   [решено] Вирусная реклама на всех сайтах, во всех браузерах. (http://forum.oszone.net/showthread.php?t=284568)

Misha_47 04-07-2014 12:49 2371965

Вирусная реклама на всех сайтах, во всех браузерах.
 
Проблема появилась примерно пол-месяца назад.
По началу это было не слишком заметно, но теперь...
...Теперь это просто ужас! Она мешает загрузке страницы полностью, антивирус ничего не находит.
Постоянно всплывающие окна, по бокам страницы реклама. Очень часто открывается новая вкладка с вирусной рекламой.
Помогите, прошу!
Даже переустановка браузеров не помогла.

SolarSpark 04-07-2014 13:10 2371980

логи где? телепатов нет :)

http://forum.oszone.net/thread-98169.html

Misha_47 04-07-2014 13:33 2371993

Вложений: 1
Вроде оно.

regist 04-07-2014 14:06 2372013

Network System Driver [1.0.0.3001] ---> "C:\Program Files (x86)\Common Files\Config\uninstinethnfd.exe"
Trust Media Viewer [1.1] ---> C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\uninstall.exe

деинсталируйте


после этого повторите логи

+
  • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
  • Прикрепите отчет к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Misha_47 04-07-2014 14:21 2372017

Вложений: 2
Так?

regist 04-07-2014 18:11 2372099

Цитата:

Цитата regist
Trust Media Viewer [1.1] »

не деинсталиравали ;).
1) деинсталируйте эту программу.

2)
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.

Проверьте эти файлы на virustotal
Код:

C:\awh297.tmp
C:\awh12E3.tmp

кнопка Выбрать файл (Choose File) - ищете нужный файл у вас в системе - Открыть (Browse) - Проверить (Scan it!). Нажать на кнопку Повторить анализ (Reanalyse) если будет. Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) копируете и выкладываете в теме.

+ содержание файла
Код:

C:\extensions.ini
покажите.

Misha_47 04-07-2014 20:45 2372156

Вложений: 1
awh297.tmp - https://www.virustotal.com/ru/file/b...is/1404491979/
awh12E3.tmp - https://www.virustotal.com/ru/file/b...is/1404492108/

C:\extensions.ini -

[ExtensionDirs]
Extension0=C:\Program Files (x86)\TrustMediaViewerV1\TrustMediaViewerV1alpha6205\ff

regist 04-07-2014 23:09 2372202

Цитата:

Цитата Misha_47
C:\extensions.ini »

удалите его.

Если после деинсталяции осталась папка
Код:

C:\Program Files (x86)\TrustMediaViewerV1\
также удаляйте
Цитата:

Цитата Misha_47
awh297.tmp »

прикрепите его к сообщению.

+ отпишитесь, что с проблемой?

Misha_47 05-07-2014 09:33 2372261

Вложений: 1
Всё удалил)
После проделанных операций реклама перестала появляться, большое спасибо) :)

regist 05-07-2014 09:49 2372268

Цитата:

Цитата regist
C:\awh297.tmp
C:\awh12E3.tmp »

и у вас там много подобных .tmp файлов в корне диска C:\ можете удалять.

  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
Подробнее читайте в этом разделе форума поддержки утилиты.

Misha_47 05-07-2014 11:33 2372299

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 8 (6.2.9200) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------

regist 05-07-2014 12:00 2372305

Цитата:

Цитата Misha_47
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47 »

Цитата:

Цитата Misha_47
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^ »

обновляйте.

+ Выполните рекомендации после лечения

Misha_47 05-07-2014 14:31 2372350

Код:

Security Check by glax24 version 0.2.5.61 rc2
WebSite: www.safezone.cc
DateLog: 05.07.2014 10:32:55
Run directory: C:\Users\User\AppData\Local\Temp\SecurityCheck\
Log directory: C:\SecurityCheck\
IsAdmin: True
FileVersionInet: 7.7
__________________________________________________

Windows 8 (6.2.9200)  (x64) Professional Lang: Russian(0419)
Дата установки ОС: 23.01.2014 16:31:09
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 25073 мин.
Системный диск: C:\ ФС: NTFS Емкость: [370.8 Гб] Занято: [271.5 Гб] Свободно: [99.3 Гб]
Браузер по умолчанию: C:\Windows\system32\NOTEPAD.EXE
-------------Windows------------------------------
Internet Explorer 10.0.9200.16750 Внимание! Скачать обновления
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2014-01-23 17:11:47
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба остановлена
-------------Antivirus_WMI------------------------
Windows Defender
-------------Firewall_WMI-------------------------
-------------AntiSpyware_WMI----------------------
Windows Defender
-------------OtherUtilities-----------------------
CCleaner
-------------Java---------------------------------
Java 7 Update 55 v.7.0.550 Внимание! Скачать обновления
^Скачайте jre-8u5-windows-i586.exe^
Java Auto Updater v.2.1.9.8
-------------AdobeProduction----------------------
Adobe Flash Player 14 Plugin v.14.0.0.125
-------------Browser------------------------------
Google Chrome v.35.0.1916.153 [+]
-------------RunningProcess-----------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.35.0.1916.153
-------------EndLog-------------------------------


iskander-k 05-07-2014 17:12 2372399

Желательно обновить указанное красным.

Misha_47 05-07-2014 19:10 2372455

Хорошо)


Время: 20:48.

Время: 20:48.
© OSzone.net 2001-