• Внимание. Восстановление баз 1С7, 1C8 и Mssql после атаки шифровальщика, подробности и отзывы читайте в профильной теме.

Решена Всплывающее окно во всех браузерах на ya.ru

Статус
В этой теме нельзя размещать новые ответы.

SuperTester

Активный пользователь
Сообщения
13
Реакции
0
Баллы
301
Добрый день. Несколько дней назад в браузере начало появляться всплывающее окно, которое перенаправляет на ya.ru
Периодичность - разная, нет зависимости. Появляется как в Opera AC, так и в Firefox. Иногда не пускает в соц сети.
Помню перед появлением проблем или сразу после появления говорил о вирусе, который я поставил на удаление, но в журнале не нашел никаких записей об этом.

Проверял компьютер с помощью Cure It, Kaspersky Virus Removal Tool, Kaspersky Security Scan. Общими усилиями удалось обнаружить и удалить:
Trojan Agent
js.redirector.175
и модификацию файла hosts (хотя при ручном просмотре ничего лишнего в не не обнаружил)

Но проблема осталось, сегодня опять появлялось всплывающее окно.

Логи прилагаю. Хотел бы попросить специалистов объяснить в чем смысл перенаправлять меня на ya.ru? Или это кто-то тестирует свои "разработки"?

С уважением, Вячеслав
 

Вложения

  • info.txt
    34.3 KB · Просмотры: 2
  • log.txt
    53.7 KB · Просмотры: 6
  • virusinfo_syscheck.zip
    26.7 KB · Просмотры: 2
  • virusinfo_syscure.zip
    26.1 KB · Просмотры: 5

Ботан

Злостный спам-бот
Сообщения
1,032
Реакции
129
Баллы
453
Приветствую SuperTester, вы обратились в раздел оказания помощи в удалении вредоносного ПО. Консультанты в ближайшее время ответят на ваш запрос.
__________________________________________________

Пожалуйста убедитесь в том, что вы подготовили и прикрепили к теме необходимые логи для проведения анализа:
  • virusinfo_syscure.zip, virusinfo_syscheck.zip, log.txt, info.txt
Если вы этого еще не сделали, то вам необходимо прочесть тему Правила оформления запроса о помощи и подготовить логи.



***​

Рекомендации, подготовленные нашими специалистами, разрабатываются индивидуально для каждого пользователя. Не используйте рекомендации, которые подготовлены для другого пользователя - это может повредить вашей системе.


***​

Во время лечения четко придерживайтесь рекомендаций Консультантов, не удаляйте никаких файлов, не делайте дополнительные настройки утилит, не используйте других утилит без прямого указания Консультанта - любое из этих действий может привести к повреждению операционной системы и потере пользовательских данных!
__________________________________________________
С уважением, администрация SafeZone.
 

SuperTester

Активный пользователь
Сообщения
13
Реакции
0
Баллы
301
P.S О вирусе говорил защитник Windows.
AVZ при проверке нашел руткит. Прилагаю созданный архив
 
Последнее редактирование модератором:

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,661
Баллы
753
Интернет через роутер?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
R3 - URLSearchHook: (no name) - {b901a6dc-b37c-4963-a6e9-aaa0ff88d981} - (no file)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)

Добавлено через 35 секунд
Прилагаю созданный архив
Вас об этом просили?
 

SuperTester

Активный пользователь
Сообщения
13
Реакции
0
Баллы
301
Интернет через роутер?

"Пофиксите" в HijackThis (некоторые строки могут отсутствовать):
Код:
R3 - URLSearchHook: (no name) - {b901a6dc-b37c-4963-a6e9-aaa0ff88d981} - (no file)
O2 - BHO: (no name) - AutorunsDisabled - (no file)
O9 - Extra button: (no name) - AutorunsDisabled - (no file)

Добавлено через 35 секунд

Вас об этом просили?

Пофиксил. Архив добавил для полноты.

Добавлено через 54 секунды
Интернет через роутер
 

Severnyj

Команда форума
Супер-Модератор
Ассоциация VN/VIP
Сообщения
8,502
Реакции
5,661
Баллы
753
Сбрасывайте настройки роутера кнопкой Reset на нем и заново вводите провайдерские настройки
 

akok

Команда форума
Администратор
Сообщения
19,412
Реакции
13,385
Баллы
2,203
Проблема сохранилась?
 

SuperTester

Активный пользователь
Сообщения
13
Реакции
0
Баллы
301
Да, только что опять появилось окно
 

regist

гоняюсь за туманом
Ассоциация VN/VIP
VIP
Разработчик
Сообщения
12,702
Реакции
5,982
Баллы
1,008
Выполните скрипт AVZ

Код:
begin
 ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.

компьютер перезагрузится, куки и кеш браузеров будут очищены. Что с проблемой ?
 
Последнее редактирование:
Статус
В этой теме нельзя размещать новые ответы.
Сверху Снизу