Перейти к содержимому


Фото
- - - - -

рекламный вирус

вирус лечение компьютер

  • Please log in to reply
17 ответов в этой теме

#1 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Ноябрь 2013 - 22:43

Здравствуйте!  Нужна Ваша помощь. Прицепился вирус - как и когда не знаю, но активно стал мешать со вчерашнего дня. Явно на домашнем компьютере, т.к. при на рабочем ничего подобного нет.

При входе на любой сайт (даже на этот) появляются блоки с играми или рекламой. Блокируются попытки войти в админку моего сайта, воспользоваться ссылками. 

Попробовала выполнить все необходимые требования, но  dwsysinfo отчет выполнялся дважды, но где сохранился - найти не смогла. Прикрепила 1 лог и несколько скриншотов.

Очень прошу, помогите!

 

Прикрепленные файлы:



#2 Dr.Robot

Dr.Robot

    Poster

  • Helpers
  • 3 100 Сообщений:

Отправлено 27 Ноябрь 2013 - 22:43

1. Если Вы подозреваете у себя на компьютере вирусную активность и хотите получить помощь в этом разделе,

Вам необходимо кроме описания проблемы приложить к письму логи работы трёх программ - сканера Dr. Web (или CureIt!, если антивирус Dr. Web не установлен на Вашем ПК), Hijackthis и DrWeb SysInfo. Где найти эти программы и как сделать логи описано в Инструкции. Без логов помочь Вам не сможет даже самый квалифицированный специалист.

2. Если у Вас при включении компьютера появляется окно с требованием перечислить некоторую сумму денег и при этом блокируется доступ к рабочему столу,

- попытайтесь найти коды разблокировки здесь https://www.drweb.com/xperf/unlocker/
- детально опишите как выглядит это окно (цвет, текст, количество кнопок, появляется ли оно до появления окна приветствия Windows или сразу же после включении компьютера);
- дождаться ответа аналитика или хелпера;

3. Если у Вас зашифрованы файлы,

Внимание! Услуга по расшифровке файлов предоставляется только лицензионным пользователям продуктов Dr.Web подробнее.

Что НЕ нужно делать:
- лечить и удалять найденные антивирусом вирусы в автоматическом режиме или самостоятельно. Можно переместить всё найденное в карантин, а после спросить специалистов или не предпринимать никаких действий, а просто сообщить название найденных вирусов;
- переустанавливать операционную систему;
- менять расширение у зашифрованных файлов;
- очищать папки с временными файлами, а также историю браузера;
- использовать самостоятельно без консультации с вирусным аналитиком Dr. Web дешифраторы из "Аптечки сисадмина" Dr. Web;
- использовать дешифраторы рекомендуемые в других темах с аналогичной проблемой.

Что необходимо сделать:
- прислать в вирусную лабораторию Dr. Web https://support.drweb.com/new/free_unlocker/?keyno=&for_decode=1 несколько зашифрованных файлов и, если есть, их не зашифрованные копии в категорию Запрос на лечение. Дожидаться ответа на Вашу почту вирусного аналитика и далее следовать его указаниям ведя с ним переписку по почте. На форуме рекомендуется указать номер тикета вирлаба - это номер Вашего запроса, содержащий строку вида [drweb.com #3219200];
- собрать и выложить в своей теме логи утилит, указанных в Правилах этого раздела форума.


4. При возникновении проблем с интернетом, таких как "не открываются сайты", в браузерах появляются картинки с порно или рекламным содержанием там, где раньше ничего подобного не было, появляются надписи типа "Содержание сайта заблокировано" и пр. нестандартные уведомления необходимо выложить дополнительно к логам из п.1 лог команды ipconfig


Для этого проделайте следующее:
  • Зайдите в меню Пуск на Рабочем столе, вызовите в нем окно команды Выполнить...
  • В появившемся окне наберите cmd и нажмите клавишу <Enter>. Появится черное окно консоли (интерпретатора команд).
  • Напишите в этом черном окне команду ipconfig /all>"%userprofile%\ipc.log" и нажмите клавишу <Enter>, затем наберите там же команду explorer.exe /select,"%userprofile%\ipc.log" и нажмите клавишу <Enter>, нужный файл будет показан в Проводнике Windows.
  • Приложите этот файл к своему сообщению на форуме.

Чтобы не сделать ошибок в написании команд, можно скопировать эти команды отсюда и последовательно вставлять в черное окно консоли путем выбора пункта Вставить из меню, появляющегося при нажатии правой кнопки мыши в черном окне консоли.

#3 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 27 Ноябрь 2013 - 22:44

oyushki



#4 SergSG

SergSG

    The Master

  • Posters
  • 14 425 Сообщений:

Отправлено 27 Ноябрь 2013 - 22:56

 CureIt! Проверку делали?



#5 mrbelyash

mrbelyash

    Беляш

  • Members
  • 25 897 Сообщений:

Отправлено 27 Ноябрь 2013 - 23:21

А остальные логи?


wiki https://drw.sh/endjcv | Утилиты https://drw.sh/dgweku | Лечить удаленно https://drw.sh/wmzdcl | Скрытые процессы https://drw.sh/tmulje | Логи https://drw.sh/ruy | Песочница https://drw.sh/exhbro

#6 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 07:54

Проверку делала CureIt!. Первый раз нашел 22 проблемы. После лечения - повторно делала, ничего не находит.  dwsysinfo делается отчет почему-то без сохранения.  Выполняется - и программа сразу же автоматически закрывается. Лог Hijackthis прикрепила. Хотела сделать логи автоматически, но на ссылку скачивания в инструкции наплывала рекламная картинка .Смогу добраться к компьютеру после 18-00, попробую по данным Вами внешним ссылкам и лог команды  ipconfig. Видимо из-за паники не сделала.



#7 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 17:16

Добрый вечер. Попыталась найти другим путем. У меня была подобная проблем с хромом (дополнительно открывалась  страница, которую не могла никак убрать).  Тогда, поисковиках нашла ответ: адрес был прикреплен к значку "exe" гугла.

Скопировала адрес, который выдают рекламы, получилось  http://jsn.donecore.net/sd/apps/adinf

Ввела в поиск по компьютеру. Получила адрес: C:\Documents and Settings\Admin\Local Settings\Application Data\Google\Chrome\User Data\default\IndexedDB.

Нашла эту папку. В ней 7 папок с адресами сайтов, в адрес которых  добавлен jsn.donecore.net, в том числе и адрес моего сайта.

Что мне с нею делать? Просто удалить, или выслать Вам? И как обезопасить себя в дальнейшем?



#8 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 17:49

Ура, нашла, прикрепляю.

Прикрепленные файлы:

  • Прикрепленный файл  cureit.log   1,97Мб   3 Скачано раз


#9 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:08

oyushki, C:\Documents and Settings\Admin\Doctor Web\ - Тут отчёт dwsysinfo


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#10 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:13

Повторить проверку?



#11 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:24

Там еще есть папка   CureIt Quarantine



#12 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:37

dwsysinfo делается отчет почему-то без сохранения.  Выполняется - и программа сразу же автоматически закрывается.

Антивирус может блокирует, попробуйте отключить на время сбора отчёта.

Посмотрите назначенные задания в панели управления. Dealply (?)


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#13 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:48

Вот еще один лог (с командной строки, сделала как в инструкции).

Прикрепленные файлы:

  • Прикрепленный файл  ipc.log   1,13К   2 Скачано раз


#14 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 28 Ноябрь 2013 - 18:57

Почистить историю браузера должо быть достаточно - ввести в хроме - chrome(двоеточие)//settings/clearBrowserData


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#15 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 20:25

Отключила антивирус, повторила проверку. Подозрительного ничего не найдено. В менеджере показывает файлы, которые могут быть подозрительными, но не предлагает лечить или удалять - только восстановить.

Почистила историю браузера - как будто подлила масла в огонь. Зашла на форум - не могла найти окошко, чтобы написать ответ. Удалила папку с подозрительными адресами. Перезагрузилась. Все бяки на месте. Но хоть смогла написать.

 

Прикрепленные файлы:

  • Прикрепленный файл  cureit.log   2,97Мб   2 Скачано раз


#16 l.e.e.

l.e.e.

    Guru

  • Posters
  • 4 797 Сообщений:

Отправлено 28 Ноябрь 2013 - 21:43

win+r(=Пуск, выполнить) <вставить-> msinfo32 /nfo "%userprofile%\desktop\INFO.NFO" <OK>

На рабочем столе будет файл INFO.NFO ,сжать в архиве и сюда прикрепить (это сведения о системе).


Сиюминутное Ригпа бессущностно и ясно.

drweb.png


#17 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 22:10

Все сделала. Получила ответ, что msinfo32 /nfo "%userprofile%\desktop\INFO.NFO" не является внутренней или внешней командой, исполняемой программой или пакетным файлом



#18 oyushki

oyushki

    Newbie

  • Posters
  • 11 Сообщений:

Отправлено 28 Ноябрь 2013 - 22:21

Кажется избавилась. Перешла по ссылке, которую скопировала с рекламы, попала на сайт. Там всего 2 страницы. На главной объяснение, что я что-то не лицензированное скачала с SOFT (хотя я не помню такого), и поэтому автоматически мне подключили такую дикую услугу. Но там же дали возможность отключиться. Кажется сегодня засну спокойно.

Большое спасибо за попытки мне помочь

Может быть моя информация тоже кому-нибудь поможет.





Also tagged with one or more of these keywords: вирус лечение, компьютер

Читают тему: 1

0 пользователей, 1 гостей, 0 скрытых