Avast WEBforum

Non-English Zone => Русский => Topic started by: Dionisiy on November 22, 2013, 07:50:53 PM

Title: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 07:50:53 PM
Добрый вечер!  :)

Очень прошу помочь в решении проблемы удаления вируса URL:Mal. Все началось изза того что при скачивании фотошопа, я временно отключил Аваст и получил по заслугам: вирус. Аваст писал что ссылка вредоносная, но я посчитал это ошибочным поверив сайту скачивания что там нет вирусов.

Теперь уже больше недели постоянно при открытии браузеров Мозилла Файрфокс и Опера выскакивает сообщения Аваст о заражении. Никаких сайтов не блокируется из тех которыми я постоянно пользуюсь в том числе социальных сетей. Бывает это предупреждение Аваст выдает при листании страниц моих старых и проверенных сайтов но их не блокирует. В большинстве случаев ссылка в сообщении идет на процесс C:\Windows\system32\SHELL32.dll но это не всегда, иногда ссылается на экзешный файл бразура Опера.

Мной было пролистано в Гугле кучу сайтов по этой проблематике. Но нормального ответа так и не нашел. Сканирование Аваст в любом режиме не дает никаких результатов. Доктор Веб хотя и удалил некоторые вирусы но проблемы URL:Mal не решил.  Других антивирусов мной спробовано не было. Сегодня обновил версию Аваст и сделал полное сканирование компьютера но результата оно не дало, вирус продолжает жить :(

Оперционная система компьютера Виндовс 7 Ультимейт 64 бит СП1

Пользуюсь интивирусом Аваст уже несколько лет, надеюсь что мне все таки будет оказана посильная помощь в решении этой проблемы :)

Все необходимые отчеты прилагаю к этому сообщению
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 07:56:47 PM
скриншоты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 07:59:19 PM
еще добавляю файлы, почемуто на сайте больше 4 сарзу нельзя опубликовать
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2013, 08:05:56 PM
Dionisiy, здравствуйте и добро пожаловать на форум!

Запакуйте папки
Code: [Select]
C:\Users\Администратор\AppData\Roaming\smwdgt
C:\Program Files (x86)\smilfld
и загрузите на любой файлообменник (например, http://rghost.ru/) и укажите ссылку на загрузку файла в следующем сообщении.

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 08:44:23 PM
 :)

http://rghost.ru/50363325

http://rghost.ru/50363441

сайчас аваст начал больше выкидывать сообщения о заражении  с ссылкой на процесс экзешных файлов браузеров :(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2013, 08:51:01 PM
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 09:23:14 PM
папка _OTL\MovedFiles у меня была не на диске С: а на диске D: файла mmddyyyy_hhmmss.log не нашел, но при загрузке сразу был открыт файл 11222013_220149
вот его содержимое и публикую тут :)

Теперь когда загружал браузер Опера аваст уже молчал :) щас еще буду пробовать работать в браузерах :)

All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_USERS\S-1-5-21-324034569-846724871-1184152779-500\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97}\chrome\content folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97}\chrome folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{71238372-3743-33ab-8a9f-93722af74c97} folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\defaults\preferences folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\defaults folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\chrome\skin folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\chrome\locale\en-us folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\chrome\locale folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\chrome\content folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru\chrome folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\itinfo@new-come.ru folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\firefox\profiles\nahd6ha2.default\searchplugins\webalta-search.xml moved successfully.
C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\hffpndpljemgdfjjkijcidbhadeiillo\1.2_0 folder moved successfully.
C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog\1.0.0.5\mz folder moved successfully.
C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\mocblcnaofikinigmceddfghppkkjbog\1.0.0.5 folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5}\defaults\preferences folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5}\defaults folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5}\chrome\content folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5}\chrome folder moved successfully.
C:\Users\Администратор\AppData\Roaming\mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{0634c8be-e700-47b3-9843-1695590313b5} folder moved successfully.
Prefs.js: itinfo%40new-come.ru:13.11.16O3 - HKLM\..\Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - No CLSID value found. removed from extensions.enabledAddons
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ scheduled to be deleted on reboot.
ADS C:\ProgramData\TEMP:41ADDB8A deleted successfully.
ADS C:\ProgramData\TEMP:A064CECC deleted successfully.
========== FILES ==========
C:\Users\Администратор\AppData\Roaming\smwdgt folder moved successfully.
C:\Program Files (x86)\smilfld folder moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktopy.ru folder moved successfully.
C:\Program Files (x86)\desktopy folder moved successfully.
C:\Users\Администратор\AppData\Roaming\smw_inst moved successfully.
C:\Users\Администратор\AppData\Roaming\desktopy.ru folder moved successfully.
File\Folder C:\Users\Администратор\AppData\Roaming\File Scout not found.
C:\Users\Администратор\AppData\Roaming\eCyber\sysicons folder moved successfully.
C:\Users\Администратор\AppData\Roaming\eCyber folder moved successfully.
C:\Users\Администратор\AppData\Local\Opera\Opera\widgets\extension.oex moved successfully.
File\Folder C:\Users\Администратор\AppData\Roaming\closer.exe not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57472 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Администратор
->Temp folder emptied: 5416797 bytes
->Temporary Internet Files folder emptied: 3743140 bytes
->Java cache emptied: 37038 bytes
->FireFox cache emptied: 52293373 bytes
->Opera cache emptied: 19236703 bytes
->Flash cache emptied: 58929 bytes
 
User: Все пользователи
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1042 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 69229 bytes
RecycleBin emptied: 24907764 bytes
 
Total Files Cleaned = 101,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 11222013_220149

Files\Folders moved on Reboot...
C:\Users\Администратор\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Registry delete failed. HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ scheduled to be deleted on reboot.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2013, 09:25:35 PM
Пожалуйста, загрузите папку _OTL\MovedFiles на файлообменник, как это Вы делали ранее, и укажите ссылку на загрузку файла в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 09:28:57 PM
http://rghost.ru/50365055

работаю с браузерами, пока нет проблем, аваст молчит :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2013, 09:35:15 PM
Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 09:49:35 PM
 :) удалил программу, компьютер перезагрузился, открыл браузера, аваст полчит, кажись вирус убит :)

что делать с папкой _OTL\MovedFiles ее можно удалять с диска D ?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2013, 09:52:50 PM
Вы нажимали кнопку CleanUp? Эта папка должна была автоматически удалиться вместе с программой, но т.к. этого не произошло, то вручную удалите папку _OTL.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on November 22, 2013, 10:00:16 PM
 :) все нормально я сразу не посмотрел, та папка была удалена, а архивную я удалил, которую на файлообменник кидал.

Все работает нормально, большое Вам спасибо, если снова возникнет эта проблема буду обращатся, реально помогли  8)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on December 06, 2013, 08:46:00 PM
Привет! :)

К сожалению наш "друг" вернулся, правда в другой форме.
Почемуто он "прилепился" к браузеру Опера. Теперь когда я открываю любую страницу в опере выскакивает сообщение авасте о вирусе (скриншот прилагаю). Это началось несколько дней назад, сначала по немногу, а теперь любое открытие страниц браузера опера вызывает это сообщение.

Что примечательно, на другой браузер Мозилла Фаерфокс вирус вообще не реагирует, никаких сообщений аваста вообще небыло.

Проверка антивирусом аваст ничего не дала.

Прошу помочь :)

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on December 06, 2013, 08:51:58 PM
Dionisiy, какие расширения установлены в браузере опера?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on December 06, 2013, 08:57:24 PM
 :) кидаю картинку, это все что на нем есть в расширениях
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on December 06, 2013, 09:00:47 PM
Удалите расширения Desktopy и System Security Application, проблема должна быть решена.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dionisiy on December 06, 2013, 09:03:37 PM
 8) вау! большое спасибо! удалил те расширения в браузере, потыкал новые страницы: никаких проблем нет !

Еще раз благодарю  ::)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 01, 2014, 07:07:28 PM
Как удалить подобный вирус? Какая дополнительная информация нужна для того чтобы вы могли подсказать, что-то в моей конкретной ситуации?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 02, 2014, 12:51:56 PM
dashavotinova, здравствуйте и добро пожаловать на форум!

Для плодотворной работы рекомендуем ознакомиться с темой Информация о форуме (http://forum.avast.com/index.php?topic=102771.0).

Для подготовки отчётов (логов), необходимых для лечения Вашего компьютера от заражений, рекомендуем ознакомиться с темой Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 02, 2014, 07:27:12 PM
Несколько дней avast блокировал заражение URL:Mal . Практически на каждую открытую мной страницу в интернете, даже такие как фото в контакте. Avast установила несколько дней назад. До этого момента стоял бесплатный антивирус Panda Cloud. В момент сканирования он сообщал о файле, к которому закрыт доступ. Хотя я не закрывала доступ ни к одному файлу на компьютере. В момент открытия браузера, первое, что открывалось вместо стартовой страницы это сайты: одежды, ответы на майл, и разного рода реклама и как я вижу спам.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 02, 2014, 07:31:59 PM
Хорошо, для начала лечения компьютера нужны остальные отчеты (MBAM, OTL, aswMBR).
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 08:16:51 PM
в программах и компонентах нашла файл, который при попытке его удалить пишет что изменение запрещено.хотя я ничего не запрещала. И аваст выдавал высовий уровень угрозы при попытке его удалить. После чего я добавила его в исключения аваст,чтобы попробовать удалить, но файл так же запретил удаление. Как достать его из исключений аваст?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 08:18:34 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 08:19:30 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 08:21:11 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 07, 2014, 08:40:34 PM
dashavotinova, у Вас установлено 2 антивируса (avast и panda), использование нескольких антивирусов приводит к конфликтам между ними, также это вызывает зависания и медленную работу компьютера. Вам необходимо удалить один из них, кроме того, у Вас осталось много файлов от антивируса eset.

1. Удалите остатки антивируса eset с помощью специальной утилиты по инструкции: http://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896
Удалить антивирусы avast или panda Вы можете через установку/удаление программ.
2. Запустите снова Malwarebytes Anti-Malware и удалите все обнаруженное, прикрепите отчет в следующем сообщении.
3. Подготовьте новый отчет программой OTL by OldTimer и прикрепите в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 10:09:20 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 10:10:23 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 10:11:10 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 07, 2014, 11:43:06 PM
после того как вставила флешку еще раз просканировала вот отчет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 09:08:47 AM
Выглядит намного лучше :)
Пожалуйста, запакуйте папку в архив: C:\Users\1\AppData\Roaming\smw_inst ,загрузите на любой файлообменник (например, http://rghost.ru/ ) и укажите ссылку на загрузку файла в следующем сообщении..

Удалите через установку/удаление программ:
Code: [Select]
Panda Security Toolbar
uTorrentControl2 Toolbar
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:01:04 PM
http://rghost.ru/51489071
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:05:56 PM
Уточни какой файл удалить через удаление программ и компонентов?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:13:22 PM
при попытке удалить/изменить этот файл аваст выдает усиленный режим и вот такое окно,что это значит?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 03:17:12 PM
Мы удалим эту программу скриптом.

Удалите через установку/удаление программ следующие программы:
Code: [Select]
Panda Security Toolbar
uTorrentControl2 Toolbar
Если не сможете найти, то просто выполните скрипт

ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Сообщите в следующем сообщении: решена ли проблема или нет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:22:46 PM
на рабочем столе появились файлы. Что это?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 03:24:39 PM
Это скрытые файлы, не обращайте внимания, после окончания лечения мы отключим показ скрытых файлов. Прикрепите отчет после выполнения скрипта в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:33:19 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 03:36:04 PM
Компьютер автоматически перезагрузился после выполнения скрипта?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:37:20 PM
да перезагрузился и открыл блокнот который я отправила
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:39:02 PM
а файл с открытым окном,у меня выходит при включении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 03:40:17 PM
Запакуйте папку C:\_OTL\MovedFiles в архив, загрузите на файлообменник и укажите ссылку на загрузку файла в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 03:44:00 PM
http://rghost.ru/51490287
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 03:54:37 PM
Запустите снова Malwarebytes Anti-malware и поставьте галочки напротив всех найденных объектов:
Code: [Select]
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|BackgroundContainer (PUP.Optional.Conduit) -> Параметры: "C:\Windows\SysWOW64\Rundll32.exe" "C:\Users\1\AppData\Local\Conduit\BackgroundContainer\BackgroundContainer.dll",DllRun -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|NextLive (PUP.Optional.NextLive.A) -> Параметры: C:\Windows\SysWOW64\rundll32.exe "C:\Users\1\AppData\Roaming\newnext.me\nengine.dll",EntryPoint -m l -> Действие не было предпринято.
и нажмите кнопку удалить.

Если есть, то вручную удалите файлы:
Code: [Select]
C:\Users\1\AppData\Local\Opera\Opera\widgets\extension.oex
C:\Users\1\AppData\Roaming\closer.exe
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:14:19 PM
папку app data не нашла
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:16:40 PM
C:\Users\1\AppData\Local\Opera\Opera\widgets\extension.oex
C:\Users\1\AppData\Roaming\closer.exe
не нашла эти файлы
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 04:20:03 PM
Эта папка является скрытой. Для того, чтобы включить показ скрытых папок и файлов, нажмите Пуск=>Панель управления=>Параметры папок=>на вкладке "Вид" отметьте "показывать скрытые файлы, папки и диски" нажмите кнопку Применить, затем кнопку ОК.

После выполнения скрипта проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:21:56 PM
да до настоящего момента все еще наблюдается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 04:24:03 PM
Проблема возникает в каком-то определенном браузере или во всех? Когда сообщение от аваст снова появится, то нажмите кнопку "Подробнее" во всплывающем сообщении и скопируйте содержимое адресной строки браузера в следующее сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:30:52 PM
первый файл нашла удалила. А второй нет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:38:37 PM
Удалился файл,который не могла удалить раньше,о котором писала. При открытии google chrom вместо стартовой страницы выходят спамовые рекламные страницы. При открытии explorer такого не наблюдается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:40:56 PM
После того как я добавила файл в исключения аваст перестал выдавать сообщения. А как достать тот файл из исключений аваст я не нашла
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 04:43:29 PM
Какой файл Вы сейчас добавили в исключения? Рядом с этим исключением должна быть кнопка "удалить".

Скачайте Farbar Recovery Scan Tool X64 (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/dl/82/) и сохраните на Рабочем столе.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 04:51:50 PM
тот файл я несколько сообщений назад удалила хотя раньше он не удалялся. Написала эту информацию,так как вы спросили про сообщения аваст. Сейчас аваст молчит.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 04:56:50 PM
Я правильно понял, что проблема решена?
В любом случае, для контроля, подготовьте отчет по инструкции выше.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:01:40 PM
При попытке запуска этой программы вышло сообщение аваст и окно с надписью- Отказано в доступе к этому устройству пути или файлу. возможно у вас нет нужных прав доступа к этому объекту.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:03:58 PM
Вместо стартовой страницы все еще выходит сайт с вирусной рекламой,как это изменить?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 05:05:37 PM
Временно отключите усиленный режим в настройках антивируса (настройки=>вкладка "Антивирус"=>снимите галочку c пункта "Включить усиленный режим".) или нажмите "Добавить исключение"

На вопрос смогу ответить после того, когда Вы подготовите отчет FRST.txt.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:13:42 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:14:25 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 05:33:49 PM
Внимание! Данный скрипт был написан специально для этого пользователя! Использование его на другом компьютере может привести к неработоспособности ОС!

2. Пересоздайте ярлык запуска браузера chrome, для этого удалите ярлык запуска браузера chrome с Рабочего стола и создайте новый.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:49:50 PM
.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 05:59:49 PM
удалила ярлык с рабочего стола и с пуск-все программы-google, откуда теперь создать новый ярлык?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 06:04:06 PM
C:\Users\1\AppData\Local\Google\Chrome\Application\chrome.exe
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dashavotinova on January 08, 2014, 06:08:47 PM
Ура! В этой же папке нашла ярлык который открывал ту вирусную страницу,удалила его,создала новый. Теперь открывается сразу стартовая. Кристально-чисто благодарю.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 08, 2014, 06:14:51 PM
 :) Необходимо удалить все загруженные программы для лечения компьютера.

Запустите снова программу OTL by OldTimer и нажмите кнопку Clean up для удаления программы.
Все остальные загруженные программы (кроме Malwarebyte's Anti-malware) Вы можете удалить, отправив в Корзину.

Для того, чтобы отключить показ скрытых папок и файлов, нажмите Пуск=>Панель управления=>Параметры папок=>на вкладке "Вид" отметьте "Не показывать скрытые файлы, папки и диски" нажмите кнопку Применить, затем кнопку ОК.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 17, 2014, 03:43:12 PM
Прикрепляю отчеты по блокировке картинок и скриншот блокировки одной из данных утилит http://s020.radikal.ru/i704/1401/c3/d3421bb387ba.png
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 17, 2014, 03:51:22 PM
americanboy, откройте одну из указанных Вами картинок и когда сообщение о блокировке от аваст снова появится, то нажмите кнопку "Подробнее". Скопируйте ссылку из адресной строки браузера в следующее сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 17, 2014, 03:55:33 PM
Вот так выглядит ссылка при нажатии подробнее  Вот еще одна ругань   полные ли это ссылки не знаю, но если не полные, то их никак не развернуть. Из браузера вот http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=URL:Mal&p_prc=C:\Program%20Files%20(x86)\Mozilla%20Firefox\firefox.exe&p_obj=http://freshprogs.ru/uploads/posts/2012-05/1338234629_agnitum_outpost_security_suite_pro_7_5_2.jpg&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=298&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2011&p_hid=a84d4c29-8b07-4e3b-bf0b-9fd5d6528253&p_ram=4079&p_cpu=-1%2C0 и вот http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=URL:Mal&p_prc=C:\Program%20Files%20(x86)\Mozilla%20Firefox\firefox.exe&p_obj=http://freshprogs.ru/uploads/posts/2012-05/1338234629_agnitum_outpost_security_suite_pro_7_5_2.jpg&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=298&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2011&p_hid=a84d4c29-8b07-4e3b-bf0b-9fd5d6528253&p_ram=4079&p_cpu=-1%2C0
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 17, 2014, 03:58:30 PM
Пожалуйста, отредактируйте свое сообщение и удалите ссылки на сайт freshprogs.ru. Ваш компьютер чист и не содержит вирусов, указанный Вами сайт является вредоносным и поэтому любые файлы с этого сайта будут блокироваться.
https://www.virustotal.com/ru/url/ad1482944d3d60533550d3f0e3438029d3c584b4c17730b704a4736f520741ad/analysis/1389970629/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 17, 2014, 04:01:24 PM
Сделал
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 17, 2014, 04:08:29 PM
Спасибо, если так, только в таком случае какое право имеет пользователь George_S делать вот такие заявления в мой адрес? "Проверил на AIS 9 - ничего аваст не блокирует по этим ссылкам. Либо у писавшего заражение прописалось, либо это неумелый вброс сказки." Я  здесь не краснобай чтобы по его словам рассказывать сказки
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 17, 2014, 04:14:27 PM
Я не знаю с чем это связано, но мне тоже не удается воспроизвести подобную проблему, при переходе на указанные ссылки изображения не отображаются, соответственно, аваст не предупреждает о заблокированной угрозе.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 17, 2014, 04:17:21 PM
Понятно, но это не значит что пишущего о проблеме сразу надо подаергать подозрениям нелепым и дерзким..пардон, господпа, ведь не 1937 год на дворе! А за разъяснения по данным блокировкам спасибо!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: _George_ on January 17, 2014, 10:20:19 PM
"Бедный, бедный несчастный Буратино" из известной сказки. Да, с 37-м годом Вы угадали, ваш покорный слуга ярый Сталинист, и ненавистник исказителей истории, но это к поднятой Вами теме и данному форуму не относится.
Но ведь я оказался прав, что это вброс, неправда ли? :) ругался у Вас не аваст.

По поводу прав и свобод:
а) на всех форумах в интернете Вам никто ничем не обязан и помогают из доброты душевной
б) дублирование тем и постов есть прямое оскорбление участников форума. Если не знали, то запомните это правило
в) на форумах принято создавать под каждую тему отдельную тему, а не писать в теме Вас не касающейся, тем самым создавая флуд
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: _George_ on January 17, 2014, 10:34:13 PM
George_Yves
Прошу попросить модераторов переместить все сообщения, касаемые неведомой работы неаваста в одну тему. Заранее спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 18, 2014, 09:40:21 AM
По поводу прав и свобод:
в) на форумах принято создавать под каждую тему отдельную тему, а не писать в теме Вас не касающейся, тем самым создавая флуд
С созданием новой темы у пользователя были проблемы, (http://forum.avast.com/index.php?topic=95534.360) из-за того, что в сообщение было включено много ссылок, защита форума восприняла сообщение за спам и сообщение требовало подтверждения модератора, поэтому пришлось писать в этой теме.
George_Yves
Прошу попросить модераторов переместить все сообщения, касаемые неведомой работы неаваста в одну тему. Заранее спасибо.
George Yves не может перемещать сообщения, он может только удалять сообщения и темы. Такая возможность доступна только Администраторам и Avast! team.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: _George_ on January 18, 2014, 10:14:53 AM
Попросил попросить, а не сделать :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on January 18, 2014, 10:26:46 AM
Попросил попросить, а не сделать :)
Невнимательно прочитал :) Вряд ли это будет делать кто-нибудь из администрации форума.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: americanboy on January 18, 2014, 11:07:44 AM
George_S, специально для Вас приберег скриншот, и за сим данная тема считаю закрыта, Вам надо научиться слышать  тех, коиу Вы "втюъхиваете" продукт, но похоже это не о вас - Вы же ярый сталинист, так что с Вами все ясно ))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on January 18, 2014, 12:46:39 PM
George_S
(http://smiles.kolobok.us/standart/agree.gif)

americanboy
Избегайте использования грубых и просторечных выражений. Среди "вечных кругов ада" самый вечный - круг оскорблений. Не входите в него.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: _George_ on January 19, 2014, 11:59:35 AM
Фтюхивают наркоту, а мне как-то не до этого процесса :)
А по Вашему скриншоту видно, что заблокирован сайт, на котором что-то вредоносное есть. И не обязательно это может быть какой-то jpg. Avast беспокоится о Вас, не подпуская к какому-то левому сайту, а Вы возмущаться.
Можно забить на предупреждения аваста, зайти на сайт и заразиться, чё. А можно не заходить. Выбор за пользователем.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 04:38:19 PM
 :( кто нить может помочь с решением проблемы. я понимаю что аваст заботится о нас и все такое прочее, но каждый раз вылязящая табличка с предупреждением о блокировании какого то сайта стала очень напрягать
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 04:44:00 PM
Kott, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0).

Не стесняйтесь задавать вопросы, если Вам что-то непонятно. Желаем удачи!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 04:52:36 PM
извините, не хочется создавать тему отдельную, когда уже есть существующие с той же проблемой. логи http://rghost.ru/52597246
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 05:05:32 PM
Откройте файл avz_update.job, который расположен C:\WINDOWS\tasks в  с помощью Блокнота и скопируйте содержимое блокнота в следующее сообщение.

Проверьте  файл C:\WINDOWS\is-CTJGH.exe на  virustotal (https://www.virustotal.com/ru/):
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 05:25:33 PM
https://www.virustotal.com/ru/file/955c05fba4d9afb0417fa49591217c237c8680547bc6a363c19a8a0d89b4581d/analysis/1393086136/ ссыль прилагаю, а вот файл блокнотом не открывается. никак
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 05:28:57 PM
Загрузите файл C:\WINDOWS\tasks\avz_update.job на файлообменник и укажите ссылку на загрузку файла в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 05:34:35 PM
http://rghost.ru/52598241 вот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 05:46:20 PM
Сообщение от аваст появляется сразу после запуска браузера? Попробуйте удалить ярлыки браузеров с Рабочего стола и создать новые.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 05:51:57 PM
реагирует не на все сайты, но на большинство, даже если просто пустую вкладку открываю. сейчас попробую
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 06:02:14 PM
не помогло :(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 06:03:14 PM
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)  (https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
(https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 06:16:37 PM
http://rghost.ru/52599209 готово
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 06:35:51 PM
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Если после выполнения скрипта проблема будет по-прежнему наблюдаться, то отключите все расширения в браузере и проверьте, будет ли наблюдаться проблема с отключенными дополнениями.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 06:44:13 PM
All processes killed
========== OTL ==========
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
ADS C:\Documents and Settings\All Users\Application Data\TEMP:1CE11B51 deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: LocalService
->Temporary Internet Files folder emptied: 1802582 bytes
 
User: NetworkService
->Temporary Internet Files folder emptied: 202490 bytes
 
User: Администратор
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Администратор.HOME-C498DF8B1D
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Администратор.HOME-C498DF8B1D.000
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 131381 bytes
 
User: Администратор.HOME-C498DF8B1D.001
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Екатерина
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 5404464 bytes
->FireFox cache emptied: 49322674 bytes
->Google Chrome cache emptied: 420022740 bytes
->Flash cache emptied: 4370 bytes
 
User: Юзверь
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 444101 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 2340499 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32\dllcache .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 27048304 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
%systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
RecycleBin emptied: 10928532 bytes
 
Total Files Cleaned = 494,00 mb
 
Unable to start System Restore Service. Error code 5
 
OTL by OldTimer - Version 3.2.69.0 log created on 02222014_213536

Files\Folders moved on Reboot...
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 06:47:13 PM
проблема не решилась, аваст по прежнему выдает предупреждение
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 06:51:17 PM
Т.е. Вы отключили все дополнения в браузере и проблема осталась? Проблема наблюдается во всех браузерах или в каком-то определенном?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 06:53:37 PM
 :D ура! спасибо огромное! все видимые отключены были, а оказалось еще перевод от яндекса встроился в браузер, отключение решило проблему!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 22, 2014, 07:00:52 PM
Странно, что дополнение от яндекса вызывало проблему...
Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку Cleanup для удаления программы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kott on February 22, 2014, 07:10:39 PM
странно, потому что давно ими пользуюсь, и раньше проблем не было. может они криво конкретно в хроме работают... но факт остается фактом, после удаления всех дополнений от яндекса перестал волноваться аваст
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: makarik666 on March 13, 2014, 11:43:21 PM
Здравствуйте уважаемые!
Проблема появилась такая же как у автора темы и остальных участников.
Помогите пожалуйста разобраться!
ОС W8.1
Спасибо!
И прилагаю отчеты программ.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on March 14, 2014, 11:08:09 AM
makarik666, здравствуйте и добро пожаловать на форум!

Удалите следующие программы:
Code: [Select]
Highlightly
Mobogenie
DomaIQ
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: makarik666 on March 14, 2014, 09:45:23 PM
Докладываю.
Проблема решена, возможно помогло восстановление системы.
Ваши инструкции выполнил для закрепления результата.
Спасибо большое за то что Вы безвозмездно помогаете простым юзерам.
Форум ваш добавил в избранное, очень полезная есть информация.
Буду советовать друзьям.
Ну а если вдруг, тьфу, тьфу, что поймаю, то сразу к вам.
Еще раз спасибо.

З.Ы. насчет тех двух программ сказать не могу, может я, а может и сами установились, но сейчас их нет.

З.Ы.Ы. лог OTL

All processes killed
========== OTL ==========
No active process named TasksWatch.exe was found!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
HKU\S-1-5-21-4191957103-708065051-3147543020-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Page_URL| /E : value set successfully!
HKU\S-1-5-21-4191957103-708065051-3147543020-1002\SOFTWARE\Microsoft\Internet Explorer\Main\\Start Page| /E : value set successfully!
HKEY_USERS\S-1-5-21-4191957103-708065051-3147543020-1002\Software\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-4191957103-708065051-3147543020-1002\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86}\ not found.
Use Chrome's Settings page to change the HomePage.
C:\Users\Макаров\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejbpjlaagejfakeobljhgplbgklgemll\1.0.0_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{72853161-30C5-4D22-B7F9-0BBC1D38A37E}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{83F2328D-0D6A-42B4-B0C4-02A929EDD4BE}\ not found.
File C:\Program Files (x86)\Highlightly\IE\HighlightlyClientIE.dll not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8984B388-A5BB-4DF7-B274-77B879E179DB}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F6C07882-D703-4DD5-905A-2C4E815A5066}\ not found.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{F6C07882-D703-4DD5-905A-2C4E815A5066}\ not found.
File C:\Users\Макаров\AppData\Roaming\D394D188-BAC7-4e03-8FAF-389A4D7EC6F4\Shopping Suggestion.dll not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\TasksWatch not found.
========== FILES ==========
File\Folder C:\WINDOWS\Tasks\amiupdxp.job not found.
File\Folder C:\Users\Макаров\AppData\Local\Temp\TasksWatch.exe not found.
C:\Users\Макаров\AppData\Roaming\Uniblue\SpeedUpMyPC\temp folder moved successfully.
C:\Users\Макаров\AppData\Roaming\Uniblue\SpeedUpMyPC\banners folder moved successfully.
C:\Users\Макаров\AppData\Roaming\Uniblue\SpeedUpMyPC folder moved successfully.
C:\Users\Макаров\AppData\Roaming\Uniblue folder moved successfully.
File\Folder C:\WINDOWS\tasks\SpeedUpMyPC Startup.job not found.
File\Folder C:\WINDOWS\tasks\SpeedUpMyPC Maintenance.job not found.
C:\Users\Макаров\AppData\Roaming\awesomehp\images folder moved successfully.
C:\Users\Макаров\AppData\Roaming\awesomehp folder moved successfully.
File\Folder C:\Users\Макаров\AppData\Roaming\Uniblue not found.
C:\ProgramData\IePluginService\update folder moved successfully.
C:\ProgramData\IePluginService folder moved successfully.
========== COMMANDS ==========
C:\WINDOWS\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default.migrated
 
User: Public
 
User: Все пользователи
 
User: Макаров
->Temp folder emptied: 455851321 bytes
->Temporary Internet Files folder emptied: 8790988 bytes
->Java cache emptied: 788452 bytes
->Google Chrome cache emptied: 6873401 bytes
->Flash cache emptied: 1418 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 18424848 bytes
%systemroot%\System32 (64bit) .tmp files removed: 4293392 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 11285737 bytes
RecycleBin emptied: 6188 bytes
 
Total Files Cleaned = 483,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 03152014_003148

Files\Folders moved on Reboot...
C:\Users\Макаров\AppData\Local\Microsoft\Windows\INetCache\counters.dat moved successfully.
File move failed. C:\WINDOWS\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on March 14, 2014, 09:51:57 PM
Для контроля подготовьте такой отчет, чтобы убедиться, что сейчас компьютер чист:

Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)  (https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
(https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Toniker on April 23, 2014, 02:58:16 PM
Добрый день, та же проблема с рекламой в браузере, высылаю ссылку на файлы
http://yadi.sk/d/hjRgIhX-N5KHm
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 23, 2014, 03:24:50 PM
Toniker, здравствуйте и добро пожаловать на форум!

Запустите Farbar Recovery Scan Tool, в поле Search введите следующий текст:
Code: [Select]
*.oex;*.nexи нажмите кнопку Search File(s). Дождитесь окончания сканирования и прикрепите отчет Search.txt в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Toniker on April 23, 2014, 03:46:14 PM
Спасибо за ответ, вот файл поиска
http://yadi.sk/d/txwg72WAN5X4i

P.S. я не разобрался как именно к сообщению прикреплять файлы, поэтому через яндекс диск
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 23, 2014, 05:30:56 PM
Toniker, подготовьте отчеты по инструкции Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Kartveli on April 25, 2014, 04:47:49 PM
Прошу помочь,проблема та же в принципе как и у всех кто тут задаёт вопросы: выскакивает сообщение о том что chrome заражён вирусом URL:MAl когда заходишь почти на любой сайт.Проблема эта началась как я понял по причине того что я отключил avast на время когда мне нужно было установить одну программу,но она затребовала номер телефона,это и привело к последствиям.Если нужно совершить какие то предварительные действия,прикрепить файлы или что то иное,то скажите.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 25, 2014, 04:53:11 PM
Kartveli, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0), если несложно, то создайте новую тему на форуме и прикрепите все необходимые отчеты в новой теме.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: pechorin on May 01, 2014, 08:39:35 AM
здравствуйте та же проблема! помогите, подскажите чд!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on May 01, 2014, 08:54:16 AM
здравствуйте та же проблема! помогите, подскажите чд!
То же самое, что и для предыдущего пользователя.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 03:51:44 AM
проблема с url:mal при запуске любого браузера выдает вирус url:mal...при переходе на любую странучу то же самое...не могу решить эту проблему...сканировал не только авастом но и другими антивирусом...не решил проблему помогите пожалуйста
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 04:58:50 AM
сделал все сканы...и перестало выдавать эту ошибку...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 05:00:53 AM
не сразу понял как много вставлять файлов))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 15, 2014, 03:48:09 PM
duzik, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Какие расширения у Вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 04:15:14 PM
All processes killed
========== OTL ==========
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
HKU\S-1-5-21-3455717355-1073774850-3290222649-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Default_Search_URL| /E : value set successfully!
HKU\S-1-5-21-3455717355-1073774850-3290222649-1000\SOFTWARE\Microsoft\Internet Explorer\Main\\Search Page| /E : value set successfully!
Registry key HKEY_USERS\S-1-5-21-3455717355-1073774850-3290222649-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}\ not found.
Use Chrome's Settings page to remove the default_search_provider items.
C:\Users\111111\AppData\Local\Google\Chrome\User Data\Default\Extensions\dldcbakcjliccckkmfjcblhciilpdcil\1.1_0 folder moved successfully.
C:\Users\111111\AppData\Local\Google\Chrome\User Data\Default\Extensions\pheobeikgpfdjfnlnhinkcogflmkcmlc\3.5.7_0 folder moved successfully.
========== FILES ==========
C:\Windows\tasks\SaveSense.job moved successfully.
C:\Users\111111\AppData\Roaming\sweet-page\images folder moved successfully.
C:\Users\111111\AppData\Roaming\sweet-page folder moved successfully.
C:\Program Files (x86)\Mobogenie\templates\javascript\doT-master folder moved successfully.
C:\Program Files (x86)\Mobogenie\templates\javascript folder moved successfully.
C:\Program Files (x86)\Mobogenie\templates folder moved successfully.
C:\Program Files (x86)\Mobogenie folder moved successfully.
File\Folder C:\Users\111111\AppData\Local\SaveSense not found.
File\Folder C:\Program Files (x86)\Mega Browse not found.
C:\Program Files\Quiknowledge\IE folder moved successfully.
C:\Program Files\Quiknowledge folder moved successfully.
========== COMMANDS ==========
C:\Windows\System32\drivers\etc\Hosts moved successfully.
HOSTS file reset successfully
 
[EMPTYTEMP]
 
User: 111111
->Temp folder emptied: 11809236 bytes
->Temporary Internet Files folder emptied: 33250609 bytes
->Google Chrome cache emptied: 382207388 bytes
->Flash cache emptied: 2817 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Все пользователи
 
User: Пользователь
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 68867 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 69162 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 408,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 05152014_180727

Files\Folders moved on Reboot...
C:\Users\111111\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Files\Folders moved on Reboot...
C:\Users\111111\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 04:21:24 PM
после olt комп перезагрузился...когда включился появилось окно подтверждения нажал ок...появился блокнот...содержимое выше...потом через минуту синий экран...что то исправляло вроде не долго не успел рассмотреть....в хроме расширение tod для приложения в контакте)))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 04:27:05 PM
не могу отправить скрины...так напишу какие расширения есть и какие включены
опера
Adblock Plus включено
Info Enhancer for Chrome включено
skidki включено
хром
Adblock Plus включено
Info Enhancer for Chrome включено
skidki выключено
TODFScript включено
Документы Google включено
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 15, 2014, 04:54:50 PM
Удалите следующие расширения, если Вы их сами не устанавливали:
Opera:
Code: [Select]
Info Enhancer for Chrome
skidki
Chrome:
Code: [Select]
Info Enhancer for Chrome
skidki
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 05:03:44 PM
пару вопросов...Info Enhancer for Chrome что за расширение что оно делает?и программа малваре анти-малве препятсвует антивирус?и он блокирует некоторые сайты...какието давно просматривали...например сайт с серриалами очень популярный....
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 15, 2014, 05:17:29 PM
Я не нашел информации по данному расширению и оно отсутствует в интернет-магазине Chrome, скорее всего, это расширение имеет вредоносный функционал, например, показ рекламы или сбор информации о предпочтениях пользователя. Рекомендую удалить данное расширение в обоих браузерах.

По поводу Malwarebytes Anti-malware: скорее всего, это ложное срабатывание, при установке этой программы не нужно было активировать пробный период, вы можете отключить блокировку веб-сайтов в настройках MBAM.

Наблюдаются ли какие-либо проблемы в работе ПК?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 05:19:22 PM
пока все отлично спасибо огромное неделю убивался как это исправить))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 15, 2014, 05:24:03 PM
Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: duzik on May 15, 2014, 05:32:14 PM
все сделал)еше раз спасибо огромное))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Despaer1987 on May 19, 2014, 09:42:38 PM
Добрый вечер.Та же проблема.Возникла единомоментно,на каждый сайт реагирует,но ничего не находит
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 19, 2014, 10:37:46 PM
Despaer1987, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 21, 2014, 12:25:54 PM
Вот сижу смотрю видео в YouTube и тут вылетает аваст  - "Угроза заблокированаh_pool_adizio_com__synс?dmp URL:Mal
"
Опасно ли это? И что делать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on May 21, 2014, 02:16:36 PM
Вот сижу смотрю видео в YouTube и тут вылетает аваст  - "Угроза заблокированаh_pool_adizio_com__synс?dmp URL:Mal
"
Опасно ли это? И что делать?
Кажется, это не только у Вас: http://forum.avast.com/index.php?topic=150516.0 Пока посмотрим, что там, в главной ветке форума, скажут по этому поводу.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 21, 2014, 03:35:22 PM
Вот сижу смотрю видео в YouTube и тут вылетает аваст  - "Угроза заблокированаh_pool_adizio_com__synс?dmp URL:Mal
"
Опасно ли это? И что делать?
Кажется, это не только у Вас: http://forum.avast.com/index.php?topic=150516.0 Пока посмотрим, что там, в главной ветке форума, скажут по этому поводу.
Интересно. Если будут новости, напишите мне пожалуйста
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on May 21, 2014, 05:10:21 PM
Вот сижу смотрю видео в YouTube и тут вылетает аваст  - "Угроза заблокированаh_pool_adizio_com__synс?dmp URL:Mal
"
Опасно ли это? И что делать?
Кажется, это не только у Вас: http://forum.avast.com/index.php?topic=150516.0 Пока посмотрим, что там, в главной ветке форума, скажут по этому поводу.
Интересно. Если будут новости, напишите мне пожалуйста
Пока суть да дело, не могли бы Вы подготовить и выложить сюда ОТЧЁТЫ ДЛЯ ДИАГНОСТИКИ И ОЧИСТКИ ЗАРАЖЕНИЙ (http://forum.avast.com/index.php?topic=130898.msg968438#msg968438)?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 21, 2014, 07:50:45 PM
Вот сижу смотрю видео в YouTube и тут вылетает аваст  - "Угроза заблокированаh_pool_adizio_com__synс?dmp URL:Mal
"
Опасно ли это? И что делать?
Кажется, это не только у Вас: http://forum.avast.com/index.php?topic=150516.0 Пока посмотрим, что там, в главной ветке форума, скажут по этому поводу.
Хорошо. Только я сегодня занят, а вот завтра сделаю и пришлю. только вот вопрос, мне все делать или только из первого сообщения?
Интересно. Если будут новости, напишите мне пожалуйста
Пока суть да дело, не могли бы Вы подготовить и выложить сюда ОТЧЁТЫ ДЛЯ ДИАГНОСТИКИ И ОЧИСТКИ ЗАРАЖЕНИЙ (http://forum.avast.com/index.php?topic=130898.msg968438#msg968438)?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on May 21, 2014, 09:21:17 PM
Вам нужно подготовить отчёты только из первого сообщения.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 09:06:48 AM
Вам нужно подготовить отчёты только из первого сообщения.
Вчера решил просканировать компьютер на наличие вирусов, и нашёл вирус высокой угрозы, там где его не было.
Скажите где можно посмотреть историю обнаруженных вирусов и я пришлю вам скрин
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 09:54:06 AM
Ну вот. Всё сделал. Только Malwarebytes Anti-Malware Ничего не нашёл и лог не создавал. И ещё: последняя программа что-то обнаружила и выделила его красным цветом. Мне нажимать кнопку FixMBR.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 22, 2014, 03:39:49 PM
DJ__Vadim, Ваш компьютер чист. Какие расширения у Вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 04:48:41 PM
DJ__Vadim, Ваш компьютер чист. Какие расширения у Вас установлены в браузере Opera?
Один только Adblock Plus, но стоит он довольно долго, и проблем с ним небыло
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 22, 2014, 04:59:23 PM
Ваш компьютер чист, очистите кэш браузера. Возможно, это ложное срабатывание антивируса.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 04:59:51 PM
DJ__Vadim, Ваш компьютер чист. Какие расширения у Вас установлены в браузере Opera?
Сегодня опять просканировал, и опять нашёл вирус, что самое удивительное что я уже ведь сегодня сканировал компьютер теми программами и вы сказали что компьютер чист, а тут такое. Программа очень старая. давно не запускалась. Очень удивительно. Скриншот угрозы прилагается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 22, 2014, 05:02:39 PM
Проверьте  файл lockedlist.dll на  virustotal (https://www.virustotal.com/ru/):
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 05:37:18 PM
Проверьте  файл lockedlist.dll на  virustotal (https://www.virustotal.com/ru/):
  • нажмите кнопку Выбрать файл - найдите нужный файл у вас в системе - Открыть  - Проверить.
  • Нажмите на кнопку Повторить анализ, если данная кнопка будет доступна.
  • Дождитесь результата . Ссылку на результат (то, что будет в адресной строке в браузере) cкопируйте и укажите в следующем сообщении.
Так я ведь удалил его. Вирус ведь
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 22, 2014, 05:54:33 PM
Возможно, это было ложное срабатывание...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 22, 2014, 05:56:04 PM
Возможно, это было ложное срабатывание...
Ясно. А что по поводу URL:Mal, есть новости?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 12:42:50 AM
Возможно, это было ложное срабатывание...
А теперь при заходе в вконтакте требует ввести недостающие цифры моего телефона, якобы я захожу из необычного места. Ух как всё это подозрительно
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 12:44:08 AM
Возможно, это было ложное срабатывание...
А большинство ссылок на странице некликабельны. Такое впечатление что попал на фишинговый сайт...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 12:46:24 AM
Скачайте утилиту Kaspersky TDSSKiller (http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 12:53:02 AM
Возможно, это было ложное срабатывание...
В hosts обнаружил две лишние строки, которые делали подмену сайта, сайты просканировал через вирус тотал, угрозу нашёл только кас*******ий, удалил две строки, вроде бы ничего не изменилось
Вот скриншот того что осталось
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:03:58 AM
DJ__Vadim, пожалуйста, подготовьте отчет утилиты Kaspersky TDSSKiller.
Подмена файла hosts произошла, по-видимому, недавно, т.к. в предоставленных отчетах подмены не было:
Code: [Select]
O1 HOSTS File: ([2011.12.22 16:11:00 | 000,000,833 | ---- | M]) - C:\Windows\SysNative\drivers\etc\hostsБудем искать виновника  ;)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:07:03 AM
Скачайте утилиту Kaspersky TDSSKiller (http://media.kaspersky.com/utilities/VirusUtilities/RU/tdsskiller.exe)
  • Запустите программу и нажмите кнопку Начать проверку и дождитесь ее окончания.

         • Если в ходе сканирования будут обнаружены Подозрительные объекты, то действие по умолчанию - Пропустить, нажмите кнопку Продолжить.
         • Если в ходе сканирования будут обнаружены Вредоносные объекты, то выберите действие Лечить.

  • После того, как сканирования будет окончено, прикрепите отчет в следующем сообщении. Отчет располагается в C:\TDSSKiller.<версия_дата_время>log.txt
Мда вот чего не ожидал, того не ожидал - захожу через планшет в вк и тоже просит ввести номер телефона! Да ещё и приложение мне пыталось установить. Как это возможно?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:08:13 AM
Вы выходите в интернет через роутер? Если да, то необходимо сбросить настройки роутера на заводские и настроить заново, смените пароль.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:09:40 AM
Вы выходите в интернет через роутер? Если да, то необходимо сбросить настройки роутера на заводские и настроить заново, смените пароль.
Но ведь компьютер не соединены по локальной сети. ДА и я использую PPoE и боюсь после сброса уже не смогу восстановить настройки   
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:12:33 AM
Вы выходите в интернет через роутер? Если да, то необходимо сбросить настройки роутера на заводские и настроить заново, смените пароль.
Ничего не нашёл
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:13:27 AM
Компьютер соединен с тем же роутером, что и планешт? Если сброс настроек-не вариант, то зайдите в веб-интерфейс роутера и проверьте dns-адреса, скорее всего, они подменены на вредоносные, замените их на dns-сервера провайдера.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:14:38 AM
Компьютер соединен с тем же роутером, что и планешт? Если сброс настроек-не вариант, то зайдите в веб-интерфейс роутера и проверьте dns-адреса, скорее всего, они подменены на вредоносные, замените их на dns-сервера провайдера.
Хорошо
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:15:44 AM
Компьютер соединен с тем же роутером, что и планешт? Если сброс настроек-не вариант, то зайдите в веб-интерфейс роутера и проверьте dns-адреса, скорее всего, они подменены на вредоносные, замените их на dns-сервера провайдера.
Только вот я не помню какой запрос нужно вводить чтобы попасть в настройки роутера а не модема. Где посмотреть?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:19:55 AM
Для начала проверьте настройки модема, его ip-адрес должен быть указан в документации или на задней стороне модема.
Вы из Украины (это днс вашего провайдера: 213.179.249.132 ?)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:23:07 AM
Для начала проверьте настройки модема, его ip-адрес должен быть указан в документации или на задней стороне модема.
Вы из Украины (это днс вашего провайдера: 213.179.249.132 ?)
Похоже вариант с роутером отпадает. Подключил к модему напрямую компьютер - ноль результатов. А как посмотреть этот днс?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:23:45 AM
Какая у Вас модель модема?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:26:13 AM
Для начала проверьте настройки модема, его ip-адрес должен быть указан в документации или на задней стороне модема.
Вы из Украины (это днс вашего провайдера: 213.179.249.132 ?)
Ну всё нашёл как зайти в настройки. Что дальше? Можете поподробнее рассказать модем tplink
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:28:09 AM
Какая у Вас модель модема?
В пункте переадресация пусто.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:30:50 AM
Какая у Вас модель модема?
Кстати, похоже вирус на планшете перестал мучать.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:31:03 AM
Я так понимаю, что TP-LINK TL-WR741ND - это роутер, а не модем.
ip модема должен быть 192.168.1.1
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:32:37 AM
Я так понимаю, что TP-LINK TL-WR741ND - это роутер, а не модем.
ip модема должен быть 192.168.1.1
Модем чист. Я проверил
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:33:58 AM
Я так понимаю, что TP-LINK TL-WR741ND - это роутер, а не модем.
ip модема должен быть 192.168.1.1
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:37:45 AM
Я так понимаю, что TP-LINK TL-WR741ND - это роутер, а не модем.
ip модема должен быть 192.168.1.1
Я тут подумал, может мне опять провести сканирование компьютера теми утилитами и прислать вам отчёты. Вдруг найдёт?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:40:46 AM
Проблема скорее всего в модеме/роутере, т.к. проблема была и на планшете, что свидетельствует о подмене DNS.
В настройках роутера выберите Сеть > Wan > проверьте DNS-сервера
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:43:46 AM
Проблема скорее всего в модеме/роутере, т.к. проблема была и на планшете, что свидетельствует о подмене DNS.
В настройках роутера выберите Сеть > Wan > проверьте DNS-сервера
Вроде бы всё чисто
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:45:45 AM
Проблема скорее всего в модеме/роутере, т.к. проблема была и на планшете, что свидетельствует о подмене DNS.
В настройках роутера выберите Сеть > Wan > проверьте DNS-сервера
И кстати. Проблема на планшете пропала
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:48:13 AM
Проблема скорее всего в модеме/роутере, т.к. проблема была и на планшете, что свидетельствует о подмене DNS.
В настройках роутера выберите Сеть > Wan > проверьте DNS-сервера
Хотя приложение всё ещё просит установить
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 23, 2014, 01:49:17 AM
Перейдите на вкладку Device Info в настройках модема.
Что у Вас записано в полях :
Primary DNS Server:
Secondary DNS Server:
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: DJ__Vadim on May 23, 2014, 01:51:20 AM
Перейдите на вкладку Device Info в настройках модема.
Что у Вас записано в полях :
Primary DNS Server:
Secondary DNS Server:
Primary DNS Server:   213.179.249.131
Secondary DNS Server:   213.179.249.132
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 16, 2014, 05:51:14 PM
Здравствуйте! У меня выскакивает сообщение от аваста о том, что он нашел и обезвредил url:mal вирус постоянно при открытии новой вкладки vk.com в браузере chrome.
Что мне делать ?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 16, 2014, 06:52:03 PM
Здравствуйте, появилась такая же проблема с уведомлением о заражении URL:Mal, при каждом открытии разных сайтов, кроме форума avast.
Пожалуйста помогите избавиться от этой напасти.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 16, 2014, 06:55:58 PM
Первая картинка не загрузилась.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 16, 2014, 07:03:48 PM
broze.80, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 02:20:02 PM
Доброго времени суток.
У меня имеется подобная проблема: несколько дней назад аваст почал пищать на открытие почти каждой новой вкладки.
Подскажите, что делать, если сделать вообще что-то возможно. Ну и какая ещё информация Вам нужна для того, чтобы помочь мне.
Скрин екрана во время очередного крика аваста:


Создание отчетов в процессе...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 02:25:59 PM
Elifas, здравствуйте и добро пожаловать на форум!

Пожалуйста, создайте собственную тему на форуме, подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в созданной теме.

Примечание: перед прикреплением отчетов OTL.txt и Extras.txt нужно сохранить их в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 03:23:58 PM
andrey,pro, я сделала логи сканов, посмотрите, пожалуйста.

http://rghost.ru/56430720

P.S. modify.txt не создался программой OTX.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 03:34:03 PM
Jenny2, здравствуйте и добро пожаловать на форум!

Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)  (https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
(https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 04:03:20 PM
andrey,pro, спасибо.
Прикрепила в сообщении сканы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 04:12:56 PM
Вы сами устанавливали программу iExpert?
Когда сообщение от аваст снова появится, нажмите кнопку Подробнее и скопируйте содержимое адресной строки браузера в следующее сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 04:26:12 PM
http://rghost.ru/56431921
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 04:27:21 PM
Да, сама. На сайте anketka.ru сказали, что через нее можно проходить еще опросы. Она мне в принципе не нужна.
Содержимое
УРЛ: hxxp://adclickmedia.ru/srv/delivery.php?cid=HrtdbSGduEYfeU&ref=http%3A%2F%2Fvk.com%2Ffeed&r=0.8981806337833405
Заражение : URL: Mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 04:30:18 PM
Наблюдается ли проблема, если в браузере Chrome временно отключить все установленные расширения?
Наблюдается ли проблема в других браузерах?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 04:44:36 PM
В других браузерах и с отключенными расширениями проблема не наблюдается.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 04:44:59 PM
http://rghost.ru/56431921
я создал для Вас отдельную тему, продолжаем лечение здесь: https://forum.avast.com/index.php?topic=150855.0
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 04:47:56 PM
В других браузерах и с отключенными расширениями проблема не наблюдается.
А если включить расширение iExpert, то проблема будет наблюдаться?
Последовательно включая расширения в браузере Chrome можно отследить, какое расширение вызвало проблему.  :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 04:52:28 PM
Да, нашла.
VK Music saver вызывал тревогу антивируса.
Iexpert не вызывает.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 04:55:05 PM
Удалите это расширение.
Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2014, 10:50:00 PM
Здравствуйте!
 Не могу победить проблему с уведомлением о заражении URL:Mal: при открытии разных сайтов, кроме форума avast, выдает предупреждение, см. картинку. Уже удалял FireFox, правда, без истории. Проблема, похоже, началась давно - стала периодически появляться страница с рекламой. А возможно - пару дней назад, после установки flashplayer для ускорения сетевой игры, вызывавшей FireFox.
Пожалуйста, помогите.

В приложении - результаты первых проверок. Удаление двух вирусов пока ничем не помогло..
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2014, 11:04:13 PM
spz, здравствуйте и добро пожаловать на форум!

Подготовьте остальные отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.

Примечание: пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчет на форуме
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2014, 07:32:01 AM
Добрый день!
Посылаю недостающие файлы
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 18, 2014, 10:23:20 AM
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Какие расширения у Вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2014, 02:20:54 PM
Здравствуйте! Помогите пожалуйста.
 На всех браузерах, при каждом обновлении новой вкладки, ссылки  заражение URL:Mal:  при нажатие подробно.
URL hxxp://adclickmedia.ru/srv/delivery.php?cid=TdIS5RTchmiUKLqH&ref=https%3A%2F%2Fforum.avast.com%2Findex.php%3Fboard%3D33.0&r=0.5720135918892653
Infection   URL:Mal

ОТЧЁТЫ ДЛЯ ДИАГНОСТИКИ И ОЧИСТКИ ЗАРАЖЕНИЙ провёл. Прикрепляю файлы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2014, 02:29:15 PM
Последний файл.  aswMBR.txt
 Что можно зделать дальше? спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 18, 2014, 02:56:43 PM
bylaype, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

Какие расширения у Вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2014, 06:05:41 PM
2 файла
Расширения в опере.
log от OTL
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on June 18, 2014, 06:38:27 PM
Опять Desctopy! (http://smiles.kolobok.us/madhouse/dash2.gif)

Да где же вы его все берёте?! Эпидемия какая-то! Удалите его немедленно! (http://smiles.kolobok.us/artists/cherna/Cherna-inquisitor.gif)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2014, 08:28:27 PM
Спасибо огромное!
 Кажется помогло...
У меня сейчас работает FireFox. Explorer стараюсь не использовать, Chrom снес при появлении проблемы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on June 18, 2014, 11:10:34 PM
Спасибо огромное!Кажется помогло... У меня сейчас работает FireFox. Explorer стараюсь не использовать, Chrom снес при появлении проблемы.
Почитайте на досуге и решите,какой браузер применять у себя на компьютере--
http://www.outsidethebox.ms/16545/
Про операционную систему и про обновления её--
http://www.outsidethebox.ms/16528/
О защите в современных браузерах--
http://www.outsidethebox.ms/11916/
О блокировании вредоносных программ браузерами--
http://www.outsidethebox.ms/11981/
О роли головного мозга в защите---
http://www.outsidethebox.ms/16582/
А потом подумайте каким браузером пользоваться и как.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 19, 2014, 08:49:10 AM
Здравствуйте! Помогите пожалуйста.
 На браузере Мозилла, при каждом обновлении новой вкладки, ссылки  заражение URL:Mal:  при нажатие подробно.
URL
hxxp://adclickmedia.ru/srv/delivery.php?cid=1d9c246f48827a3c8d9%26ref=http%3A%2F%2Fmail.ru%2F%26r=0.7183512809816678
Infection    URL:Mal

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: sergofun on June 19, 2014, 09:12:31 AM
jurecslavk, здравствуйте и добро пожаловать на форум!
Первое, просмотрите установленные плагины в своих браузерах, если найдете Desktopy, то удалите. Возможно этим все Ваши проблемы с url:mal разом решатся.
Если не решатся, то подготовьте отчеты согласно правилам: https://forum.avast.com/index.php?topic=130898.msg968438#msg968438
Внимание! Отчеты OTL.txt и Extras.txt пересохраните в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчеты на форуме в своем следующем сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 19, 2014, 09:44:21 AM
sergofun
все решилось после удаления Desktopy. Спасибо за помощь
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 19, 2014, 10:30:33 AM
Перелопатил весь ком, а проблема оказалась в расширении Desctopy. Способа за помощь.  Что это за псевдо расширения Desctopy? И стоит ли рыть дальше в компе, (удалять его хвосты)? 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: sergofun on June 19, 2014, 05:13:51 PM
Что это за псевдо расширения Desctopy?
Немного информации об этом расширении: https://forum.avast.com/index.php?topic=150901.msg1096496#msg1096496
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 26, 2014, 05:32:01 PM
Добрый день!

Схожая проблема. Антивирус ругается на URL:mal вне зависимости от работы браузера. Все файлы из рекомендуемых отчетов прикрепил.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: j.bonzo on June 27, 2014, 12:15:15 AM
Terros.
Пересохраните отчет OTL.Txt в кодировке ANSI.
https://forum.avast.com/index.php?topic=151034.msg1097490#msg1097490
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 27, 2014, 06:06:01 PM
Извиняюсь, вот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 27, 2014, 06:19:02 PM
Terros, здравствуйте и добро пожаловать на форум!
Заражение произошло через съемный носитель (флэшку)? Если да, то сообщите об этом в следующем сообщении, не используйте зараженную флэшку.
ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 27, 2014, 07:06:49 PM
LДа, ЮСБ-носитель, она уже ликвидирована)

All processes killed
========== OTL ==========
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\AnyProtect deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\mobilegeni daemon deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3777860267-2485572932-517054171-1000\Software\Microsoft\Windows\CurrentVersion\Run\\2ea deleted successfully.
C:\Users\Умничка\AppData\Roaming\38bb\2ea.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\72ef.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\73ef.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\767.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\787.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\78ec7.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\79.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7979.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7ae.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7be.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7cef.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7def7.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7e.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7f7.js moved successfully.
Registry value HKEY_USERS\S-1-5-21-3777860267-2485572932-517054171-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableTaskMgr deleted successfully.
Registry value HKEY_USERS\S-1-5-21-3777860267-2485572932-517054171-1000\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\System\\DisableRegistryTools deleted successfully.
========== FILES ==========
C:\Program Files\27b32 folder moved successfully.
File\Folder C:\Program Files (x86)\AnyProtectEx not found.
File\Folder C:\Program Files (x86)\Mobogenie not found.
C:\Users\Умничка\AppData\Roaming\38bb folder moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7c7c7.js moved successfully.
C:\Users\Умничка\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\7eef7.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\72ef.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\73ef.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\767.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\787.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\78ec7.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\79.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7979.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7ae.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7be.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7c7c7.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7cef.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7def7.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7e.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7eef7.js moved successfully.
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\7f7.js moved successfully.
C:\Users\Умничка\AppData\Roaming\DigitalSites\UpdateProc folder moved successfully.
C:\Users\Умничка\AppData\Roaming\DigitalSites folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: wangzhisong
 
User: Все пользователи
 
User: Умничка
 
User: Умничка
->Temp folder emptied: 899521369 bytes
->Temporary Internet Files folder emptied: 48132686 bytes
->Google Chrome cache emptied: 346719746 bytes
->Flash cache emptied: 2007 bytes
 
User: “¬­ЁзЄ 
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 36591748 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 69162 bytes
RecycleBin emptied: 1893637500 bytes
 
Total Files Cleaned = 3 075,00 mb
 
Unable to start System Restore Service. Error code 1629
 
OTL by OldTimer - Version 3.2.69.0 log created on 06272014_215619

Files\Folders moved on Reboot...
File move failed. C:\Users\Умничка\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395c8fd8a849_6229ccd76215aea1_0_0.bin scheduled to be moved on reboot.
File move failed. C:\Users\Умничка\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395c8fd8a849_6229ccd76215aea1_0_0.toc scheduled to be moved on reboot.
C:\Users\Умничка\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 27, 2014, 07:13:27 PM
1. Скачайте AdwCleaner (http://general-changelog-team.fr/en/downloads/finish/20-outils-de-xplode/2-adwcleaner) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 28, 2014, 05:14:57 PM
Сигналы анитивируса прекратились, уже спасибо!)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 28, 2014, 05:25:46 PM
1. В AdwCleaner уберите галочки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Users\Умничка\AppData\Local\Yandex
Папка Найдено : C:\Users\Умничка\AppData\LocalLow\Yandex
Папка Найдено : C:\Users\Умничка\AppData\Roaming\Yandex
и нажмите кнопку Очистить.
2. ВНИМАНИЕ! данный скрипт написан только для этого пользователя,использование его на другом компьютере может привести к неработоспособности ОС!

3. Пожалуйста, запакуйте папку C:\_OTL\MovedFiles в архив с паролем infected и загрузите на любой файлообменник, например, http://rghost.ru/ и укажите ссылку на загрузку файла в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 28, 2014, 05:41:02 PM
All processes killed
========== OTL ==========
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: wangzhisong
 
User: Все пользователи
 
User: Умничка
 
User: Умничка
->Temp folder emptied: 719098 bytes
->Temporary Internet Files folder emptied: 8626016 bytes
->Google Chrome cache emptied: 310693635 bytes
->Flash cache emptied: 709 bytes
 
User: “¬­ЁзЄ
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 1824 bytes
%systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 33170 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 305,00 mb
 
Unable to start System Restore Service. Error code 1629
 
OTL by OldTimer - Version 3.2.69.0 log created on 06282014_202958

Files\Folders moved on Reboot...
File move failed. C:\Users\Умничка\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395c8fd8a849_6229ccd76215aea1_0_0.bin scheduled to be moved on reboot.
File move failed. C:\Users\Умничка\AppData\Local\Temp\NVIDIA Corporation\NV_Cache\6d1026b4fa6d4c49d77d65f8805a9c0_fce8395c8fd8a849_6229ccd76215aea1_0_0.toc scheduled to be moved on reboot.
File\Folder C:\Users\Умничка\AppData\Local\Temp\etilqs_UWNtoejqrudrckK not found!
C:\Users\Умничка\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Умничка\AppData\Local\Google\Chrome\User Data\Default\Cache\data_0 moved successfully.
C:\Users\Умничка\AppData\Local\Google\Chrome\User Data\Default\Cache\data_1 moved successfully.
C:\Users\Умничка\AppData\Local\Google\Chrome\User Data\Default\Cache\data_2 moved successfully.
C:\Users\Умничка\AppData\Local\Google\Chrome\User Data\Default\Cache\data_3 moved successfully.
C:\Users\Умничка\AppData\Local\Google\Chrome\User Data\Default\Cache\index moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 28, 2014, 05:50:38 PM
Спасибо за предоставленный файл, обнаружение будет добавлено в ближайшем обновлении. Пожалуйста, отредактируйте свое предыдущее сообщение и удалите ссылку на загрузку файла.

Как ведет себя компьютер, наблюдаются какие-либо проблемы в работе?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 28, 2014, 05:52:31 PM
Вам большое спасибо за помощь!)

Вроде пока всё тихо
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 28, 2014, 05:54:27 PM
Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы. Запустите программу AdwCleaner и нажмите кнопку Удалить для удаления программы и ее карантина.

Для предотвращения заражения через съемные носители рекомендую установить McShield.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 06:15:21 PM
Здравствуйте :'(, у меня такаяже проблема с заражением URL:mal, в браузере(и в опере и в хроме) при открытии любой страницы всплывает предупреждение в белом окошке, авастом пользуюсь уже больше трёх лет раньше такого невстречал, помогите плз.
после использования мbam проблема не устранилась(сканировал два раза)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 30, 2014, 06:18:10 PM
acorn, здравствуйте и добро пожаловать на форум!

Пожалуйста, пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчет на форуме.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 06:20:01 PM
вот скрин расширений, был ещё адблокплюс. удалил утром ничего не поменялось.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 06:25:14 PM
вот, вроде сделал
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 30, 2014, 06:35:32 PM
1. Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
2. Проверьте  файл MBR.dat, который расположен на рабочем столе, на  virustotal (https://www.virustotal.com/ru/):
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 07:42:05 PM
https://www.virustotal.com/ru/file/7e7b5d27289e92293a721f4a8ffc9ced46eda27e18cda5b33a9ed4f1207f2240/analysis/1404149822/       
вроде всё сделал,незнаю правильно?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 30, 2014, 08:17:27 PM
Восстановите из карантина следующие папки, если нужны:
Code: [Select]
Папка Удалена : C:\Users\Акорн\AppData\Local\Mail.Ru
Папка Удалена : C:\Users\Акорн\AppData\LocalLow\Mail.Ru
Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 08:24:23 PM
 я удалил расширение, переводчик, третий на скрине, вроде всё стало нормально, потестю ещё  часок, а файлы маil.ru обязательно возвращать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 30, 2014, 08:26:45 PM
Если файлы от mail.ru Вам не нужны, то возвращать не надо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: acorn on June 30, 2014, 08:38:56 PM
спасибо за помощь всё работает нормально :), странно только то что это расширение у меня давно стояло уже  и  работало нормально, как оно заразилось?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 30, 2014, 08:49:42 PM
Здесь может быть 2 варианта:
1) это ложное срабатывание аваста
2) в расширение были внесены изменения автором, например, был встроен показ рекламы.

Если проблем больше нет, то запустите снова AdwCleaner и нажмите кнопку Удалить для удаления программы и карантина.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 01, 2014, 02:00:41 AM
Здравствуйте, у меня очередное предупреждение аваста об URL:Mal, вот ссылка подробностей http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovLzgwLjgyLjc4LjE2OS9jcm9zc2RvbWFpbi54bWw&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=133&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=cd078a07-5a81-4bc0-8145-d3d9fa9058ca&p_ram=4079&p_cpu=-1%2C0 Ложное ли оно?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 01, 2014, 02:58:09 PM
Я не нашел ни подтверждений, что сайт является вредоносным, ни подтверждений, что сайт безопасен. Предупреждение от аваст появляется при заходе на определенный сайт?
Подготовьте только отчеты OTL и Malwarebytes Anti-Malware, может они прояснят ситуацию.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 01, 2014, 10:11:10 PM
Прикрепляю отчеты, но хочу все же заметить, почему-то утилитой OTL не был создан файл Extras. Это нормально? Прикрепил сюда файл посоле изменения, а сообщение об угрозе появилось , насколько я помню, когда я находился на сайте с картинками, в дальнейшем и по сей момент серфлю без каких-либо сообщений аваста.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 01, 2014, 10:15:55 PM
Это нормально, файл Extras.txt создается только в том случае, если программа OTL была запущена на этом компьютере впервые.

Пожалуйста, пересохраните отчет OTL.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчет на форуме.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 02, 2014, 04:07:23 PM
americanboy, проблема наблюдается, если отключить все расширения в браузере?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 02, 2014, 04:09:50 PM
Нет, проблема не наблюдается с отключенными расширениями, но и с включенными тоже...серфинг в сети Интернет я провожу довольно активный, и пока при обоих вариантах никаких предупреждений аваста нет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 02, 2014, 04:12:49 PM
Если проблема снова появится, то сообщите об этом.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 05, 2014, 08:11:35 AM
Доброго времени суток. У меня вирус  URL:Mal  где взять логи аваста я чет ненашел?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on July 06, 2014, 12:01:07 AM
Доброго времени суток. У меня вирус  URL:Mal  где взять логи аваста я чет ненашел?
https://forum.avast.com/index.php?topic=130898.msg968438#msg968438
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 07, 2014, 07:18:42 PM
Приветствую. По ссылке выше скачал первые три программы. Логи по результатам проверок прилагаю (кроме второй программы  Malwarebytes' Anti-Malware Free , в тексте указано - выберите Export Log > Текстовый файл (*.txt) и сохраните на Рабочем столе - не нашел такого в программе). Четвертую программу скачать и запустить не удалось (aswMBR.exe) - аваст ругается, что это вирус и помещает его в карантин, а соединение обрывает.
Мои действия?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 07, 2014, 07:25:00 PM
User5314, здравствуйте!
Пожалуйста, пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчеты на форуме
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 07, 2014, 09:19:47 PM
User5314, здравствуйте!
Пожалуйста, пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчеты на форуме

Готово.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 07, 2014, 09:34:26 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
(https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 07, 2014, 09:56:13 PM
Текст из лог-файла OTL:

All processes killed
========== OTL ==========
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\skin\classic folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\skin folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\locale\en-US folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\locale folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\content folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome folder moved successfully.
C:\Users\1Guru\AppData\Roaming\mozilla\Firefox\Profiles\vtsmylfd.default\extensions\WebSiteRecommendation@weliketheweb.com folder moved successfully.
Registry value HKEY_USERS\S-1-5-21-3486594306-2472324998-1109229179-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{405DFEAE-1D2F-4649-BE08-C92313C3E1CE} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{405DFEAE-1D2F-4649-BE08-C92313C3E1CE}\ not found.
Registry value HKEY_USERS\S-1-5-21-3486594306-2472324998-1109229179-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}\ not found.
ADS C:\ProgramData\TEMP:A064CECC deleted successfully.
ADS C:\ProgramData\TEMP:41ADDB8A deleted successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: 1Guru
->Temp folder emptied: 166948839 bytes
->Temporary Internet Files folder emptied: 506391 bytes
->Java cache emptied: 625911 bytes
->FireFox cache emptied: 119923739 bytes
->Flash cache emptied: 57763 bytes
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 57311 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: Public
 
User: Администратор
->Temp folder emptied: 232018 bytes
->Temporary Internet Files folder emptied: 33170 bytes
->Flash cache emptied: 57472 bytes
 
User: Все пользователи
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1619120 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 499614862 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 69223 bytes
RecycleBin emptied: 537571888 bytes
 
Total Files Cleaned = 1 266,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 07072014_234123

Files\Folders moved on Reboot...
C:\Users\1Guru\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File\Folder C:\Users\1Guru\AppData\Local\Temp\~PI9E74.tmp not found!
File\Folder C:\Users\1Guru\AppData\Local\Temp\~PI9E75.tmp not found!
C:\Users\1Guru\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\Windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...

Лог-файл ADW прилагаю. Кнопку "Очистить" в ADW нажимать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 08, 2014, 08:25:52 AM
Да, в AdwCleaner нажмите кнопку Очистить.
Наблюдается ли сейчас проблема?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 08, 2014, 04:54:59 PM
Да, в AdwCleaner нажмите кнопку Очистить.
Наблюдается ли сейчас проблема?

Здравствуйте. В данный момент - нет. Этот руткит размножается через съемные флеш-носители? Нужно ли проверить все флеш-карты через эти спец. утилиты?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 01:29:24 AM
Здравствуйте, у меня еще одно предупреждение http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Mozilla%20Firefox\firefox.exe&p_obj=aHR0cDovLzM3LjEzOS41Mi41OC9vbGQucGhwP2E9MjcyMjc3JmM9am9iJj9fY2xpY2subGluazE&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=125&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=8c357e08-f989-474a-bd2a-e040e1444509&p_ram=4079&p_cpu=8%2C1
На сайт попал по ссылке из письма вида хttp://yaodaocpc.org/_click.link1?kjcaqjv947717
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 01:44:33 PM
Добрый вечер! 

Очень прошу помочь в решении проблемы удаления вируса URL:Mal. Все началось из-за того что при скачивании плагина восстановления фоток.

Теперь уже больше недели постоянно при открытии браузеров Мозилла Файрфокс и Опера выскакивает сообщения Аваст о заражении: URL   hxxp://getmuzicas.info/?e=pcho&cht=2&dcu=1&cpatch=2&dcs=1&pf=1&unp=Azm9CdOLv7DVDyxECyFPg7x9Ae0KBfUKAe4MBG0VWznLDe4PBNq9geFI&publisher=377&dd=4&country=RU&ind=7400914969704047112&exid=0&ssd=1909972603981823720&hid=5786491962584579540&osid=603&channel=0&sfx=1&jc=1&category_name=PriceChop&install_date=20130709
Заражение   URL:Mal

Процес: System32/svchost.exe

Оперционная система компьютера Win 8.1 Pro 64 бит

Пользуюсь интивирусом Аваст уже несколько лет, надеюсь что мне все таки будет оказана посильная помощь в решении этой проблемы

Все необходимые отчеты прилагаю к этому сообщению
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 01:56:25 PM
Scrubber13, здравствуйте и добро пожаловать на форум!!

Пожалуйста, пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчеты на форуме
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 02:02:25 PM
Scrubber13, здравствуйте и добро пожаловать на форум!!

Пожалуйста, пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчеты на форуме
В кодировке ANSI.
Большое спасибо за помощь!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 02:21:50 PM
Scrubber13, cкачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 02:36:31 PM
Да, в AdwCleaner нажмите кнопку Очистить.
Наблюдается ли сейчас проблема?

Здравствуйте. В данный момент - нет. Этот руткит размножается через съемные флеш-носители? Нужно ли проверить все флеш-карты через эти спец. утилиты?
У Вас не было руткита, а было установлено вредоносное расширение Website recommendation.

Если проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы. Запустите программу AdwCleaner и нажмите кнопку Удалить для удаления программы и ее карантина.

Если Вы хотите проверить флэш-накопители на наличие вирусов, то можете воспользоваться следующей программой.

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 03:17:20 PM
Scrubber13, cкачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
  • запустите AdwCleaner и нажмите кнопку Сканировать
  • После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении

    (https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1)
Отчет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 03:26:46 PM
Через Программы  и компоненты в Панели управления удалите программу eSupport UndeletePlus 3.0.3.521

В AdwCleaner уберите флажки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru

***** [ Реестр ] *****
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
и нажмите кнопку Очистить.

Наблюдается ли проблема после очистки?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 05:59:40 PM
Здравствуйте, у меня тоже возникла проблема с этим вирусом: каждые 10-15 минут avast сообщает что обнаружена вирусная угроза "Веб экран Avast! Заблокирован вредоносный сайт либо файл. Заражение: URL:Mal Процесс:С\Windows\System32\svchost.exe. Полное сканирование, очистка браузера, исправление реестра ситуацию не исправляют. Help Help Help! Отчеты согласно инструкции прилагаются
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 06:00:31 PM
еще один
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 06:20:38 PM
negative_fellow, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 06:40:43 PM
All processes killed
========== OTL ==========
No active process named contosor.exe was found!
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}\ not found.
Registry value HKEY_USERS\S-1-5-21-1137174107-2624747679-3393518619-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{2318C2B1-4965-11D4-9B18-009027A5CD4F} deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{2318C2B1-4965-11D4-9B18-009027A5CD4F}\ not found.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run\\ deleted successfully.
ADS C:\ProgramData\TEMP:10D14739 deleted successfully.
ADS C:\Windows:nlsPreferences deleted successfully.
ADS C:\ProgramData\TEMP:B24B19F1 deleted successfully.
ADS C:\ProgramData\TEMP:0C6951A3 deleted successfully.
ADS C:\ProgramData\TEMP:810B9F0D deleted successfully.
ADS C:\ProgramData\TEMP:A1EDB939 deleted successfully.
ADS C:\ProgramData\TEMP:456A69E6 deleted successfully.
ADS C:\ProgramData\TEMP:C59E90A4 deleted successfully.
ADS C:\ProgramData\TEMP:B0177106 deleted successfully.
ADS C:\ProgramData\TEMP:04853F41 deleted successfully.
ADS C:\ProgramData\TEMP:054B9966 deleted successfully.
ADS C:\ProgramData\TEMP:7980A5DB deleted successfully.
========== FILES ==========
C:\Windows\RegPolicy folder moved successfully.
C:\Users\Иоред\AppData\Roaming\SupTab folder moved successfully.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: All Users
 
User: Archive
 
User: Default
->Temporary Internet Files folder emptied: 128 bytes
->Flash cache emptied: 57311 bytes
 
User: Default User
->Temporary Internet Files folder emptied: 0 bytes
->Flash cache emptied: 0 bytes
 
User: DropBox
 
User: Jobs
 
User: Public
 
User: ServerJob
 
User: Servers
 
User: Temp
 
User: Updates
 
User: Все пользователи
 
User: Иоред
->Temp folder emptied: 217088 bytes
->Temporary Internet Files folder emptied: 32113117 bytes
->FireFox cache emptied: 0 bytes
->Google Chrome cache emptied: 100348742 bytes
->Flash cache emptied: 132089 bytes
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 1564672 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 4014 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 128 bytes
RecycleBin emptied: 0 bytes
 
Total Files Cleaned = 128,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 07092014_202408

Files\Folders moved on Reboot...
C:\Users\Иоред\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 06:44:51 PM
negative_fellow, наблюдается ли проблема после выполнения скрипта?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 06:54:26 PM
К сожалению нет, сообщение о заражении URL: Mal: продолжает появляться
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 06:56:30 PM
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 07:05:33 PM
Отчет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 07:14:10 PM
В AdwCleaner уберите флажки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Users\Иоред\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Иоред\AppData\Roaming\Mail.Ru
Папка Найдено : C:\Users\Иоред\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru

***** [ Реестр ] *****
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
и нажмите кнопку Очистить.

Наблюдается ли проблема после очистки?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 07:20:20 PM
У Вас не было руткита, а было установлено вредоносное расширение Website recommendation.

Тогда почему мой Avast Premier не заблокировал это расширение и дал ему проникнуть на локальный компьютер?
P.S. Спасибо за помощь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 09, 2014, 07:24:24 PM
У Вас не было руткита, а было установлено вредоносное расширение Website recommendation.

Тогда почему мой Avast Premier не заблокировал это расширение и дал ему проникнуть на локальный компьютер?
P.S. Спасибо за помощь.
Не могу утверждать, но, скорее всего, Вы могли бы удалить его с помощью инструмента avast! Очистка браузера (browser cleanup), который является частью антивируса. Сигнатурно данное расширение не определяется.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 08:19:38 PM
Спасибо за помощь, после очистки проблема с вирусом ликвидировалась!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 09:01:57 PM
Оказалось что все это только временно помогло, примерно через 1 час снова стали появляться сообщения о заражении каждые 10-15 минут
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2014, 09:48:53 PM
Здравствуйте , у меня практически та же проблема ,что и удругих здесь. При работе с браузером выскакивает предупреждение о вирусе. Вот пример:
http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Windows\System32\svchost.exe&p_obj=aHR0cDovL2dldHVzYWFhbGwuaW5mby8_ZT1wY2hvJmNodD0yJmRjdT0xJmNwYXRjaD0yJmRjcz0xJnBmPTEmdW5wPUF6bTlDZE9MdjdEVkR5eEVDeUZQZzd4OUFlMEtCZlVLQWU0TUJHMFZXem5MRGU0UEJOcTlnZUZJJnB1Ymxpc2hlcj0yMzg5JmRkPTQmY291bnRyeT1SVSZpbmQ9NjA4NzUzOTEyNjQ2NjU2MzI1JmV4aWQ9MTQwNDg0OTU2NzMwMDAwMjA3OCZzc2Q9NDczODUxOTQ2MDY4NzQ3NDE5NCZoaWQ9Mzg5ODM0MzUzNTA1ODkwNjc2NSZvc2lkPTYwMSZjaGFubmVsPTAmc2Z4PTEmamM9MSZjYXRlZ29yeV9uYW1lPVByaWNlQ2hvcDImaW5zdGFsbF9kYXRlPTIwMTMwNzA5&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=245&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2016&p_hid=b9199744-9557-4f84-a9c5-a148af1695be&p_ram=12269&p_cpu=7%2C3

Что мне делать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 06:22:03 AM
Через Программы  и компоненты в Панели управления удалите программу eSupport UndeletePlus 3.0.3.521

В AdwCleaner уберите флажки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru

***** [ Реестр ] *****
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
и нажмите кнопку Очистить.

Наблюдается ли проблема после очистки?
Большое спасибо!!!Помогло))))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 06:31:51 AM
Через Программы  и компоненты в Панели управления удалите программу eSupport UndeletePlus 3.0.3.521

В AdwCleaner уберите флажки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru

***** [ Реестр ] *****
Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [MailRuUpdater]
и нажмите кнопку Очистить.

Наблюдается ли проблема после очистки?
Большое спасибо!!!Помогло))))
Проблема вернулась :(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 08:41:05 AM
negative_fellow и Scrubber13, проблема наблюдается, если отключить все установленные расширения в браузере?
Когда сообщение от аваст снова появится, во всплывающем сообщении нажмите кнопку Подробнее и скопируйте содержимое адресной строки браузера в следующее сообщениею
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 09:13:03 AM
Все расширения в браузерах отключил отключил, проблема не исчезла
Сообщение Avastа: http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Windows\System32\svchost.exe&p_obj=aHR0cDovL2dldHVzYWFhbGwuaW5mby8_ZT1wY2hvJmNodD0yJmRjdT0xJmNwYXRjaD0yJmRjcz0xJnBmPTEmdW5wPUF6bTlDZE9MdjdEVkR5eEVDeUZQZzd4OUFlMEtCZlVLQWU0TUJHMFZXem5MRGU0UEJOcTlnZUZJJnB1Ymxpc2hlcj05NjQmZGQ9NCZjb3VudHJ5PVJVJmluZD03OTQ3MTExNzU3MTc5NzU0MjQ5JmV4aWQ9MTQwNDc2MjU0NDI1NjU5MjA4NyZzc2Q9MTM0NzY4OTEzMDYzMjgzMzYxNjEmaGlkPTcxNjQ4NzIyMTIwNzI0MjY3OTImb3NpZD02MDEmY2hhbm5lbD0wJnNmeD0xJmpjPTEmY2F0ZWdvcnlfbmFtZT1QcmljZUNob3AyJmluc3RhbGxfZGF0ZT0yMDEzMDcwNw&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=38&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2018&p_hid=e6ee5c3d-dda5-4b78-8dcd-ab1ff50e79ff&p_ram=7412&p_cpu=7%2C4
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 09:34:13 AM
negative_fellow,
Скачайте Farbar Recovery Scan Tool (http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/)  (https://www.dropbox.com/s/fv5udu0pse3a82g/FRST_canned.png?dl=1) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
(https://www.dropbox.com/s/bw0sjh213n7646i/FRST.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 09:49:30 AM
Отчеты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 09:54:57 AM
negative_fellow и Scrubber13, проблема наблюдается, если отключить все установленные расширения в браузере?
Когда сообщение от аваст снова появится, во всплывающем сообщении нажмите кнопку Подробнее и скопируйте содержимое адресной строки браузера в следующее сообщениею
Проблему решил откатом системы...в следущий раз буду осторожней, спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 10:06:47 AM
negative_fellow,Внимание! Данный скрипт был написан специально для этого пользователя! Использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 10:10:16 AM
Лог-файл
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 10:15:48 AM
Не нравится мне Fixlog.txt, как будто Вы нажали несколько раз на кнопку Fix... Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 10:25:25 AM
Да, к сожалению нажал дважды но оба раза с fixlist.txt на рабочем столе, проблема осталась, сообщение продолжает появляться
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 10:34:23 AM
Настало время использовать Combofix  :)

Скачайте  ComboFix :
Ссылка 1  (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Ссылка 2 (http://www.forospyware.com/sUBs/ComboFix.exe)
 
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
 
* ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее.  Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см.  здесь  (http://forums.whatthetech.com/How_Disable_your_Security_Programs_t96260.html&pid=494216#entry494216)
(http://img.photobucket.com/albums/v706/ried7/NSIS_disclaimer_ENG.png)

(http://img.photobucket.com/albums/v706/ried7/NSIS_extraction.png)

Примечания:
1. Не щелкайте мышью по окну Combofix, во время работы. Это может привести к зависанию.
2. Не делайте повторные сканирования с помощью Combofix. Если у Вас возникли проблемы, сообщите об этом для получения дальнейших инструкций.
3. Если после перезагрузки Вы получите ошибки о программах, помеченных для удаления, перезагрузите компьютер для их лечения

Пожалуйста не забудьте прикрепить отчет работы ComboFix в следующем сообщении, также сообщите, проявляется ли проблема.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 10:58:27 AM
Сканирование прошло без проблем, отчет прилагается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 11:05:53 AM
negative_fellow, наблюдается ли проблема после сканирования Combofix?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 12:11:26 PM
Похоже что теперь проблема решена, спасибо за помощь
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 12:30:04 PM
negative_fellow, если проблем больше нет, то:
1. Запустите сова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
2. Запустите программу AdwCleaner и нажмите кнопку Удалить для удаления программы и ее карантина.
3. Удаление ComboFix
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 02:43:20 PM
Добрый день. У меня такая же проблема как у всех с url:Mal. Прикрепляю ниже отчеты. Заранее спасибо за помощь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 02:44:33 PM
И еще один отчет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 03:17:22 PM
tacitosan, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 10, 2014, 04:18:03 PM
Аналогичная проблема, ни один сканер не берет. Прилагаю отчет


 
# AdwCleaner v3.215 - Отчёт создан 10/07/2014 at 18:12:19
# Обновлено 09/07/2014 by Xplode
# Операционная система : Windows Vista (TM) Home Premium  (32 bits)
# Имя пользователя : alex - ALEX-ПК
# Запущено из : C:\Users\alex\Desktop\adwcleaner_3.215 (1).exe
# Настройки : Сканировать

***** [ Службы ] *****


***** [ Файлы / Папки ] *****

Папка Найдено : C:\Users\alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\iblenkmcolcdonmlfknbpbgjebabcoae

***** [ Ярлыки ] *****


***** [ Реестр ] *****


***** [ Браузеры ] *****

-\\ Internet Explorer v7.0.6000.16386


-\\ Google Chrome v35.0.1916.153

[ Файл : C:\Users\alex\AppData\Local\Google\Chrome\User Data\Default\preferences ]

Найдено [Startup_urls] : hxxp://start.qone8.com/?type=hp&ts=1400686827&from=kmp&uid=WDCXWD3200LPVX-22V0TT0_WD-WXL1EB3HZAL5HZAL5
Найдено [Startup_urls] : hxxp://speedial.com/?f=1&a=spd_ir_14_21_ch&cd=2XzuyEtN2Y1L1QzutDtDtC0FtA0CtDtAtAyC0DtCtByD0B0EtN0D0Tzu0SzzyByEtN1L2XzutBtFtBtDtFtCyDtFtDtN1L1CzutCyEtDtAtDyD1V1TtN1L1G1B1V1N2Y1L1Qzu2StByCtAzy0AtA0FtAtGyC0EzytAtGtDtCtD0EtGyCtB0ByBtGtD0D0DtC0BtAtDtCtC0A0E0A2QtN1M1F1B2Z1V1N2Y1L1Qzu2SyCzyyEtCtD0DtAyEtGyDyDyBzztGtC0E0A0FtGyC0FtA0FtGtAtA0A0FyB0A0BtB0DyCzytB2Q&cr=1827133710&ir=
Найдено [Homepage] : hxxp://start.qone8.com/?type=hp&ts=1400686827&from=kmp&uid=WDCXWD3200LPVX-22V0TT0_WD-WXL1EB3HZAL5HZAL5
Найдено [Extension] : iblenkmcolcdonmlfknbpbgjebabcoae

*************************

AdwCleaner[R0].txt - [8173 octets] - [10/07/2014 03:27:47]
AdwCleaner[R1].txt - [1727 octets] - [10/07/2014 18:05:17]
AdwCleaner[R2].txt - [1585 octets] - [10/07/2014 18:12:19]
AdwCleaner[S0].txt - [7212 octets] - [10/07/2014 03:29:01]

########## EOF - C:\AdwCleaner\AdwCleaner[R2].txt - [1705 octets] ##########
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 10, 2014, 04:23:32 PM
alexzel21, здравствуйте и добро пожаловать на форум!

Пожалуйста, создайте новую тему на форуме, подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в созданной теме.

Примечание: пересохраните отчеты OTL.txt и Extras.txt в формате ANSI, для этого откройте текстовый файл, в меню Файл выберите Сохранить как... выберите кодировку ANSI и сохраните. После этого прикрепите отчет на форуме
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 11, 2014, 06:16:48 AM
All processes killed
========== OTL ==========
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\skin\classic folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\skin folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\locale\en-US folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\locale folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome\content folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com\chrome folder moved successfully.
C:\Users\Tacito San\AppData\Roaming\mozilla\Firefox\Profiles\phjtdj00.default\extensions\WebSiteRecommendation@weliketheweb.com folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\zh_TW folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\zh_CN folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\vi folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\uk folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\tr folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\th folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\te folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ta folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\sw folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\sv folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\sr folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\sl folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\sk folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ru folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ro folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\pt_PT folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\pt_BR folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\pl folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\no folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\nl folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ms folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\mr folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ml folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\lv folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\lt folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ko folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\kn folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ja folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\it folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\id folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\hu folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\hi folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\he folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\gu folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\fr folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\fil folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\fi folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\fa folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\et folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\es_419 folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\es folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\en_US folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\en_GB folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\en folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\el folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\de folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\da folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\cs folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ca folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\bn folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\bg folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\ar folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales\am folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\_locales folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\js folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\images folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0\css folder moved successfully.
C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0 folder moved successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{761497BB-D6F0-462C-B6EB-D4DAF1D92D43}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D5FEC983-01DB-414a-9456-AF95AC9ED7B5}\ not found.
Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{DBC80044-A445-435b-BC74-9C25C1C588A9}\ deleted successfully.
Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
ADS C:\windows\win.ini:s1 deleted successfully.
========== FILES ==========
File\Folder C:\Users\Tacito San\AppData\Local\Google\Chrome\User Data\Default\Extensions\olakgnkoldmagdblaalodobkmeokmgjj\2.4_0 not found.
========== COMMANDS ==========
 
[EMPTYTEMP]
 
User: Administrator
 
User: All Users
 
User: Default
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Default User
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 0 bytes
 
User: Public
 
User: Tacito San
->Temp folder emptied: 63094226 bytes
->Temporary Internet Files folder emptied: 297005893 bytes
->Java cache emptied: 48637 bytes
->FireFox cache emptied: 124052061 bytes
->Google Chrome cache emptied: 32241083 bytes
->Flash cache emptied: 59710 bytes
 
User: UpdatusUser
->Temp folder emptied: 0 bytes
->Temporary Internet Files folder emptied: 33170 bytes
 
User: Все пользователи
 
%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 200710 bytes
%systemroot%\System32 .tmp files removed: 1598848 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 17427621 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 51361 bytes
RecycleBin emptied: 1618373 bytes
 
Total Files Cleaned = 513,00 mb
 
Restore point Set: OTL Restore Point
 
OTL by OldTimer - Version 3.2.69.0 log created on 07112014_080246

Files\Folders moved on Reboot...
C:\Users\Tacito San\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
C:\Users\Tacito San\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.
File move failed. C:\windows\temp\_avast_\AvastLock.txt scheduled to be moved on reboot.
File move failed. C:\windows\temp\Low\SkypeClickToCall\Logs\AutoUpdateSvc.log scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 11, 2014, 06:18:59 AM
Кстати проблема вроде пропала  :)
Если это все, то огромное спасибо  :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 11, 2014, 08:43:53 AM
tacitosan, если проблем проблем больше нет, то запустите снова программу OTL by OldTimer и нажмите кнопку CleanUp для удаления программы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2014, 09:18:09 AM
Здравствуйте.
Появляются сообщения о вирусе URL:Mal при открытии любого браузера и через каждые 5-10 мин когда браузер открыт.
Нужна ваша помощь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2014, 10:37:13 AM
canarnah, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2014, 10:45:17 AM
Выполнил.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2014, 10:56:50 AM
Проблема по-прежнему наблюдается? Когда сообщение от аваст снова появится, нажмите кнопку "Подробнее" во всплывающем сообщении и скопируйте содержимое адресной строки браузера в следующее сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2014, 11:04:41 AM
http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_pre_90_3&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovLzIzLjIxNS4xMjUuNzMvbGlicmFyeS9kYXBtc24tOC4xLmpz&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=17&p_lid=ru-ru&p_lng=ru&p_lqa=1&p_lqe=1&p_lst=3&p_lsu=12&p_pro=3&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=871a18c6-1e2e-469e-ab4b-f8a9ab9126df&p_ram=8123&p_cpu=7%2C6
Есть еще.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2014, 11:15:50 AM
canarnah, проблема происходит при входе на msn? Очень похоже на ложное срабатывание, я уточню информацию.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2014, 11:28:55 AM
Большое спасибо! :)
Но странно то, что msn у меня стоял всегда и аваст на него начал реагировать только вчера.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2014, 11:36:10 AM
Я уточню информацию и как только получу ответ, сообщу в этой теме.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2014, 03:03:00 PM
Добрый день!

Работаю в браузере FireFox. При открытии ряда сайтов достоверно безопасных появляется сообщение от avast о блокировании URL:Mal.
Вот ссылка из сообщения AVAST
http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20%28x86%29\Mozilla%20Firefox\firefox.exe&p_obj=aHR0cDovLzEwNy4xNjEuMTUwLjExMi9ncnN0YXQ_bmFtZT1zaG93cyZjb25uZWN0PTE&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=330&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=6ce48c76-8b61-411c-8979-a33349d09042&p_ram=8036&p_cpu=6%2C9

Сайт vk.com вообще не открывается, avast при этом выдает десятки сообщений о блокировке URL:Mal. Отчеты для диагностики прилагаю.
Можете помочь избавиться от такой неприятности?

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2014, 07:00:46 PM
Lirics, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 25, 2014, 09:16:45 AM
Прикрепляю Fixlog.txt
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 25, 2014, 09:21:43 AM
Lirics, очистите кэш и cookie браузера. Наблюдается ли проблема после выполнения скрипта?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 25, 2014, 09:59:13 AM
В настоящий момент проблема не наблюдается. Огромное спасибо за такую качественную и оперативную помощь!!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 26, 2014, 03:10:29 PM
здраствуйте, тоже столкнулся с этой промблемой 2 дня назад, по не известной причине антивирусник стал каждые 2 минуты писать о том что он заблокировал троян, вот пример:
http://www.avast.com/en-us/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fen-us%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20%28x86%29\Mozilla%20Firefox\firefox.exe&p_obj=aHR0cDovL2dldGl0anBpLmluZm8vc3luYzIvP3JtYnM9MSZxPWhmWjlvZXg5RGloRUFlbjBxSEM2dE1xTERlNDlDTlUwbWtrTUNNbE5oZDlGcWRhN3JkWUZyVGs1ckhzTUJ6cVVvanc5cmRDR3Fkd0hxZHNFclNoN2hmczBwaWhQQk1uMHFUc0hyVHJGclRrR3JjaEhDN24wcmpDRXFkc0ZwZHI0cUhuN3FkQ0ZyZFlHcVRVTVd5NFpCZWswbmZiRUR5MGx0TVpQaGQ5NXFIbjZyanI3cWphOHFUQzlxSGFHcWR3OHRNMEhBZW4wcVRhSHRNdEhvanclM0Q&p_var=.%2Ffa%2Fen-us%2Fvirus-alert-default&p_elm=7&p_lex=175&p_lid=en-us&p_lng=en&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_sts=0&p_vbd=2013&p_hid=bfb16b5e-1eda-4611-b2b8-ee138a2ece87&p_ram=8104&p_cpu=8.1

помогите пожалуйста с этой промблемой, очень отвлекает и мешает работать
p.s Самое странное - у меня 3 браузера, мозилла, хром и эксплорер, пользуюсь всегда мозиллой. В самом начале аваст ругался только на мозиллу, а сегодня он начал ругатся ещё и на хром и эксплорер.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 26, 2014, 03:21:05 PM
XsergeiX123, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 26, 2014, 03:56:23 PM
Спасибо, щас будет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 26, 2014, 04:31:54 PM
после чистки с anti-malware аваст больше не жалуется,
Огромное спасибо  :D
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 26, 2014, 08:14:52 PM
Добрый день.
Выбрасывает и мне Avast тоже самое.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 26, 2014, 08:42:59 PM
Ilja2, здравствуйте и добро пожаловать на форум!

Через Программы и компоненты в Панели управления удалите следующие программы:
Code: [Select]
MySearch
SkypEmoticons
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Повторите сканирование с помощью Malwarebytes Anti-Malware и удалите все обнаруженные объекты.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2014, 01:46:47 AM
MAlwarebytes ничего не обнаружил.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 27, 2014, 08:31:00 AM
Ilja2, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2014, 08:47:27 AM
Да, проблема всё ещё есть. Кэш и cookies чистил тоже.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 27, 2014, 08:54:01 AM
Проблема наблюдается во всех браузерах или в каком-то определенном?
Когда сообщение от аваст снова появится, во всплывающем сообщении нажмите кнопку "Подробнее" и скопируйте содержимое адресной строки браузера в следующее сообщение.
Подготовьте новый отчет FRST и прикрепите его в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2014, 09:12:08 AM
Во всех браузерах. Более того и на соседнем ПК тоже самое.
http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovL2dldHN5bmMuaW5mby9zeW5jMi8_cT1oZlo5b2V0SENjaEVBZW4wcmprSHBpaFRCNmxLRHp0NG9rRmt0TnRWaDduMHJqbkVxSHdGcmpyR3BkbkZ0TUZIaGQ5RnFkYTZyVHJHcmRyRnJUQ01ETWxHb2pVTUFlNFVvam5GcWpDR3JkbkhwZHI1cmprSHJIcjZxVGFNQzZxVW9qdzVyZGE4ckhuSHFUckdxam5GcUhDSHFUbjV0TlpLZ2U4Vm9rdEdCNkRIaGVsR3N4cU9oZTBFdE1aUGhkOUZyVGdIcWpzSHFqc0hxanM3cmRyOXFqcjRwaWhMQzdWVW9qZ0VyaWhQQk5xOW9qa01nTnIwcm4lM0QlM0Q&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=95&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=d40f8a24-0783-4aa9-916e-18a38b61d32c&p_ram=3956&p_cpu=6%2C4
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 27, 2014, 09:26:40 AM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

В интернет выходите через роутер? Если да, то сбросьте настройки роутера к заводским и настройте заново, смените пароль на роутере.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2014, 02:43:50 PM
всё сделал, не помогло. Может Аваст глючит и просто игнорировать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 27, 2014, 02:46:09 PM
Нет, игнорировать нельзя, т.к. компьютер заражен. Не могли бы Вы прикрепить fixlog.txt в следующем сообщении?

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2014, 10:23:13 PM
Прикрепляю.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 28, 2014, 09:21:05 AM
В AdwCleaner уберите флажки со следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\ProgramData\Alawar
Папка Найдено : C:\ProgramData\AlawarEntertainment
Папка Найдено : C:\ProgramData\AlawarWrapper
Папка Найдено : C:\Users\Public\Documents\AlawarWrapper
Папка Найдено : C:\Users\Veronika\AppData\Local\AlawarWrapper
Папка Найдено : C:\Users\Veronika\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Veronika\AppData\Roaming\Alawar
Папка Найдено : C:\Users\Veronika\AppData\Roaming\AlawarEntertainment
Файл Найдено : C:\Users\Veronika\AppData\Roaming\Mozilla\Firefox\Profiles\6ibpbx3l.default\.autoreg
и нажмите кнопку Очистить.

Скачайте программу Gmer (http://www.gmer.net/download.php)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 28, 2014, 11:12:57 PM
После очистки в Adwcleaner'е проблема пока-что больше не выскакивала.
Прикладываю лог GMER'a.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 28, 2014, 11:34:24 PM
И снова здравствуйте! :) Помогите, пожалуйста, с очередным Url:Mal http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovLzgwLjgyLjc4LjE2OS9jcm9zc2RvbWFpbi54bWw&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=105&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=7434c4a2-4cb5-4b2d-b998-deb0d3f01b56&p_ram=4079&p_cpu=-1%2C0
Попал при заходе по результатам поиска по этому адресу хttp://pchelpforum.ru/f6/t46584/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 29, 2014, 08:32:19 AM
Ilja2, если проблем больше нет, то необходимо удалить все установленные программы для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.

Если Вы хотите проверить на вирусы другой компьютер, то подготовьте отчеты с другого компьютера и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 29, 2014, 08:39:54 AM
americanboy, я правильно понял, что при заходе на сайт pchelpforum.ru аваст сообщил о URL:Mal и после ухода с этого сайта сообщение о URL:Mal больше не появлялось?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 29, 2014, 04:34:31 PM
Здравствуйте, проблема аваст блокирует при входе на одноклассники и в контакт...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 29, 2014, 06:09:42 PM
safarmy, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 30, 2014, 03:03:08 AM
americanboy, я правильно понял, что при заходе на сайт pchelpforum.ru аваст сообщил о URL:Mal и после ухода с этого сайта сообщение о URL:Mal больше не появлялось?
И даже скажу более- даже при попадании на этот адрес больше предупреждения нет. Нужно ли составить отчеты?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 30, 2014, 08:31:37 AM
americanboy, думаю, что в этом нет необходимости.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 30, 2014, 09:25:06 AM
Здравствуйте!
Просим у вас помощи вот с этим:
http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_3&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:%5CProgram%20Files%20(x86)%5CGoogle%5CChrome%5CApplication%5Cchrome.exe&p_obj=aHR0cDovL3VwZDIyMDUuc3p3dHRxcnRrZi5ydS9hZGQucGhwP3VuaUlEPWNfMjgwNDIwMTQxMDQ0NDExNjIzOTUmYT0wJmc9MCZub3RyPTAmbm9jdT0wJm5vdms9MCZhZGw9MCZibG9ja2lkPTIzNDE0NCZ2a0Jsb2NraWQ9MjM0MTQzJnRyQmxvY2tpZD0yMzQxNDEmdj0xMSZyPWZvcnVtLnNpYm1hbWEucnUmZj0lRDAlOTclRDAlQjAlRDAlQkElRDAlQkIlRDAlQjAlRDAlQjQlRDAlQkElRDAlQjglMjAlM0ElM0ElMjAlRDAlQTElRDAlQjglRDAlQjElRDAlQkMlRDAlQjAlRDAlQkMlRDAlQjAuJTIwJUQwJTlCJUQwJUI1JUQxJTgyJUQwJUJFJTIwLSUyMCVEMCVCNSVEMSU4MSVEMSU4MiVEMSU4QyEmdT0wLjkzMzY2MTkyMTg4MTEzOTM&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=23&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=3&p_lsu=0&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=24213181-349f-4431-b91a-c461a7b1f2ec&p_ram=2024&p_cpu=5%2C9
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 30, 2014, 09:31:53 AM
tanyushkaya, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 30, 2014, 04:45:40 PM
Андрей спасибо! Всё сделал, всё хорошо.
Только написал и опять выскакивать стало.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 30, 2014, 06:08:13 PM
Ilja2, подготовьте новый отчет FRST и прикрепите в следующем сообщении.
Ссылка во всплывающем сообщении та же?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 30, 2014, 07:10:38 PM
Спасибо за скорый ответ и ЦУ
Всё сделала по мере своих возможностей (только с первым намудрила, наверно)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 30, 2014, 07:27:00 PM
tanyushkaya, не хватает главного отчета-FRST.txt
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 30, 2014, 09:52:57 PM
Malware bytes ничего не нашёл.
http://www.avast.ru/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovL2dldHByb3h5NS5pbmZvL3N5bmMyLz9xPWhmWjlvZXRIQ2NoRUFlbjByamtIcGloVEI2bEtEenQ0b2tGa3ROdFZoN24wcmpuRXFId0ZyanJHcGRuRnRNRkhoZDlGcWRhNnJUWUdyZHNFcWRrTURNbEdvalVNQWU0VW9qbkZxakNHcmRuSHBkcjVyamtIckhyNnFUYU1DNnFVb2p3NXJkYThySG5IcVRyR3FqbkZxSENIcVRuNXROWktnZThWb2t0R0I2REhoZWxHc3hxT2hlMEV0TVpQaGQ5RnJUZ0hxanNIcWpzSHFqczdyZHI5cWpyNHBpaExDN1ZVb2pnRXJpaFBCTnE5b2prTWdOcjBybiUzRCUzRA&p_var=.%2Ffa%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=91&p_lid=ru-ru&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=d40f8a24-0783-4aa9-916e-18a38b61d32c&p_ram=3956&p_cpu=6%2C4

На втором компьютере Malware bytes не удаётся запустить, завершение программы при скане. Попробую в безопасном режиме запустить.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 30, 2014, 11:01:03 PM
Ilja2,ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Сбросьте настройки браузера Chrome по инструкции: https://support.google.com/chrome/answer/3296214?hl=ru

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 09:45:31 AM
Добрый день! Извините, вот он
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 31, 2014, 10:15:44 AM
tanyushkaya, обратите внимание, Вы используете несколько антивирусных программ:
Code: [Select]
Trend Micro Titanium Internet Security
avast! Free Antivirus
Использование нескольких антивирусов приводит к взаимным конфликтам, снижению быстродействия работы компьютера. Один антивирус может считать некоторые компоненты другого антивируса за вирус. Вам необходимо удалить один из антивирусов.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 10:59:43 AM
Andrey,pro
Всё сделала
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 31, 2014, 11:04:19 AM
tanyushkaya, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 11:08:53 AM
Andrey,pro
Ух ты! Кажется, нет!!!  :)
Огромное спасибо!!!
Всё, что скачивала и сохраняла можно удалить теперь?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 31, 2014, 11:13:32 AM
tanyushkaya, если проблем больше нет, то необходимо удалить все установленные программы для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 12:21:29 PM
Andrey,pro Спасибо за качественную и оперативную помощь, и понятные инструкции!!!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 07:44:58 PM
всё сделал, пока тишина
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 31, 2014, 07:53:52 PM
Ilja2, понаблюдайте за работой системы, если проблем больше не будет, то выполните рекомендации из этого сообщения: https://forum.avast.com/index.php?topic=140655.msg1110856#msg1110856
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 31, 2014, 09:33:41 PM
Приветствую. Проблема вот с этим (см. Screenshot, прикрепленный к данному сообщению). Malwarebytes Anti-Malware ничего не находит. Где там можно выгрузить лог-файл - не нашел. В программе aswMBR во время сканирования всегда на одном и том же месте срабатывает краш - появляется сообщение windows, что програма будет закрыта (appcrash). Поэтому ничего не прикрепляю.
Любопытный факт, но это сообщение всегда появляется при открытии некоторых новостей, связанных с НБА, только на баскетбольной ветке сайта sports.ru. Больше нигде это сообщение не появляется.
Мои действия?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 31, 2014, 09:50:16 PM
User5314, здравствуйте!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 02:26:15 AM
Здравствуйте! Аналогичная проблема, что и у предыдущего постера, помогите, пожалуйста http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovLzE3OC4zMy4xMDkuMTYzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDE0LzA3L2phbGVuLXJvc2Utc3BlYWtzLW9uLWRvbmFsZC1zdGVybGluZy5wbmc&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=102&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=7434c4a2-4cb5-4b2d-b998-deb0d3f01b56&p_ram=4079&p_cpu=-1%2C0 Например, вот по этой ссылке у меня выскакивает предупреждение Avast! хttp://www.sports.ru/clippers/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 03:03:31 AM
Последний отчет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 01, 2014, 09:56:17 AM
Похоже на ложное срабатывание, при заходе на www.sports.ru/clippers/ происходит блокировка.
Вы можете сообщить о ложном срабатывании в аваст:

avast! Подача запроса в центр поддержки: https://support.avast.com/Tickets/Submit [требуется регистрация]
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 07:09:39 PM
User5314, здравствуйте!
  • Сохраните прикрепленный файл fixlist.txt на Рабочий стол.....
Добрый вечер! Прилагаю логи.[/list]
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 01, 2014, 07:16:29 PM
User5314, о ложном срабатывании на sports.ru я написал в сообщении выше.

Если других проблем нет, то необходимо удалить все установленные программы для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 07:24:33 PM
User5314, о ложном срабатывании на sports.ru я написал в сообщении выше.

Если других проблем нет, то необходимо удалить все установленные программы для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.

У меня было вредоносное расширение в браузере? И зачем нужно удалять все программы? Мне совсем не хочется тратить целый день на их повторную установку и настройку "под себя" - я не располагаю таким временем. Компьютер нужен для работы каждый день.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 01, 2014, 07:51:14 PM
Quote
необходимо удалить все установленные программы для очистки компьютера
т.е. удалены будут только программы, использованные для лечения компьютера.

Да, у Вас было установлено вредоносное расширение в браузере chrome и различный мусор, так же были нарушены ассоциации .exe файлов.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 09:21:42 PM
Прошу помочь,уже не первый раз возникает проблема с вирусом URL:Mal,сейчас уже на другом компьютере.Какие программы нужно скачать,что скинуть и т.д чтобы избавиться от этого вируса?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 01, 2014, 09:22:55 PM
Kartveli, подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 10:39:18 PM
User5314, о ложном срабатывании на sports.ru я написал в сообщении выше.

Если других проблем нет, то необходимо удалить все установленные программы для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Подскажите, пожалуйста, а если я удалил данные программы просто перетаскиванием в корзину, тем же способом удалил файл .dat и папку FRST из корня системного раздела, то это не полное удаление утилит?) А то ведь мне Вами такой рекомендации по использованию данной "очищающей" утилиты дадено не было :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 01, 2014, 10:43:55 PM
Также, если кому пригодится - сообщу, что на сайте sports.ru мне попались еще парочка ссылок с  сообщением аваста об URL:Mal Все они мною постепенно будут отправлены в ТП Аваста с пометкой о ложных алертах :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 02, 2014, 09:26:38 AM
Также, если кому пригодится - сообщу, что на сайте sports.ru мне попались еще парочка ссылок с  сообщением аваста об URL:Mal Все они мною постепенно будут отправлены в ТП Аваста с пометкой о ложных алертах :)

Я уже отправил - где при упоминании Clippers всегда появляется ложное срабатывание.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 02, 2014, 05:53:02 PM
Подскажите, пожалуйста, а если я удалил данные программы просто перетаскиванием в корзину, тем же способом удалил файл .dat и папку FRST из корня системного раздела, то это не полное удаление утилит?) А то ведь мне Вами такой рекомендации по использованию данной "очищающей" утилиты дадено не было :)
Насколько я помню, то все последние разы были ложные срабатывания и я не писал скрипт для лечения Вашего ПК, в этом случае все программы (кроме ComboFix) можно просто переместить в Корзину.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 02, 2014, 07:26:21 PM
Ну ясно, спасибо Вам за разъяснения  :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 02, 2014, 08:46:36 PM
Вот необходимые логи.Текстовый файл 333 это лог из антивируса  Malwarebytes' Anti-Malware Free
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 02, 2014, 09:24:28 PM
Kartveli, переместите в карантин все обнаруженные программой Malwarebytes Anti-Malware объекты.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 03, 2014, 12:34:39 PM
Пожалуйста.Случайно по два одинаковых лога закинул
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 03, 2014, 12:43:24 PM
В AdwCleaner оставьте флажки напротив всех обнаруженных объектов и нажмите кнопку Очистить.
Наблюдается ли проблема с сообщения от аваст о блокировке  URL:Mal?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 03, 2014, 01:12:16 PM
Вроде всё исправилось,спасибо большое.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 03, 2014, 01:23:59 PM
Kartveli, если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 04, 2014, 03:59:46 PM
Такс, вот что я имею сообщить: по поводу того сайта, про который было мною сообщено о предупрежении антивируса, мне ответили вот что:

Добрый день, ........
Срабатывание не ложное, предупреждение останется.

Best regards,
Vladimir Kolosov

AVAST Software a. s.
Budejovická 1518/13A
140 00 Prague, Czech Republic
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 04, 2014, 04:01:14 PM
Здравствуйте! Аналогичная проблема, что и у предыдущего постера, помогите, пожалуйста http://www.avast.ru/lp-pr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_ise_90_0&utm_medium=prg_systray&utm_content=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:\Program%20Files%20(x86)\Google\Chrome\Application\chrome.exe&p_obj=aHR0cDovLzE3OC4zMy4xMDkuMTYzL3dwLWNvbnRlbnQvdXBsb2Fkcy8yMDE0LzA3L2phbGVuLXJvc2Utc3BlYWtzLW9uLWRvbmFsZC1zdGVybGluZy5wbmc&p_var=.%2Fpaid%2Fru-ru%2Fvirus-alert-default&p_elm=7&p_lex=102&p_lid=ru-ru&p_lng=ru&p_lqa=3&p_lqe=1&p_lst=0&p_lsu=12&p_pro=2&p_bld=empty&p_vep=9&p_ves=0&p_vbd=2021&p_hid=7434c4a2-4cb5-4b2d-b998-deb0d3f01b56&p_ram=4079&p_cpu=-1%2C0 Например, вот по этой ссылке у меня выскакивает предупреждение Avast! хttp://www.sports.ru/clippers/
Я имел ввиду вот этот пост. Простите, возможно, за некоторый нубизм, но следует ли мне подготовить логи для очистки ПК исходя из данного ответа техподдержки?)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 04, 2014, 04:07:15 PM
Если это не ложное срабатывание, то воздержитесь от посещения данного сайта, отчеты готовить не надо, т.к. аваст заблокировал этот сайт.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 04, 2014, 04:32:17 PM
Понятно, что ж спасибо Вам за ясность, будем искать альтернативу.. ;)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 04, 2014, 10:47:05 PM
Добрый вечер.
Первый компьютер вылечился. Спасибо.
Вот отчёт со второго компьютера.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 05, 2014, 10:53:11 AM
Ilja2,
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Наблюдается ли проблема после выполения скрипта?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 07, 2014, 01:09:20 AM
здравствуйте.
прикрепляю скрин от антивируса по указаной в теме проблеме: 
https://yadi.sk/i/yQK4GK-IZCdbb

систему только переустановил, загрузил Windows 7. и при открытии любых страниц в интерет выходит такое окошко.
https://yadi.sk/i/yQK4GK-IZCdbb

Андрей - подскажите по шагам - что мне нужно сделать, чтобы убрать проблему ? Спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 07, 2014, 08:19:43 AM
need-for-speed2005, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 10, 2014, 06:58:23 PM
Добрый день!
Помогите, пожалуйста. Аваст ругается на url mal, шлет по пути hxxp + какой-то айпишник, скрин прилагаю.
Логи сделал, прилагаю и логи. Спасибо заранее за помощь! :-)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 10, 2014, 07:09:17 PM
Stig154, здравствуйте и добро пожаловать на форум!
Прикрепите, пожалуйста, отчет Addition.txt в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 11, 2014, 04:17:05 AM
Прикрепляю Addition.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 11, 2014, 03:43:58 PM
Stig154, у меня тоже на этот айпишник ругается, ничего не могу понять...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Nikol@y on August 11, 2014, 04:46:18 PM
ГЫ!  ;D
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 11, 2014, 07:18:47 PM
Stig154,
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 12, 2014, 04:06:59 AM
Отчет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 12, 2014, 02:25:32 PM
Stig154, оставьте флажки только напротив следующих обнаруженных объектов:
Code: [Select]
***** [ Файлы / Папки ] *****

Папка Найдено : C:\Program Files (x86)\Common Files\Tencent
Папка Найдено : C:\Program Files (x86)\Tencent
Папка Найдено : C:\Users\Public\Documents\Tencent
Папка Найдено : C:\Users\Павел\AppData\Local\Skillbrains
Папка Найдено : C:\Users\Павел\AppData\Roaming\Tencent
Файл Найдено : C:\Users\Павел\AppData\Roaming\Mozilla\Firefox\Profiles\2f05du2z.default\user.js

***** [ Реестр ] *****

Значение Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [LightShot]
Ключ Найдено : HKCU\Software\AppDataLow\Software\Lyrmix
Ключ Найдено : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}
Ключ Найдено : HKCU\Software\SkillBrains
Ключ Найдено : HKCU\Software\TENCENT
Ключ Найдено : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{A55F9C95-2BB1-4EA2-BC77-DFAAB78832CE}
Ключ Найдено : [x64] HKCU\Software\SkillBrains
Ключ Найдено : [x64] HKCU\Software\TENCENT
Ключ Найдено : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{30A5B3C9-2084-4063-A32A-628A98DE512B}_is1
Ключ Найдено : HKLM\Software\SkillBrains
Ключ Найдено : HKLM\Software\TENCENT

-\\ Internet Explorer v11.0.9600.17126

Настройка Найдено : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://qip.ru/?utm_source=qip2012&utm_medium=cpc&utm_campaign=qip2012_start
Настройка Найдено : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL] - hxxp://search.qip.ru
и нажмите кнопку Очистить. Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 26, 2014, 10:15:13 PM
Добрый день!
Помогите, пожалуйста. Аваст ругается на url mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on August 26, 2014, 11:42:29 PM
Добрый день!Помогите, пожалуйста. Аваст ругается на url mal
Зайдите во вторую тему сверху,которая закреплена на главной странице нашего русского форума,прочтите всю информацию,затем скачайте все программы и по порядку как в теме написано сделайте ими проверку своего компьютера и здесь напишите что и как вы делали и прикрепите файлы-отчёты о проверке здесь.А наши спецы прочтут и вам помогут.Заглядывайте сюда!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 27, 2014, 11:40:01 AM
Добрый день!Помогите, пожалуйста. Аваст ругается на url mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 27, 2014, 12:30:07 PM
wlad, здравствуйте и добро пожаловать на форум!

Заражение произошло через съемный носитель?
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 27, 2014, 01:02:41 PM
не знаю
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 27, 2014, 01:14:57 PM
Судя по отчету, проблема решена?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 27, 2014, 01:17:58 PM
вроде бы да. спасибо болшьше
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 27, 2014, 01:20:02 PM
wlad, если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 28, 2014, 06:51:31 PM
Что делать, если нет папок, указанных в начале темы?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 28, 2014, 07:47:03 PM
ilyas.yanbaev, здравствуйте и добро пожаловать на форум!

Не совсем понял, о каких папках идет речь. Если Ваш компьютер заражен, то подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 29, 2014, 02:14:20 PM
http://rghost.ru/57745859
http://rghost.ru/57745885
http://rghost.ru/57745901
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 29, 2014, 03:01:14 PM
ilyas.yanbaev, через Программы и компоненты в Панели управления удалите программу Yet Another Cleaner!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 11:04:30 AM
Здравствуйте! Прошу помощи в удалении вируса Mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 11:06:57 AM
еще один отчет:
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2014, 11:50:33 AM
qoe, здравствуйте и добро пожаловать на форум!

Обратите внимание, что Вы используете нелицензионную копию avast! Internet Security
Code: [Select]
Avast License by ZeNiXУдалите взломанную версию антивируса и установите Avast! Free antivirus или приобретите файл лицензии для платных версий антивируса avast. Проверьте, наблюдается ли проблема.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 04:02:19 PM
Спасибо за ответ! Должен сказать, что "больной" компьютер не мой... и к сожалению перестал включаться... не исключено, что пострадал BIOS, хотя я не специалист, так что утверждать не берусь... Про "взломанный" avast, ни я ни хозяин не в курсе - обязательно исправим это, когда заработает компьютер снова... Что посоветуете теперь делать?

прочитал вашу информацию "ОТЧЁТЫ ПРИ НЕВОЗМОЖНОСТИ ЗАГРУЗИТЬ КОМПЬЮТЕР"... без CD никак?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2014, 04:22:10 PM
У Вас windows 7? Если да, то есть инструкции для загрузки с флешки. После  каких действий компьютер перестал загружаться?
Что происходит при попытке загрузить компьютер. Вы пробовали загрузиться в Безопасном режиме?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 04:29:29 PM
Да, windows 7.
"После  каких действий компьютер перестал загружаться?" - да никаких... выключили, через час включили - и не загружается ничего... темный экран... 5 раз мигает Caps Lock и тишина... а до этого, когда комп включался - я обратил внимание, что при загрузке выходило сообщение о том, что там какая-то проблема с мышью и предлагалось войти в BIOS и что-то там изменить... я это сообщение игнорировал и все нормально загружалось и мышь работала нормально... только при загрузке какого-нибуд броузера выходило сообщение avast о блокировке урла и вируса mal...
"есть инструкции для загрузки с флешки" - будьте добры ссылку, а то не нашел...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2014, 04:37:32 PM
Для начала попробуйте сбросить настройки BIOS: для этого необходимо выключить компьютер, отключить шнур от электричества.  Необходимо вытащить на некоторое время (минут 5) батарейку CMOS, затем вставить обратно. Попробуйте загрузить компьютер.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 05:06:39 PM
Все сделал как вы написали - никаких изменений.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2014, 05:22:56 PM
Компьютер не загружается в безопасном режиме? Если Caps Lock мигает 5 раз, то это показывает, что у Вас проблемы с материнской платой.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 05:32:13 PM
Да, я читал на сайте HP об ошибках... Вы тоже считаете, что проблема теперь в "железе"? Это просто совпадение или вирус мог-таки спровоцировать эту проблему с материнкой?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2014, 05:38:08 PM
Я более чем уверен, что эта проблема не связана с вирусом. Скорее всего, проблема с "железом".
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2014, 05:41:25 PM
Я понял... спасибо вам за консультацию. Всего хорошего!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 09, 2014, 09:47:12 PM
добр вечер, не буду создавать новую тему, т.к проблема аналогична. ругается на всех сайтах, проверку делала, толку нет. скрин прилагаю http://prntscr.com/4l0rhp
спасибо зарнее.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 09, 2014, 09:52:20 PM
elena-yug29, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 11:00:39 AM
прикладываю логи как вы и просили
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 01:08:27 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 01:55:57 PM
вот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 03:28:03 PM
Проверьте  файл C:\Users\NOA\AppData\Local\cleaner.exe на  virustotal (https://www.virustotal.com/ru/):
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 03:56:52 PM
https://www.virustotal.com/ru/file/df2f990176804744d5a25d86047408a7b89a844ee1f067b51ce8d46ee2443855/analysis/1410357627/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 04:14:26 PM
elena-yug29, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 04:15:50 PM
да, на каждом сайте вылазит угроза  >:(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 04:24:21 PM
В AdwCleaner уберите флажки напротив папок Mail.ru  и нажмите кнопку Очистить.
Запакуйте папку FRST в архив, которая находится в корне системного диска (C:\), и загрузите на любой файлообменник, например, http://rghost.ru/. Укажите ссылку на загрузку файла в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 04:39:41 PM
удалила всё со всеми галками, не успела за новым вашим сообщением  :(

http://rghost.ru/57945163 архив.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 04:53:01 PM
Извините, это моя ошибка, заметил поздно. Воспользуйтесь этой инструкцией для восстановления объектов из карантина: http://virusinfo.info/showthread.php?t=146192&p=1041872&viewfull=1#post1041872
Восстановите следующие объекты (если нужны):
Code: [Select]
C:\Users\NOA\AppData\Local\Mail.Ru
C:\Users\NOA\AppData\Local\MailRu
C:\Users\NOA\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru

Подготовьте новый отчет FRST и прикрепите его в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 05:00:25 PM
у меня там очень много предложений с маил.ру  и 3 предложения как в третьем пунке вашего сообщения.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 05:07:15 PM
Восстановите все, что связано с Mail.ru
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 05:10:43 PM
сделано, что дальше?  :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 05:25:14 PM
Подготовьте новый отчет FRST и прикрепите его в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 05:34:57 PM
вот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 05:43:20 PM
Проблема наблюдается во всех браузерах или только в каком-то определенном?
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 05:50:14 PM
вот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 05:58:33 PM
Проблема наблюдается во всех браузерах или только в каком-то определенном? Проблема наблюдается в браузере Firefox после выполнения скрипта?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 06:02:09 PM
ничего не изменилось, появляется во всех браузерах при обновлении либо входе на любой сайт.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 06:11:20 PM
Скачайте  ComboFix :
Ссылка 1  (http://download.bleepingcomputer.com/sUBs/ComboFix.exe)
Ссылка 2 (http://www.forospyware.com/sUBs/ComboFix.exe)
 
ОЧЕНЬ ВАЖНО !!! Сохраните ComboFix.exe на Рабочий стол
 
* ВАЖНО - Отключите антивирус и антишпионское ПО, обычно это можно сделать, нажав правой кнопкой мыши по значку в системном трее.  Они могут мешать работе программы. Если у Вас возникли трудности по поводу правильного отключения защитных программ см.  здесь  (http://forums.whatthetech.com/How_Disable_your_Security_Programs_t96260.html&pid=494216#entry494216)
(http://img.photobucket.com/albums/v706/ried7/NSIS_disclaimer_ENG.png)

(http://img.photobucket.com/albums/v706/ried7/NSIS_extraction.png)

Примечания:
1. Не щелкайте мышью по окну Combofix, во время работы. Это может привести к зависанию.
2. Не делайте повторные сканирования с помощью Combofix. Если у Вас возникли проблемы, сообщите об этом для получения дальнейших инструкций.
3. Если после перезагрузки Вы получите ошибки о программах, помеченных для удаления, перезагрузите компьютер для их лечения

Пожалуйста не забудьте прикрепить отчет работы ComboFix в следующем сообщении, также сообщите, проявляется ли проблема.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 06:36:27 PM
вот, ошибка осталась
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 06:43:06 PM
Восстановите следующие файлы по инструкции: http://virusinfo.info/showthread.php?t=58309&p=514765&viewfull=1#post514765
Code: [Select]
c:\program files (x86)\skype\skype.exe
c:\program files\Atomic Alarm Clock\AtomicAlarmClock.exe

Если перезапустить браузер с отключенными дополнениями, то проблема наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 07:31:05 PM
т.е для восстановления мне надо просто убрать расширение *вир? или потом копировать в начальную папку?
без дополнений таже картина(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 07:40:21 PM
Нужно убрать расширение vir и скопировать файл в начальную папку.
Кажется, я нашел причину проблемы.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 08:15:07 PM
вот
проблема не исчезла(
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 10, 2014, 10:25:16 PM
Пожалуйста, загрузите на файлообменник файл C:\Users\NOA\AppData\Roaming\Browsers\chrome.exe.bat и укажите ссылку на загрузку файла в следующем сообщении.
Подготовьте отчет Malwarebytes Anti-malware по инструкции: https://forum.avast.com/index.php?topic=130898.0
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2014, 11:38:30 PM
пишет невозможно найти C:\Users\NOA\AppData\Roaming\Browsers\chrome.exe.bat

лог нельзя сохранить,программа ничего не нашла.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 11, 2014, 12:20:05 PM
Кроме этого компьютера есть другие компьютеры в локальной сети?
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 11, 2014, 12:36:07 PM
пк один, домашний
лог
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 11, 2014, 12:48:02 PM
Проблема по-прежнему наблюдается?

Запакуйте папку FRST в архив, которая находится в корне системного диска (C:\), и загрузите на любой файлообменник, например, http://rghost.ru/. Укажите ссылку на загрузку файла в следующем сообщении.
Пожалуйста, скопируйте в архив файл C:\Users\NOA\AppData\Roaming\ICL\data.dat
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 11, 2014, 03:41:31 PM
проблема осталась,архив прилагаю,надеюсь всё правильно http://rghost.ru/57960491
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 11, 2014, 04:23:28 PM
Вы все сделали правильно. Проблема наблюдается во время использования браузера или сразу после его запуска?

Скачайте утилиту  Junkware Removal Tool (http://thisisudax.org/downloads/JRT.exe)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2014, 08:35:39 AM
вот отчёт
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 12, 2014, 05:26:31 PM
elena-yug29, проблема наблюдается во время использования браузера или сразу после его запуска?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2014, 06:13:21 PM
как только запускаю и потом во время работы броузера
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 12, 2014, 08:25:19 PM
Попробуйте сбросить Firefox по инструкции: https://support.mozilla.org/ru/kb/sbros-firefox-lyogkoe-reshenie-bolshinstva-problem и проверить, наблюдается ли проблема в этом браузере.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2014, 10:27:27 PM
вроде после сброса не появлялось окно... буду наблюдать, большое спасибо за консультации.

апд. на мазилле не появляется через 15 минут работы, но появляется в опере.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 13, 2014, 10:56:30 AM
elena-yug29, я правильно понял, что после сброса проблема не наблюдается в браузере Firefox? Какие расширения установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 13, 2014, 11:48:27 AM
в мазилле нет предупреждений, а в опере установлен антибаннер и автообновление.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 13, 2014, 12:18:33 PM
Попробуйте удалить браузер Opera вместе с профилем пользователя и настройками и установить заново.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 13, 2014, 07:54:57 PM
сделано, пока проблема не наблюдается. буду следить. спасибо огромное!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 13, 2014, 08:15:45 PM
Удалите Combofix:
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 14, 2014, 12:33:34 PM
вот что выдало http://prntscr.com/4moxoa  :-\
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 14, 2014, 12:55:27 PM
Скачайте утилиту удаления ComboFix и запустите ее.
http://download.bleepingcomputer.com/sUBs/CF_UNINST.EXE
или
http://compendiate.net/sUBs/Beta/CF_UNINST.EXE
ComboFix и связанные с ним файлы и папки будут удалены. Может потребоваться перезагрузка...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 08:38:02 PM
Всё лечится просто - отключением AdBlock.
Avast начал блокировать эту полезную баннерорезку. Почему - вопрос к разработчикам.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 08:42:38 PM
Доброй ночи. Сегодня утром вылезла вот такая проблема. Зашла я на форум, на который уже больше года как захожу без проблем и аваст мне вот такое выдал http://i077.radikal.ru/1409/5f/d78963ff0702.png. Вылазит предупреждение только при обновлении страницы и только на этом форуме. Больше ни у кого из посетителей форума антивирусники не ругаются. Проверила компьютер авастом несколько раз, выдал он мне несколько угроз, все удалила. Проверила и сторонними программами для проверки компьютеров (тем же доктором Вебом) подчистилось еще две угрозы, но проблема осталась. Вот что мне в этом случае делать? В компьютерах понимаю плохо. Точнее почти ничего так что очень надеюсь на помощь знающих людей ибо бесит это все очень, а сделать ничего не получается((((
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 23, 2014, 09:08:54 PM
Рисса, здравствуйте и добро пожаловать на форум!

Проблема наблюдается на том сайте, который показан во всплывающем сообщении?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 09:12:49 PM
Она наблюдается вот на вот этом сайте http://wheeloftime.rolka.su/ причем именно при обновлении страницы. Если я просто открываю какую либо тему без обновления все нормально. Говорила с админами погрешив на эти самые смайлики. Они говорят, что на форуме смайлы совсем не оттуда и сами в глубочайших раздумьях. Вобщем я уже не знаю что делать и как быть. Знакомый посоветовал к вам обратиться.
Впрочем, Майбб сегодня глючит целый день и как следует отследить закономерности вылезания предупреждения не очень-то получается. Но бесит жутко.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 23, 2014, 09:22:27 PM
Если вы хотите проверить компьютер на наличие вирусов, то подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 10:14:23 PM
Так, проверила компьютер через  Malwarebytes' Anti-Malware Free. Поначалу нашел угрозы, но их я отправила в карантин. Правда после перезагрузки я так и не поняла как делать лог (тяжело быть чайником, признаю) просканировала компьютер еще раз. угроз обнаружено не было. Вот где там Export Log находится?
И что делать дальше? Проверять через другие программы?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 23, 2014, 10:38:00 PM
Перейдите на вкладку История > Журналы приложений > дважды кликните по журналу сканирования, внизу выберите Export Log > текстовый файл.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 10:48:29 PM
вот что пока есть
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 11:03:01 PM
Вот второй отчет по Farbar Recovery Scan Tool
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 23, 2014, 11:04:20 PM
Вместе с ним должен был быть еще создан файл Addition.txt. Прикрепите его в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 11:12:20 PM
Прикрепила. И лог с aswMBR.exe тоже
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 11:22:54 PM
Проверила таки отвисший форум на который аваст ругается. Вот что выдало http://app.webinspector.com/public/reports/25554754 сам сайт вот ttp://wheeloftime.rolka.su/ вот что еще выдало  https://www.virustotal.com/ru/url/a20d4298d540de1f10ced1849294ad2f2cc15b41142d0d5cea2c9a39a96ffbe0/analysis/1411507260/
а вот тут проверила страницу с которой аваст и начал визжать http://www.urlvoid.com/scan/wheeloftime.rolka.su/
а аваст мне на обновление страниц на этом форуме выдает вот такое http://i077.radikal.ru/1409/5f/d78963ff0702.png
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 23, 2014, 11:31:36 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Запакуйте в архив папку FRST, которая находится в корне системного диска, и загрузите на любой файлообменник, например, http://rghost.ru/ и укажите ссылку на загрузку файла в следующем сообщении.
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 11:40:03 PM
Вот, держите!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 23, 2014, 11:44:28 PM
А где сохраняется лог с  AdwCleaner не подскажите?
А все, кажется нашла.
Жду дальнейших указаний :)
И что делать с тем форумом? Проблема в нем или все же вирус где-то в другом месте сидит?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 08:51:37 AM
Доброе время суток! ПОмогите, пожалуйста решить проблему: при переходам на страничках браузеров аваст выдает сообщение с заражением: URl:Mal. не знаю, что делать.... Спасибо за помощь.  Windows 7 максимальная, 64
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 11:33:49 AM
Добрый день! У меня тоже проблема с URL:Mal. При переходе в браузере на новые страницы, Аваст говорит, что заблокировал вирусную угрозу. У меня Windows, 64-ядерная. Помогите, пожалуйста, избавиться от вируса! Заранее спасибо!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 12:04:08 PM
Рисса, в AdwCleaner уберите флажки напротив следующих обнаруженных объектов:

Code: [Select]
***** [ Файлы / Папки ] *****
Папка Найдено : C:\Program Files (x86)\AlterGeo
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\ProgramData\AlterGeo
Папка Найдено : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\Garret\AppData\Local\Google\Chrome\User Data\Default\Extensions\fplhdcjmbpfkejbhngmlngaecbjmoimd
Папка Найдено : C:\Users\Garret\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\Garret\AppData\Local\MailRu
Папка Найдено : C:\Users\Garret\AppData\LocalLow\Mail.Ru

-\\ Google Chrome v
Найдено [Extension] : fplhdcjmbpfkejbhngmlngaecbjmoimd
и нажмите кнопку Очистить.
Пожалуйста, сообщите в следующем сообщении, наблюдается ли проблема.

sspbddat, Галина4
пожалуйста, создайте новую тему на форуме и прикрепите в ней отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 12:16:16 PM
 Andrey,pro, после сканирования убрать флажки? Или как? Я что-то не поняла.
А все, кажись сделала. Лог скинуть? Проверить правда что там и как с форумом не могу ибо до сих пор ббшные форумы висят(( Но как только удастся прорваться туда отпишусь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 12:21:03 PM
Да, прикрепите отчет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 12:23:36 PM
Сделала. Как только форум отвиснет проверю что да как.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 12:35:48 PM
Форум отвис и тьфу тьфу больше эта фигня не вылазит. Вот даже и не знаю с чем оно было связано, но все равно огромное вам спасибо за помощь! Если что еще не дай Бог вылезет отпишусь.
Отчет с прошлого сканирования
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 02:04:49 PM
Добрый день. Со вчерашнего вечера стал счастливым обладателем той-же проблемы. Прикрепил логи.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 02:17:46 PM
vmozhara, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 02:46:08 PM
Сделал. Прикрепляю файлы.
ps: Ошибки вроде бы как больше нет, огромное спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 02:59:50 PM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 03:25:34 PM
Я конечно извиняюсь, а как прикрепить файл?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 03:59:51 PM
sspbddat, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0 , если проблему устранить не удастся, то инструкция по прикреплению отчетов находится в конце этого сообщения: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 04:26:44 PM
Добрый день. Помогите, пожалуйста, вылечить вирус URL:Mal. Логи прилагаю. Заранее спасибо!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 05:35:46 PM
Доброго времени суток.
Помогите с заражением url:mal. Проявляется при запуске браузера Хром и при открытии любого сайта. При работе с Файрфокс Аваст молчит.
Скриншоты:
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 05:38:27 PM
Логи
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 05:48:37 PM
gremlin151, здравствуйте и добро пожаловать на форум!
Пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 05:53:37 PM
Галина4, пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 06:01:16 PM
gremlin151, здравствуйте и добро пожаловать на форум!
Пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
И торрент-тв или трансляции я соответственно без Ace смотреть не смогу? И нет ли другого способа кроме удаления Ace?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 06:09:19 PM
Прикрепляю ЛОГ
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 06:52:58 PM
Галина4, пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
  • запустите AdwCleaner и нажмите кнопку Сканировать
  • После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении

    Спасибо. Вот отчет!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 06:57:24 PM
Доброго дня!
Аналогичная проблема. Ни с того, ни с сего Аваст начал при каждом открытии новой страницы в Опере блокировать сомнительную страницу. До этого Авастом пользовался более 5 лет, ни разу не подводил.
Логи: http://rghost.ru/58185650 (http://rghost.ru/58185650)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 07:23:34 PM
Галина4, в AdwCleaner уберите флажки напротив следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Users\DV6\AppData\LocalLow\Mail.Ru
и нажмите кнопку Очистить.

Подготовьте новый отчет FRST.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 07:25:31 PM
e.bexterev, cardenn, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0

Gremlin151, я не пользуюсь данной программой, поэтому ничего не могу сказать.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 07:27:00 PM
gremlin151, здравствуйте и добро пожаловать на форум!
Пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
И торрент-тв или трансляции я соответственно без Ace смотреть не смогу? И нет ли другого способа кроме удаления Ace?
Ага, удалось пока разобраться.
В моем случае оказалось достаточно отключить в списке расширений Хрома  - TS Magic Player. Сам Ace не трогал. На запуск торрент-трансляций не повлияло. Проблема ушла.
Мож кому-то пригодиться.
Вам спасибо, что натолкнули на мысль в каком направлении искать.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 08:09:20 PM
e.bexterev, cardenn, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
Ace Stream был удалён, как и папка ACEStream в C:\Users\%username%\AppData\Roaming\. Никакого эффекта не принесло.
Логи до удаления: http://rghost.ru/58185650
Логи после: http://rghost.ru/58187146
Благодарю за внимание к проблеме!

________________

Действительно, стоило в настройках расширений браузера отключить AS Player как проблема исчезла.
Благодарю за помощь!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 08:20:59 PM
Галина4, в AdwCleaner уберите флажки напротив следующих обнаруженных объектов:
Code: [Select]
Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Users\DV6\AppData\LocalLow\Mail.Ru
и нажмите кнопку Очистить.

Подготовьте новый отчет FRST.

Вот... Выдало 2 отчета... А почему файлы с mail.ru удалять не нужно было?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 08:36:10 PM
Если вы сами ничего не устанавливали от Mail.ru, то можете и их удалить.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 08:56:22 PM
e.bexterev, cardenn, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0

Gremlin151, я не пользуюсь данной программой, поэтому ничего не могу сказать.
не помогло
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 09:05:02 PM
gremlin151, здравствуйте и добро пожаловать на форум!
Пожалуйста, ознакомьтесь с этой темой: https://forum.avast.com/index.php?topic=155288.0
И торрент-тв или трансляции я соответственно без Ace смотреть не смогу? И нет ли другого способа кроме удаления Ace?
Ага, удалось пока разобраться.
В моем случае оказалось достаточно отключить в списке расширений Хрома  - TS Magic Player. Сам Ace не трогал. На запуск торрент-трансляций не повлияло. Проблема ушла.
Мож кому-то пригодиться.
Вам спасибо, что натолкнули на мысль в каком направлении искать.
мне тоже помогло!!!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 09:05:56 PM
e.bexterev, не могли бы вы уточнить, почему сразу не помогло?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 09:30:51 PM
Если вы сами ничего не устанавливали от Mail.ru, то можете и их удалить.
  • Сохраните прикрепленный файл fixlist.txt в папку, где расположен FRST (папка Загрузки, C:\Users\DV6\Downloads)
  • Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 24, 2014, 09:37:31 PM
Галина4, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 09:43:58 PM
Галина4, проблема по-прежнему наблюдается?

Нет, проблемы больше нет :) Спасибо :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2014, 11:12:24 PM
. Помогите, пожалуйста, вылечить вирус URL:Mal. Логи прилагаю.  спасибо
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 25, 2014, 11:54:14 AM
Добрый день стоит Аваст ругается на URL:MAL.Перепробовал все. Логи выложил! Прошу помощи!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 25, 2014, 12:48:58 PM
mb48, здравствуйте и добро пожаловать на форум!
Должен был быть создан еще отчет Addition.txt, прикрепите его в следующем сообщении.

sergeytuca, создайте новую тему и прикрепите в ней отчеты, подготовленные по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 25, 2014, 12:57:52 PM
вОТ
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 25, 2014, 02:03:55 PM
mb48, пересоздайте ярлыки запуска браузеров: для этого удалите ярлыки браузеров с Рабочего стола и из Панели быстрого запуска и создайте ярлыки заново.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 25, 2014, 02:45:35 PM
А что делать с тем что Adw нашел?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 25, 2014, 04:14:18 PM
В AdwCleaner уберите флажки напротив следующих обнаруженных объектов:
Code: [Select]
***** [ Файлы / Папки ] *****

Папка Найдено : C:\Program Files (x86)\AlterGeo
Папка Найдено : C:\Users\User\AppData\Local\MailRu
Папка Найдено : C:\Users\User\AppData\Roaming\Mail.Ru
Папка Найдено : C:\Users\User\AppData\Roaming\Mra
и нажмите кнопку Очистить.
Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 25, 2014, 08:34:14 PM
Здравствуйте помогите мне тож с этим вирусом
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 25, 2014, 09:04:59 PM
knicolai, здравствуйте и добро пожаловать на форум!
Пожалуйста, создайте новую тему на форуме и и прикрепите в ней отчеты, подготовленные по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 26, 2014, 08:01:10 AM
Доброе утро! К сожалению проблема осталась! (Вместе URL еще лезет реклама)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 26, 2014, 04:55:48 PM
Доброе утро! К сожалению проблема осталась! (Вместе URL еще лезет реклама)
Подготовьте новый отчет FRST.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 26, 2014, 05:21:44 PM
Удалил все браузера  и поставил заново пока не вылазил url
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 26, 2014, 05:48:17 PM
НЕт опять вылез но только другой Win32:Autorun-BDI!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 26, 2014, 08:28:50 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Какие расширения у вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 29, 2014, 11:02:56 AM
Добрый день в Opera расширения не установлены!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 29, 2014, 04:57:34 PM
Проблема наблюдается в браузере Firefox, IE, Chrome?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 20, 2014, 12:44:30 PM
Добрый день. Аваст жалуется на браузеры и пишет о вирусной угрозе
заражение: UR:MAL
Оъект: http//codegv.ru/u.html
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 20, 2014, 03:15:56 PM
vyacheslavmarzshine, здравствуйте и добро пожаловать на форум!
Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 23, 2014, 07:29:30 PM
Добрый день. Та же проблема. UR:MAL
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 23, 2014, 08:40:23 PM
Доброго вечера. Схожая проблема с браузером, постоянно выскакивает окошко c сообщением "Веб экран avast заблокировал вредоносный сайт либо сайт"

Объект: http://codegv.ru/
Заражение: URL: Mal
Процесс: opera.exe

Все файлы прикрепил к сообщению. Спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 24, 2014, 07:33:05 AM
Marat1, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте программу Gmer (http://www.gmer.net/download.php) .
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 24, 2014, 02:42:45 PM
Отправляю файлы fixlog и gmer.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 24, 2014, 04:49:02 PM
Marat1, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 25, 2014, 10:09:36 AM
да, все по-прежнему.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 25, 2014, 12:31:00 PM
Какие расширения у вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 25, 2014, 09:59:01 PM
Adblock Plus и AS Magic Player
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 25, 2014, 10:40:24 PM
Удалите расширение AS Magic Player.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 26, 2014, 08:19:15 PM
Проблема, по-видимому, решена. Большое спасибо!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Nikol@y on October 26, 2014, 08:52:58 PM
Даже Яндекс предупреждает  :) :
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 27, 2014, 08:33:47 PM
Здравствуйте, помогите удалить вирус.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 27, 2014, 09:30:55 PM
kamendakr, здравствуйте и добро пожаловать на форум!
Через Программы и компоненты в Панели управления удалите программу etranslator
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Какие расширения у вас установлены в браузере Opera?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 28, 2014, 08:43:46 PM
В опере не установлены расширения
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 28, 2014, 09:18:42 PM
Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 29, 2014, 02:46:13 PM
Добрый вечер!  :)

Очень прошу помочь в решении проблемы удаления вируса URL:Mal. Все началось изза того что пришлось временно отключил Аваст и получил по заслугам: вирус. Аваст писал что ссылка вредоносная, но я посчитал это ошибочным поверив сайту скачивания что там нет вирусов.

Теперь постоянно при открытии браузеров Мозилла Файрфокс и гугл хром выскакивает сообщения Аваст о заражении. Никаких сайтов не блокируется из тех которыми я постоянно пользуюсь в том числе социальных сетей. Бывает это предупреждение Аваст выдает при листании страниц моих старых и проверенных сайтов но их не блокирует.

Мной было пролистано кучу сайтов по этой проблематике. Но нормального ответа так и не нашел. Сканирование Аваст в любом режиме не дает никаких результатов. Вирус продолжает жить :(

Оперционная система компьютера Виндовс 7

Пользуюсь интивирусом Аваст уже несколько лет, надеюсь что мне все таки будет оказана посильная помощь в решении этой проблемы :)

Готов предоставить необходимые отчеты для решения данной проблемы.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 29, 2014, 04:30:12 PM
densz, здравствуйте и добро пожаловать на форум!
Пожалуйста, создайте новую тему на форуме и прикрепите в ней отчеты, подготовленные по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 29, 2014, 09:06:37 PM
Проблема по-прежнему наблюдается?
в опере автоматически устанавливается расширение AS magic player и тогда начинает вылезать вирус, после отключения расширения вроде работает нормально. Можно как то удалить это расширение что бы оно не включалось.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 29, 2014, 10:37:36 PM
Удалите программу Ace Stream
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 02, 2014, 10:26:23 AM
Здравствуйте! Нужна помощь с URL:Mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 02, 2014, 11:41:06 AM
ve.gur, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

В браузере от Яндекс удалите расширение Переводчик для Chrome.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 02, 2014, 12:41:22 PM
Не могу в Яндексе найти расширение Переводчик для Chrome
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 02, 2014, 12:54:43 PM
Какие расширения у вас установлены в браузере от Яндекс?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 02, 2014, 01:13:20 PM
Расширение Переводчик для Chrome нашла. Удалила. Проблема решилась. Спасибо!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 03, 2014, 03:52:10 PM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 04, 2014, 09:47:28 PM
Здравствуйте! Нужна помощь с URL:Mal
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 04, 2014, 10:32:31 PM
lucifer1989, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 05, 2014, 12:46:38 AM
У меня похожая проблема только постоянно на какой бы я сайт не пытался зайти пишет что Обьект ; arteta.ru (я туда ни разу не заходил) Заблокирован URL;MAL  помогите как его удалить уже прошерстил и авастой и Malwarebytes Anti-Malware уже и они ничего не нашли а ошибка все всплывает что мне делать
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 05, 2014, 12:52:08 AM
только если можна по подробнее а то я чайник
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 07, 2014, 10:01:41 AM
Здравствуйте,недавно столкнулся с проблемой URL:MAL.
Аваст ссылается на браузер опера,и при каждой открытой вкладке вылазиет сообщение о вирусной угрозе с сылкой на этот сайт hxxp://arteta.ru/sync.html?r=0.047146530589088.
не могли бы вы мне помочь?только по подробнее,а то я не разбираюсь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 07, 2014, 01:58:28 PM
Добрый день. Периодически, по неизвестным мне причинам начинает кричать аваст, мол заблокировал URL:Mal, происходит это довольно часто(раз в 5 минут примерно), в неопределённой мне последовательности, даже когда ничего не делаю. Фото прилагаю.
(http://6.firepic.org/6/images/2014-11/07/2rxmw18jfmqk.jpg) (http://firepic.org/)
(http://6.firepic.org/6/images/2014-11/07/mswcmtyq0vde.jpg) (http://firepic.org/)
(http://6.firepic.org/6/images/2014-11/07/f8k8xvzfic29.jpg) (http://firepic.org/)
(http://6.firepic.org/6/images/2014-11/07/0bemroy0a2mu.jpg) (http://firepic.org/)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 07, 2014, 02:38:33 PM
Добрый день, аваст выдает вирус http://www.avast.com/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ua%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:%5CProgram%20Files%20(x86)%5COpera%5Copera.exe&p_obj=aHR0cDovLzUuMTQ5LjI1NS4xMDUvanNfYjI2YXRvNjQ_bHA9MQ&p_var=.%2Ffa%2Fru-ua%2Fvirus-alert-default&p_elm=7&p_lex=338&p_lid=ru-ua&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=chr2&p_vep=9&p_ves=0&p_vbd=2021&p_hid=30b925aa-b1d8-47e4-9ffc-ad33c4634f2c&p_ram=3875&p_cpu=6%2C1   
только на одном сайте, компьютер проверял, сайт мне проверяли, все чисто
очень нужна помощь, т.к. это мой сайт и на него заходят люди
прилагаю еще фото
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 07, 2014, 05:32:33 PM
ruslan_ah, radevich.artyom, здравствуйте и добро пожаловать на форум!

Пожалуйста, создайте собственные темы и прикрепите в ней отчеты, подготовленные по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 07, 2014, 06:14:38 PM
Здравствуйте, вот отчеты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 07, 2014, 09:15:14 PM
ruslan_ah,
Через Установку и удаление программ в Панели управления удалите следующие программы:
Code: [Select]
MyPC Backup
Zaxar Games Browser

ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 08, 2014, 07:53:24 AM
Добрый день, аваст выдает вирус http://www.avast.com/lp-fr-virus-alert?p_ext=&utm_campaign=Virus_alert&utm_source=prg_fav_90_0&utm_medium=prg_systray&utm_content=.%2Ffa%2Fru-ua%2Fvirus-alert-default&p_vir=VVJMOk1hbA&p_prc=C:%5CProgram%20Files%20(x86)%5COpera%5Copera.exe&p_obj=aHR0cDovLzUuMTQ5LjI1NS4xMDUvanNfYjI2YXRvNjQ_bHA9MQ&p_var=.%2Ffa%2Fru-ua%2Fvirus-alert-default&p_elm=7&p_lex=338&p_lid=ru-ua&p_lng=ru&p_lqa=0&p_lqe=0&p_lst=0&p_lsu=24&p_pro=0&p_bld=chr2&p_vep=9&p_ves=0&p_vbd=2021&p_hid=30b925aa-b1d8-47e4-9ffc-ad33c4634f2c&p_ram=3875&p_cpu=6%2C1   
только на одном сайте, компьютер проверял, сайт мне проверяли, все чисто
очень нужна помощь, т.к. это мой сайт и на него заходят люди
прилагаю еще фото
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 08, 2014, 01:44:30 PM
я столкнулся с проблемой что  my pc backup не удаляется,
дальше решил не принимать не каких действий.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 08, 2014, 02:45:50 PM
ruslan_ah, если программа не удаляется, то просто пропустите этот пункт.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 08, 2014, 04:04:58 PM
большое спасибо , аваст больше не появляется реклама и аваст не видит вируса.
вот отчеты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 08, 2014, 05:57:53 PM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 11, 2014, 01:35:34 PM
Такая же проблема с этим вирусом. Скачивал инсталлятор norton commander, попросили ввести телефон, я закрыл, после этого появились ярлыки Амиго, Вконтакте, Одноклассников. Еще этот MailRuUpdater прицепился. Помогите, пожалуйста.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 11, 2014, 09:11:23 PM
rus-abd, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 12, 2014, 10:15:03 AM
Спасибо, проблему вроде решил переустановкой firefox, хрома и оперы. Понаблюдаю.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 12, 2014, 05:53:37 PM
 Здравствуйте, столкнулся с проблемой описанной выше. При запуске браузера (Mozilla Firefox) выскакивает сообщение о блокировке URL:Mal вируса, и на каждой следующей открытой странице такое же сообщение. Полное сканирование компьютера не помогло, вирус продолжает нервировать своим присутствием.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 12, 2014, 06:00:23 PM
Результаты сканирования
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 12, 2014, 06:41:48 PM
 Нашел решение проблемы на другом форуме, сейчас вроде всё нормально.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 18, 2014, 02:10:37 PM
Здравствуйте. Не знаю как создавать новые темы, по этому пишу здесь. Помогите решить проблему с url:mal. Пожалуйста
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 18, 2014, 07:51:44 PM
chernoskut001, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 19, 2014, 01:00:57 PM
Здравствуйте!
возникла проблема с заражением url:mal
Возникает оповещение при переходе на сайты в Chrome
сканирование системы ниже:
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on November 19, 2014, 01:51:51 PM
Andrey,pro !
Скачал прогу aswMBR.Не проверял ею с июля месяца.Просканировал системный диск.Прога нашла одного таракана.Прилагаю отчёт.Нажимал на кнопку Fix,которая была активна.После появлялось окошко,там нажимал на ДА.Затем выключал прогу.Потом опять запустил её и она опять нашла этого таракана.Как его удалить ? Помоги !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 19, 2014, 03:11:52 PM
Adelinda, здравствуйте и добро пожаловать на форум!

Через Программы и компоненты в Панели управления удалите программу VuuPC Packages.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 19, 2014, 03:14:56 PM
Владимир Иванович, проверьте  файл C:\windows\system32\scrnsave.scr на  virustotal (https://www.virustotal.com/ru/):
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on November 19, 2014, 03:52:27 PM
Андрей !
Проверил сканером MBAM загрузив последние обновления вирусов весь системный диск.Чисто!Вот отчёт.
Сейчас на вирустотал проверил файл.Это заставка.Вот ссылка на анализ-
https://www.virustotal.com/ru/file/461020a3e1fe46bc5c85c1120e1c9eaa7803f642c9f5635321df16666dd05690/analysis/1416408403/ Чисто !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 19, 2014, 07:05:45 PM
Спасибо за помощь, Андрей.
На данный момент сообщение url:mal больше не возникало.
На всякий случай прикрепляю  запрашиваемый файл
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on November 20, 2014, 01:59:09 PM
Здравствуйте Andrey,pro !
Вчера проверил сканером MBAM весь системный диск.Прилагаю отчёты.
Сегодня сделал проверку AIS-ом до загрузки системы.Прилагаю отчёт.
Что вы скажите по поводу этого Win32:Malware-gen,который нашла программа aswMBR ?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 20, 2014, 05:16:55 PM
Владимир Иванович, это ложное срабатывание, файл имеет цифровую подпись и не является вредоносным.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 20, 2014, 05:18:01 PM
Adelinda, если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on November 20, 2014, 05:40:51 PM
Владимир Иванович, это ложное срабатывание, файл имеет цифровую подпись и не является вредоносным.
Спасибо !
Успокоил пенсионера !
У меня один вопрос.У меня ночью было получено обновление вирусных сигнатур.И сразу в трее кружок AIS-а стал с восклицательным знаком.И при заходе в AIS сразу бросается надпись на жёлтом фоне.Как это исправить ? Я не хочу менять версию свою на новую.Прилагаю скрин.
(http://i9.pixs.ru/thumbs/7/8/3/AISjpg_5846923_14812783.jpg) (http://pixs.ru/showimage/AISjpg_5846923_14812783.jpg)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 21, 2014, 07:38:31 PM
Здравствуйте! Недели две назад аваст начал ругаться на URL:Mal Объект: http://193.33.206.1/crossdomain.xml на chrome.exe. Проверял авастом при загрузке системы, неоднократно проверял доктор веб кюрит, как в обчыном, так и в безопасном режиме виндоус. Так же проверял программами Malwarebytes Anti-Malware и ADWCleaner. Вроде бы решил проблему, но сегодня зашел на спидтест.нет проверить скорость и тут аваст опять выдал тот же самый адрес и ошибку. Причем эта проблема появляется только на спидтесте, другие сайты работают нормально. Я уж думаю не ложная ли это тревога? Надеюсь на вашу помощь, заранее спасибо.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on November 21, 2014, 10:55:42 PM
Здравствуйте! Недели две назад аваст начал ругаться на URL:Mal Объект: http://193.33.206.1/crossdomain.xml на хром.екс. Проверял авастом при загрузке системы, неоднократно проверял доктор веб кюрит как в обчыном, так и в безопасном режиме виндоус. Так же проверял программами Malwarebytes Anti-Malware и ADWCleaner. Вроде бы решил проблему, но сегодня зашел на спидтест.нет проверить скорость и тут аваст опять выдал тот же самый адрес и ошибку. Причем эта проблема появляется только на спидтесте, другие сайты работают нормально. Я уж думаю не ложная ли это тревога? Надеюсь на вашу помощь, заранее спасибо.
Я каждый день днём и ночью захожу на этот сайт для проверки скорости.Всё нормально у меня.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 22, 2014, 12:41:36 AM
Я каждый день днём и ночью захожу на этот сайт для проверки скорости.Всё нормально у меня.
Сейчас, после основательных проверок системы на предмет всяких вирусов опять зашел на спидтест и проверил - аваст ругается именно когда я нажимаю на кнопку начала теста. Ума не приложу почему.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2014, 10:52:35 AM
Vicarious, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 22, 2014, 07:12:28 PM
Vicarious, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Сделано.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 22, 2014, 07:13:09 PM
Vicarious, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Еще один файл не влез, прикрепляю его.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 22, 2014, 07:59:41 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 22, 2014, 11:19:30 PM
  • Сохраните прикрепленный файл fixlist.txt на Рабочем столе
  • Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Cделано.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 23, 2014, 04:24:49 PM
Vicarious, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 23, 2014, 05:42:51 PM
Vicarious, проблема по-прежнему наблюдается?
Зашел проверил, проблемы нет, аваст молчит. Спасибо огромное, можете сказать в чем была причина, ибо мне интересно из-за чего аваст мог ругать спидтест.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 23, 2014, 07:20:36 PM
Здравствуйте. Аваст обнаружил вирус URL:mal. Причем только на одном сайте, на других такой проблемы нет. Файлы прилагаю.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 23, 2014, 07:22:06 PM
И еще скриншот
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 23, 2014, 07:36:33 PM
montymole, здравствуйте и добро пожаловать на форум!

Я правильно понял, что вы сами переходите на этот сайт и он блокируется антивирусом?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 23, 2014, 07:53:39 PM
Да, я перехожу на сайт сам, но он не блокируется. Я  не могу использовать платежную систему на этом сайте. В остальном сайт работоает
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 23, 2014, 08:22:21 PM
Сайт заработал должным образом. Возможно я зря навожу панику. Но аваст все еще ругается.  Это несколько напрягает.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 24, 2014, 05:53:19 AM
Добрый день.
При переходе в Google Chrome на разные сайты (соц. сети и др.), новые вкладки по ссылкам - Аваст выдает угрозу: URL - адрес: https://5.61.38.23; инфекция: URL:Mal; процесс: C:\Users\Антон\AppData\Local\Google\Chrome\Application\chrome.exe
Сайты не блокирует.
Пожалуйста, подскажите как быть.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 25, 2014, 06:11:24 PM
kushev1990, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: Логи для помощи в очистке компьютера от заражений (http://forum.avast.com/index.php?topic=130898.0) и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on January 19, 2015, 05:59:51 PM
Приветик я помогу удалить вирус URl:Mall слушай зайди диск с нажми папку  windows и там верхним правом углу поиск пиши там curl он найдётся и удаляеш и зайди корзину и совсем удоляй  ;)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on January 19, 2015, 11:11:19 PM
Приветик я помогу удалить вирус URl:Mall слушай зайди диск с нажми папку  windows и там верхним правом углу поиск пиши там curl он найдётся и удаляеш и зайди корзину и совсем удоляй  ;)
Решил проверить у себя наличие этого таракана.
Зашёл на системный диск в папку Windows и в поиск ввёл слово - curl
Поиск нашёл два файла: curl и curl-hot ,оба из программы Gadgets-calendar.
Но,для их удаления требуются права TrustedInstaller
Интересный коленкор получается !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: George Yves on January 25, 2015, 05:16:27 AM
Приветик я помогу удалить вирус URl:Mall слушай зайди диск с нажми папку  windows и там верхним правом углу поиск пиши там curl он найдётся и удаляеш и зайди корзину и совсем удоляй  ;)
Вот так сразу? Не обследовав больного сразу ампутировать? У человека болит голова, но не важно, что с ним: гипертония, мигрень или просто шишку набил - сразу на гильотину. Честное слово, от такого врача надо бежать быстро и далеко.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 13, 2015, 05:32:56 AM
Доброго времени суток.У меня такая проблема.С недавних пор,при пользовании гугл хром или при запуске компьютера антивирус Аваст выдает предупреждение о блокировке вредоносного сайта.При этом никакие сайты не блокируются,все работает нормально.В описании предупреждения пишет о блокировке Url Mal.При сканировании антивирусом эта зараза не находится.Пробовал решить проблему с помощью anti MalWare-не помогло.Прикрепляю необходимые отчеты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 13, 2015, 08:55:44 PM
valeritch2011, здравствуйте и добро пожаловать на форум!

Когда сообщение от аваст снова появится, нажмите кнопку "Подробнее" во всплывающем сообщении и сделайте скриншот открывшегося окна.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 19, 2015, 06:35:34 AM
Прошу помощи, проявления те же
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 19, 2015, 08:53:17 AM
+ файл FRST
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 19, 2015, 12:32:43 PM
khroman, здравствуйте и добро пожаловать на форум!

Если отключить все расширения в браузере и перезапустить браузер, проблема будет наблюдаться?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 20, 2015, 12:11:17 AM
Здравствуйте.При запуске браузера (Mozilla Firefox) выскакивает сообщение о блокировке URL:Mal вируса, и на каждой следующей открытой странице такое же сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 20, 2015, 02:07:04 AM
Если отключить все расширения в браузере и перезапустить браузер, проблема будет наблюдаться?
удалил, перезагрузился. Проблема осталась. Заражение на всех браузерах
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 20, 2015, 02:59:28 PM
здравствуйте.всё ещё надеюсь на ответ на моё сообщение.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 20, 2015, 05:40:00 PM
мичман, здравствуйте и добро пожаловать на форум!

Вы забыли прикрепить файл FRST.txt.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 21, 2015, 05:53:37 PM
Здравствуйте. извиняюсь,выкладываю забытый файл.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 23, 2015, 02:23:57 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 24, 2015, 12:27:55 AM
сделал. 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 24, 2015, 03:11:50 AM
Andrey,pro, аваст ругается не на все сайты, но они проверенные например lenta.ru. Есть решение ?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 24, 2015, 12:29:38 PM
Аналогичная проблема в google chrome. при просмотре страниц выскакивает блокировка на сайт reestru.net.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 24, 2015, 05:07:50 PM
khroman, извините за долгий ответ, потерял ваше сообщении среди сообщений других участников...не могли бы вы подготовить новый отчет FRST?

nederland88, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 24, 2015, 05:08:44 PM
мичман, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 24, 2015, 06:13:42 PM
проблемы больше нет. благодарю за помощь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 24, 2015, 09:44:51 PM
 прилагаю отчеты по форме
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 25, 2015, 07:07:53 AM
khroman, извините за долгий ответ, потерял ваше сообщении среди сообщений других участников...не могли бы вы подготовить новый отчет FRST?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 25, 2015, 09:01:13 PM
nederland88,
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 25, 2015, 09:06:00 PM
khroman, выполните сброс настроек браузера Chrome по инструкции: https://support.google.com/chrome/answer/3296214?hl=ru

мичман, удалите файл, который расположен в C:\Users\Comp\Downloads\ЛЕВ ЛЕЩЕНКО-Не плачь девчонка.exe

Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 26, 2015, 03:13:30 AM
khroman, выполните сброс настроек браузера Chrome по инструкции: https://support.google.com/chrome/answer/3296214?hl=ru

Выполнил, аваст ругается на те же сайты
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 26, 2015, 02:25:28 PM
nederland88,
  • Сохраните прикрепленный файл fixlist.txt в папку, откуда был запущен FRST (папка Загрузки, C:\Users\Ольга\Downloads)
  • Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 27, 2015, 04:45:00 PM
khroman, nederland88

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 27, 2015, 06:15:08 PM
khroman, nederland88

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
  • запустите AdwCleaner и нажмите кнопку Сканировать
  • После того, как сканирование будет окончено, нажмите кнопку Отчет, будет создан отчет, прикрепите его в следующем сообщении

    (https://www.dropbox.com/s/4u4duczgoe2eopv/AdwCleaner.png?dl=1)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 28, 2015, 08:59:06 PM
nederland88, в AdwCleaner нажмите кнопку Очистить.
Проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on March 01, 2015, 04:39:38 PM
Да, наблюдается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on March 02, 2015, 10:32:12 AM
у меня так же наблюдается
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on March 26, 2015, 05:44:36 PM
 Andrey,pro здравствуйте.Долгое время ничего не происходило,а сейчас снова аваст ругается
на чертов mal...сделал скрин,не знаю,как сюда картинки прикреплять
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on March 27, 2015, 04:07:45 PM
valeritch2011, здравствуйте!

Подготовьте пожалуйста отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении. Там же вы можете найти инструкцию по прикреплению файлов.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 17, 2015, 03:08:58 PM
Здравствуйте! Имею проблему с данным вирусом.

Он выскакивает, когда я не нахожусь в как-нибудь апликациях.
Выскакивает он буквально каждые 4-5 секунд. Прошу помочь!

http://gyazo.com/01abbf684d0b47d5a7349701c99b9846
http://gyazo.com/07a96573b2a31892cf39736b2fd7ad4c
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: velikashkin on April 17, 2015, 08:59:22 PM
Добрый вечер! Только что возникла проблема с данным вирусом.
Причем она появляется не часто, примерно раз в 15 минут, заскринить успел сейчас вот.
Помогите, пожалуйста, если это опасно.


Создал новую тему https://forum.avast.com/index.php?topic=169711.0
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 01:27:52 AM
Здравствуйте. Возникла проблема, как и постом выше - URL:Mal! До переустановки системы пользовался Google Chrome, после того, как при каждом открытии любой страницы Аваст начал блокировать данный вирус, многочисленные проверки другими антивирусниками результатов не дали, все было чисто, перешел на Оперу, где таких проблем не наблюдалось. На новой системе с Оперой повторился сценарий, как и с Google Chrome. Помогите, пожалуйста.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 18, 2015, 12:54:54 PM
arkada82, здравствуйте и добро пожаловать на форум!

Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 03:59:35 PM
Здравствуйте! Возникла проблема заражения вирусом URL:MAL в двух браузерах -- Opera и Google Chrome.

Суть проблемы: Периодически при открытии сайтов (яндекса, тут.бай и любых других) аваст выдает сообщение о блокировании угрозы -- URL:MAL.

(http://i11.pixs.ru/storage/9/1/5/kkkupng_1191522_16993915.png) (http://pixs.ru/showimage/kkkupng_1191522_16993915.png)
(http://i11.pixs.ru/storage/8/6/2/rerepng_5929812_16993862.png) (http://pixs.ru/showimage/rerepng_5929812_16993862.png)

Что я предпринимал?

1. Удалил всю историю во всех браузерах (историю посещений, cockie, кэш и др.), как средствами самих браузеров, так и с помощью Ccleaner.
2. Произвел полное сканирование системного диска программой Avast на максимальных настройках чувствительности -- угроз не обнаружено.
3. Попробовал сканирование Avast из-под ОС -- угроз не обнаружено!
4. Установил программу Malwarebytes Anti-Malware и произвел полное сканирование системы -- угроз не обнаружено!
(http://i11.pixs.ru/thumbs/6/0/3/7676png_1530536_16994603.jpg) (http://pixs.ru/showimage/7676png_1530536_16994603.png)

5. Установил программу Adwcleaner_4.201, которая нашла некоторые неполадки, но проблему это не решило!
(http://i11.pixs.ru/thumbs/6/2/9/7gpng_9879203_16994629.jpg) (http://pixs.ru/showimage/7gpng_9879203_16994629.png)

Что я заметил?

Что при отключении абсолютно всех расширений в браузерах, сообщение об обнаружении угрозы URL:MAL еще ни разу не появлялось. Скрины расширений в Opera и Google Chrome:
(http://i11.pixs.ru/thumbs/6/9/4/8gpng_1264289_16994694.jpg) (http://pixs.ru/showimage/8gpng_1264289_16994694.png)

(http://i11.pixs.ru/thumbs/7/0/8/9gpng_1873274_16994708.jpg) (http://pixs.ru/showimage/9gpng_1873274_16994708.png)

Помогите, пожалуйста, я не знаю, что можно еще сделать, чтобы избавиться от этого вируса!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 06:28:29 PM
Здравствуйте! Возникла проблема заражения вирусом URL:MAL в двух браузерах -- Opera и Google Chrome.

Суть проблемы: Периодически при открытии сайтов (яндекса, тут.бай и любых других) аваст выдает сообщение о блокировании угрозы -- URL:MAL.

(http://i11.pixs.ru/storage/9/1/5/kkkupng_1191522_16993915.png) (http://pixs.ru/showimage/kkkupng_1191522_16993915.png)
(http://i11.pixs.ru/storage/8/6/2/rerepng_5929812_16993862.png) (http://pixs.ru/showimage/rerepng_5929812_16993862.png)

Что я предпринимал?

1. Удалил всю историю во всех браузерах (историю посещений, cockie, кэш и др.), как средствами самих браузеров, так и с помощью Ccleaner.
2. Произвел полное сканирование системного диска программой Avast на максимальных настройках чувствительности -- угроз не обнаружено.
3. Попробовал сканирование Avast из-под ОС -- угроз не обнаружено!
4. Установил программу Malwarebytes Anti-Malware и произвел полное сканирование системы -- угроз не обнаружено!
(http://i11.pixs.ru/thumbs/6/0/3/7676png_1530536_16994603.jpg) (http://pixs.ru/showimage/7676png_1530536_16994603.png)

5. Установил программу Adwcleaner_4.201, которая нашла некоторые неполадки, но проблему это не решило!
(http://i11.pixs.ru/thumbs/6/2/9/7gpng_9879203_16994629.jpg) (http://pixs.ru/showimage/7gpng_9879203_16994629.png)

Что я заметил?

Что при отключении абсолютно всех расширений в браузерах, сообщение об обнаружении угрозы URL:MAL еще ни разу не появлялось. Скрины расширений в Opera и Google Chrome:
(http://i11.pixs.ru/thumbs/6/9/4/8gpng_1264289_16994694.jpg) (http://pixs.ru/showimage/8gpng_1264289_16994694.png)

(http://i11.pixs.ru/thumbs/7/0/8/9gpng_1873274_16994708.jpg) (http://pixs.ru/showimage/9gpng_1873274_16994708.png)

Помогите, пожалуйста, я не знаю, что можно еще сделать, чтобы избавиться от этого вируса!
Включите только Адгуард и СейфФром нет. Остальное можно удалить(конкретно я не знаю, что ето вообще за дополнения)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on April 18, 2015, 06:37:06 PM
Здравствуйте! Возникла проблема заражения вирусом URL:MAL в двух браузерах -- Opera и Google Chrome.

Суть проблемы: Периодически при открытии сайтов (яндекса, тут.бай и любых других) аваст выдает сообщение о блокировании угрозы -- URL:MAL.

(http://i11.pixs.ru/storage/9/1/5/kkkupng_1191522_16993915.png) (http://pixs.ru/showimage/kkkupng_1191522_16993915.png)
(http://i11.pixs.ru/storage/8/6/2/rerepng_5929812_16993862.png) (http://pixs.ru/showimage/rerepng_5929812_16993862.png)

Что я предпринимал?

1. Удалил всю историю во всех браузерах (историю посещений, cockie, кэш и др.), как средствами самих браузеров, так и с помощью Ccleaner.
2. Произвел полное сканирование системного диска программой Avast на максимальных настройках чувствительности -- угроз не обнаружено.
3. Попробовал сканирование Avast из-под ОС -- угроз не обнаружено!
4. Установил программу Malwarebytes Anti-Malware и произвел полное сканирование системы -- угроз не обнаружено!
(http://i11.pixs.ru/thumbs/6/0/3/7676png_1530536_16994603.jpg) (http://pixs.ru/showimage/7676png_1530536_16994603.png)

5. Установил программу Adwcleaner_4.201, которая нашла некоторые неполадки, но проблему это не решило!
(http://i11.pixs.ru/thumbs/6/2/9/7gpng_9879203_16994629.jpg) (http://pixs.ru/showimage/7gpng_9879203_16994629.png)

Что я заметил?

Что при отключении абсолютно всех расширений в браузерах, сообщение об обнаружении угрозы URL:MAL еще ни разу не появлялось. Скрины расширений в Opera и Google Chrome:
(http://i11.pixs.ru/thumbs/6/9/4/8gpng_1264289_16994694.jpg) (http://pixs.ru/showimage/8gpng_1264289_16994694.png)

(http://i11.pixs.ru/thumbs/7/0/8/9gpng_1873274_16994708.jpg) (http://pixs.ru/showimage/9gpng_1873274_16994708.png)

Помогите, пожалуйста, я не знаю, что можно еще сделать, чтобы избавиться от этого вируса!
ОТКЛЮЧИТЕ Adguard! Временно. Как только исправят ошибку у Аваста - включите блокировщик рекламы снова.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 07:06:08 PM
Andrey,pro, спасибо. Как и у многих, установлено во всех браузерах расширение Adguard Антибаннер. Ниже прикладываю отчет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 18, 2015, 07:46:34 PM
В AdwCleaner оставьте флажки напротив всех обнаруженных объектов и нажмите кнопку Очистить. Проблема в браузере Chrome все равно наблюдается?
Как вам уже подсказали, произошло ложное срабатывание на Adguard.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 09:39:30 PM
У меня последняя версия Хром и Аваст IS. Adguard включен как у хроме, так и в опера. Пользуюсь хромом. Ничего подобного никогда не встречал :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 18, 2015, 10:39:02 PM
Спасибо! С выключенным Adguard пока все хорошо   :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on April 19, 2015, 12:21:38 AM
Я вообще ни разу его не применял !
У меня всегда стояло расширение AdBlock и нормально работало !
Чем всех пользователей этот Adguard притянул к себе ?
Что в нём хорошего ? Только одна головная боль !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 19, 2015, 08:29:00 AM
Andrey,pro, Dmitriy Fox спасибо. Вчера отключил Adguard в опере, сообщения про URL:Mal более не появлялись. Сегодня очистил по Вашему совету программой AdwCleaner, включил обратно Adguard, сообщений тоже нет про URL:Mal, как в опере, так и в хроме.
У меня последняя версия Хром и Аваст IS. Adguard включен как у хроме, так и в опера. Пользуюсь хромом. Ничего подобного никогда не встречал :)
На втором компьютере супруги, аналогично, таких проблем не возникало. Единственные различия разные системы, у неё windows 7 х86, у меня x64.
Я вообще ни разу его не применял !
У меня всегда стояло расширение AdBlock и нормально работало !
Чем всех пользователей этот Adguard притянул к себе ?
Что в нём хорошего ? Только одна головная боль !

Ранее во всех браузерах оно было установлено, но, увы, в отличии от Adguard, AdBlock блокирует не всю навязчивую рекламу.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on April 20, 2015, 12:57:46 AM
Ранее во всех браузерах оно было установлено, но, увы, в отличии от Adguard, AdBlock блокирует не всю навязчивую рекламу.
----------------------------------------------
У меня за 4,5 года никогда не было в браузере этой гадости.Просто надо быть внимательным при установке браузера читать и снимать галочки при установке его.У меня расширение ни одну рекламу не пропустило ко мне ! У меня ещё в настройках браузера ползунок стоит на пределе(на самом верху) !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on April 20, 2015, 09:40:30 AM
Я вообще ни разу его не применял !
У меня всегда стояло расширение AdBlock и нормально работало !
Чем всех пользователей этот Adguard притянул к себе ?
Что в нём хорошего ? Только одна головная боль !
Чем Adguard притянул к себе? Это я сейчас буду писать про бесплатный плагин Adguard, а не про программу. Во-первых, Adblock более всего ориентирован не на Рунет, поэтому много пропускает, а Adguard как раз ориентирован на Рунет и хорошо блокирует. Во-вторых, у Adguard отличная защита от фишинговых сайтов, которой нет у Adblock. В-третьих, потребление памяти у Adguard меньше, чем у Adblock (по крайней мере, у большого количества пользователей). В-четвертых, при включении опции интеграции Adguard в контекстное меню браузера, он предоставляет возможность получить подробнейшею информацию о безопасности конкретного сайта, проверяя его по "черным спискам", репутации и т.д. В-пятых, когда  Adguard блокирует рекламу на сайте, то он не оставляет белых пятен со словами "Заблокировано", как это часто делает Adblock. Наконец, в-шестых, в Adguard интегрирована возможность выбора фильтров, причем, по желанию, можно запустить и фильтры Adblock, то есть, по сути, Adguard уже включает одной из своих составляющих все фильтры Adblock, плюс - куча дополнительных фильтров и защита от фишинговых и malware-сайтов. И все это - в бесплатном плагине. Программа Adguard дает еще больше возможностей. Ну вот, собственно, этим он и притянул к себе тысячи пользователей... :D
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on April 21, 2015, 12:06:10 AM
На Рунет я не захожу вообще.
Защита от фишинговых сайтов у меня есть в браузере SRWare Iron в настройках Сеть-Изменить настройки прокси-сервера   -   Безопасность.Там ползунок стоит у меня: Интернет-средняя риска(выше среднего),Местная интрасеть-вторая сверху риска(выше среднего),Надёжные сайты-вторая сверху риска(выше среднего),Опасные сайты-в самом верху ползунок(высокий).В разделе Конфиденциальность ползунок стоит на второй сверху риски(высокий).
В адресной строке установлено расширение McAfee SiteAdvisor 3.65.135.1
Стоит расширение Ghostery 5.4.3   Имеет настройки разнообразные.
И стоит расширение  Avast Online Security 10.2.0.190
Avast Browser Security and Web Reputation Plugin.Там тоже есть настройки от всего вашего.
И стоят расширения - AdBlock 2.27   и    WOT 2.5.16
У меня сам браузер очень мало грузит систему по сравнению с браузером Google Chrome,который очень много имел процессов.Сейчас у меня открыты 2-е страницы Одноклассники и наш Форум.Скрины Диспетчера задач показывают о загрузке системы моим браузером и расширением McAfee SiteAdvisor 3.65.135.1.Подсчитайте и увидите.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on April 21, 2015, 08:32:46 AM
На Рунет я не захожу вообще.
Защита от фишинговых сайтов у меня есть в браузере SRWare Iron в настройках Сеть-Изменить настройки прокси-сервера   -   Безопасность.Там ползунок стоит у меня: Интернет-средняя риска(выше среднего),Местная интрасеть-вторая сверху риска(выше среднего),Надёжные сайты-вторая сверху риска(выше среднего),Опасные сайты-в самом верху ползунок(высокий).В разделе Конфиденциальность ползунок стоит на второй сверху риски(высокий).
В адресной строке установлено расширение McAfee SiteAdvisor 3.65.135.1
Стоит расширение Ghostery 5.4.3   Имеет настройки разнообразные.
И стоит расширение  Avast Online Security 10.2.0.190
Avast Browser Security and Web Reputation Plugin.Там тоже есть настройки от всего вашего.
И стоят расширения - AdBlock 2.27   и    WOT 2.5.16
У меня сам браузер очень мало грузит систему по сравнению с браузером Google Chrome,который очень много имел процессов.Сейчас у меня открыты 2-е страницы Одноклассники и наш Форум.Скрины Диспетчера задач показывают о загрузке системы моим браузером и расширением McAfee SiteAdvisor 3.65.135.1.Подсчитайте и увидите.
Вижу, что у вас много расширений с дублирующим функционалом. Ну, зачем вам WOT, если у вас есть Avast Browser Security and Web Reputation Plugin да еще и с McAfee SiteAdvisor? Зачем целая баррикада из репутационных плагинов? ))) Только скорость серфинга уменьшаете, ведь каждый плагин должен проверить загружаемую страницу по своим спискам. У меня плагин Adguard заменяет все функции, которые есть во всех перечисленных вами плагинах - и защита от фишинга и вредоносных сайтов (которая лучше, чем защита в вашем браузере и которая не уступает защите McAfee SiteAdvisor), и репутация (Adguard проверяет по нескольким черным спискам), и блокировка "жучков-паучков-маячков" (которая не уступает Ghostery) и блокировка рекламы (не хуже Adblock)- и все это в одном плагине, который можно настраивать как пользователю удобно.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 21, 2015, 02:10:55 PM
Добрый день. Имею аналогичную всем проблему. Аваст ругается на url mal при открытие любой страницы и в опере и в хроме. Хром к тому же при старте запускает какую то рекламную страницу с фильмами ит.д.. Скачал adwcleaner, запустил, очистил. Он почистил, но не всё. Сколько б его не запускал остаётся один файл.
Отчёт прикрепляю. Помогите пожалуйста.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on April 22, 2015, 12:54:46 AM
Добрый день. Имею аналогичную всем проблему. Аваст ругается на url mal при открытие любой страницы и в опере и в хроме. Хром к тому же при старте запускает какую то рекламную страницу с фильмами ит.д.. Скачал adwcleaner, запустил, очистил. Он почистил, но не всё. Сколько б его не запускал остаётся один файл. Отчёт прикрепляю. Помогите пожалуйста.
Попробуйте для начала удалить ярлык для запуска браузера(запомните файл,на который создан ярлык),затем создайте заново ярлык на браузер и проверьте браузер на запуск.Если опять будет реклама,то пишите Андрею.про.Он спец по таким явлениям.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on April 22, 2015, 07:12:03 PM
termit_05, здравствуйте и добро пожаловать на форум!

Как вам уже посоветовали, попробуйте пересоздать ярлыки запуска браузеров. Если проблема будет по-прежнему наблюдаться, то подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on April 25, 2015, 10:31:26 AM
Совсем я чайником был. Спасибо, всё помогло и с ярлыками и с урл мал.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on May 19, 2015, 09:18:15 AM
доброго времени суток, пришла таже беда - браузер яндекс, повыключал все проги против рекламы, удалил и востановил ярлык (незнаю насколько корректно) , скачал прогу - просканил , очистил всё кроме файла с 86 (побоялся) , следующий заход снес и его!!! ничего не помогло(((( отчёт
AdwCleaner v4.204 - Отчёт создан 19/05/2015 в 09:44:25
Обновлено 12/05/2015 by Xplode
# База данных : 2015-05-12.2 [Сервер]
# Операционная система : Windows 8.1 Single Language  (x64)
# Пользователь : Антон -
# Запущено из : C:\Users\Антон\Desktop\adwcleaner_4.204.exe
# Режим : Очистка

***** [ Службы ] *****


***** [ Файлы / Папки ] *****

Папка Удалено : C:\Program Files (x86)\DriverToolkit

***** [ Назначенные задания ] *****


***** [ Ярлыки ] *****


***** [ Реестр ] *****


***** [ веб браузеры ] *****

-\\ Internet Explorer v11.0.9600.17416


-\\ Google Chrome v42.0.2311.152


*************************

AdwCleaner[R0].txt - [2303 байт] - [19/05/2015 09:36:08]
AdwCleaner[R1].txt - [923 байт] - [19/05/2015 09:43:35]
AdwCleaner[S0].txt - [1919 байт] - [19/05/2015 09:40:25]
AdwCleaner[S1].txt - [842 байт] - [19/05/2015 09:44:25]

########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [899  байт] ##########
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on May 20, 2015, 03:00:00 PM
anton_protasov, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 14, 2015, 11:14:39 AM
Приветствую, та же проблема.Как открываешь ноутбук или подключаешь интернет соединение, url mal процесс svchost.exe,  18 раз вылетает заражение,система windows 8.1 64bit и еще забыл сказать такое же происходит когда включаешь либо отключаешь avast secure line.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 15, 2015, 09:48:19 AM
?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 15, 2015, 11:04:17 AM
balashov, здравствуйте и добро пожаловать на форум!

Вы где-то проходите лечение или просто запускаете различные утилиты, предназначенные для лечения ПК?
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 15, 2015, 02:34:34 PM
Да проблема ушла.,я устанавливал много утилит для очистки от вируса.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 17, 2015, 12:47:01 AM
Здравствуйте, проблема URL:Mal при открытии страниц в хроме.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2015, 10:03:43 AM
balashov, если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 17, 2015, 10:15:43 AM
slam4ik, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Если отключить все расширения в браузере Chrome, то проблема будет по-прежнему наблюдаться?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 21, 2015, 08:52:14 PM
Здравствуйте! Высылаю файл. Отключать все расширения не пробовал!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 21, 2015, 10:42:28 PM
Если проблема по-прежнему наблюдается, попробуйте отключить все расширения в браузере.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 21, 2015, 11:07:02 PM
Большое Спасибо! Кажется все вылечилось!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 22, 2015, 11:28:44 AM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 27, 2015, 09:15:31 AM
Здравствуйте, дорогие форумчане и модераторы данной темы!
Столкнулся с аналогичной проблемой, пару дней назад. Очередной раз, пытаясь зайти на часто посещаемый сайт,
антивирус стал блокировать его со ссылкой на URL:Mal заражение, примечание: на других сайтах данного не заметил.
Использую браузер Google Chrome, так же попробовал зайти с Internet Explorer, все так же появлялось предупреждение.
(http://s7.hostingkartinok.com/uploads/images/2015/06/67f0390b18c5da70e28b2b77887b62f4.png)
Выполнил следующие действия:
Положительных результатов это не дало, по-этому прикрепляю логи ниже. Надеюсь, что вы поможете в данной ситуации.

P.S> Так как сайт, не дал возможность прикрепить, более 4 файлов, прилагаю лог в виде кода - лог от AdwCleaner
Code: [Select]
# AdwCleaner v4.207 - Отчёт создан 27/06/2015 в 10:02:36
# Обновлено 21/06/2015 by Xplode
# База данных : 2015-06-21.1 [Локально]
# Операционная система : Windows 8 Pro with Media Center  (x86)
# Пользователь : ShuriK - MACOS
# Запущено из : C:\Users\ShuriK\Desktop\AntiVirus\Adw Cleaner.exe
# Режим : Сканировать

***** [ Службы ] *****


***** [ Файлы / Папки ] *****


***** [ Назначенные задания ] *****


***** [ Ярлыки ] *****


***** [ Реестр ] *****


***** [ веб браузеры ] *****

-\\ Internet Explorer v10.0.9200.17377


-\\ Google Chrome v43.0.2357.130


*************************

AdwCleaner[R3].txt - [626 байт] - [27/06/2015 10:02:36]

########## EOF - C:\AdwCleaner\AdwCleaner[R3].txt - [683 байт] ##########
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: j.bonzo on June 28, 2015, 02:27:42 PM
Столкнулся с аналогичной проблемой, пару дней назад. Очередной раз, пытаясь зайти на часто посещаемый сайт, антивирус стал блокировать его со ссылкой на URL:Mal заражение, примечание: на других сайтах данного не заметил.
Похоже, что указанный Вами сайт просто занесен в черный список веб-экрана Аваст. Не берусь судить кто "правее", но, например, ни Norton Safe Web, ни AVG Secure Search ничего вредоносного в этом сайте не обнаруживают.
(http://i11.pixs.ru/thumbs/9/8/1/868788jpg_8220794_17829981.jpg) (http://pixs.ru/showimage/868788jpg_8220794_17829981.jpg)
DrWeb и McAfee Site Advisor на данный момент доступ к этому сайту тоже не блокируют.
Если доступ к сайту aces.gg Вам необходим, то попробуйте обратиться сюда:
https://www.avast.ru/contact-form.php
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 29, 2015, 07:06:22 PM
Если доступ к сайту aces.gg Вам необходим, то попробуйте обратиться сюда:
https://www.avast.ru/contact-form.php (https://www.avast.ru/contact-form.php)

Спасибо за подсказку. Выполнил все действия, заполнил форму и уже сегодня обнаружил приятную новость, что я вновь могу заходить на данный сайт беспрепятственно.
P.S> Спасибо тех. поддержке за оперативность, а так же форумчанам за содействие.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2015, 03:54:42 AM
Здравствуйте. Почитал тут тред, но решение для своей проблемы не нашел. Буквально вчера, что-то пошло не так. При подключении к интернету, буквально сразу блокируется порядка 10 угроз, которые пытаются залить какие-то файлы мне на пк. В процессе при этом значится не браузер, а C:\Windows\System32\svchost.exe Я было просканировал папку с Виндой, но безрезультатно. Сделал экспресс-сканирование HDD, безрезультатно. Покапался в директории юзера, почистил всякий подозрительный мусор, в реестре поковырялся....
Что в моём случае надо делать? Я не думаю что полное сканирование все носителей прояснит ситуацию...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 09, 2015, 02:03:59 PM
Здравствуйте. На компьютере стоит Аваст. Веб-экран начал выдавать Url Mal при подключении к интернету. На сколько я понял что-то ломится с компьютера по 2-м адресам.
При этом начинает ужасно тупить ноутбук, в процессах некоторые (notepad.exe,conhost.exe,cmd.exe и другие) используют по 300 мб оперативной памяти.
Пробовал ADWcleaner, понаходил ошибки, но ситуация так и осталась.
Пока пишу сюда, делаю проверку Malwarebytes' Anti-Malware Free .
Результаты сообщу. Может ещё какие варианты?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on July 09, 2015, 04:39:15 PM
Здравствуйте. На компьютере стоит Аваст. Веб-экран начал выдавать Url Mal при подключении к интернету. На сколько я понял что-то ломится с компьютера по 2-м адресам.
При этом начинает ужасно тупить ноутбук, в процессах некоторые (notepad.exe,conhost.exe,cmd.exe и другие) используют по 300 мб оперативной памяти.
Пробовал ADWcleaner, понаходил ошибки, но ситуация так и осталась.
Пока пишу сюда, делаю проверку Malwarebytes' Anti-Malware Free .
Результаты сообщу. Может ещё какие варианты?
В подробной информации Аваст указывает, что конкретно ломится с компьютера при подключении к Интернет?
Можете еще попробовать просканировать систему до загрузки. Если сканирование Авастом до загрузки системы не поможет и проблема останется, то попробуйте отсканировать до загрузки при помощи бесплатной утилиты от Dr.Web. Здесь вы можете скачать образы для создания загрузочной флешки или диска  http://www.freedrweb.ru/livedisk/ А здесь - прочитать подробную инструкцию как пользоваться этими утилитами http://www.freedrweb.ru/livedisk/how_it_works/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on July 10, 2015, 12:30:35 AM
Здравствуйте. Почитал тут тред, но решение для своей проблемы не нашел. Буквально вчера, что-то пошло не так. При подключении к интернету, буквально сразу блокируется порядка 10 угроз, которые пытаются залить какие-то файлы мне на пк. В процессе при этом значится не браузер, а C:\Windows\System32\svchost.exe Я было просканировал папку с Виндой, но безрезультатно. Сделал экспресс-сканирование HDD, безрезультатно. Покапался в директории юзера, почистил всякий подозрительный мусор, в реестре поковырялся....
Что в моём случае надо делать? Я не думаю что полное сканирование все носителей прояснит ситуацию...
У меня был такой конфуз 7 июля.Вдруг AIS выдал мне окошко.Я не разрешил.И уже три дня прошло и тишина.Что это такое ? Чей это файл ? С чем его кушают ? Напишите,если кто знает о нём.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on July 10, 2015, 09:33:14 AM
У меня был такой конфуз 7 июля.Вдруг AIS выдал мне окошко.Я не разрешил.И уже три дня прошло и тишина.Что это такое ? Чей это файл ? С чем его кушают ? Напишите,если кто знает о нём.
Это служба репутации работает. Идет загрузка очень редкого файла, судя по всему похоже на обновление для Windows, вот только настораживает, что цифровой подписи Microsoft нет. Проверьте все ли обновления для Windows у вас стоят, сделайте поиск обновлений. Если все обновления стоят, значит, правильно сделали, что заблокировали загрузку, если не все, то можете установить важные, а остальные - на ваше усмотрение. Бывает, что какие-то системные обновления криво устанавливаются или вообще не устанавливаются, а потом система проверяет их наличие, и, найдя неполадки, при невозможности их устранить в фоновом режиме скачивает их с сервера Microsoft и пытается установить. В результате на жестком диске образуются папки со "странными" названиями, наподобие того, как у вас на скрине. http://forum.windowsfaq.ru/showthread.php?t=177530 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on July 11, 2015, 12:40:57 AM
У меня сперва Центр обновления спрашивает разрешение.Затем я смотрю список новых обновлений.Читаю про них на Форуме Microsoft И только потом создаю точку отката системы и только потом загружаю одно обновление и устанавливаю его в систему.Если нужна Перезагрузка,то делаю её.Потом проверяю целостность системы командой sfc /scannow и повторяю загрузку и установку другого обновления.И так делаю пока все обновления не установлю.После проверки на целостность системы я удаляю все точки отката,кроме последней.Вообще других обновлений в тот день не было в списке Центра обновления.Этот файл загружался минуя Центр обновлений ! Больше пока не видно ничего странного ! Тишина !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Dmitriy Fox on July 11, 2015, 08:13:41 AM
У меня сперва Центр обновления спрашивает разрешение.Затем я смотрю список новых обновлений.Читаю про них на Форуме Microsoft И только потом создаю точку отката системы и только потом загружаю одно обновление и устанавливаю его в систему.Если нужна Перезагрузка,то делаю её.Потом проверяю целостность системы командой sfc /scannow и повторяю загрузку и установку другого обновления.И так делаю пока все обновления не установлю.После проверки на целостность системы я удаляю все точки отката,кроме последней.

Это сколько же мороки-то :o А если обновлений штук 11? Это сколько же времени потратить надо, используя ваш алгоритм?  :-\ Впрочем, каждый решает для себя сам, что ему удобнее. Я всегда все обновления устанавливаю разом, предварительно сделав точку восстановления (одну). Если что-то не так, то потом можно и в Безопасном Режиме все обновления удалить. На форумах потом можно будет найти информацию про кривые обновления и установить все остальные, отказываясь от сбойных.

Вообще других обновлений в тот день не было в списке Центра обновления.Этот файл загружался минуя Центр обновлений ! Больше пока не видно ничего странного ! Тишина !
Ну, радуйтесь, что тишина :D Если никаких проблем нет, все обновления на месте, то, значит, забудьте об этом инциденте :D
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on July 12, 2015, 12:25:19 AM
Я один раз прогорел с обновлениями.Пришлось откатиться назад на три дня.Одно сырое дали из центра.И при проверке sfc /scannow система не смогла исправить файлы.А до этого случая я всегда разом устанавливал все обновления.Правда потом его исправили и уже под другим номером дали на установку.Так что лучше подуть на холодную воду,чем потом каяться и откатываться назад.Бережёного Бог бережёт !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 08:14:36 PM
Доброго времени суток. Пару часов назад, аваст стал выкидывать предупреждения "Вирусная угроза была обнаружена" и так каждые пять минут. Никогда с таким не сталкивался, в компьютерах ничего не смыслю, поэтому прошу помощи, как избавиться от заразы. Скинирование ничего не показало.
(http://i2.imageban.ru/thumbs/2015.07.18/48aba34d3df9d865617ddbbc2ec191c5.jpg) (http://imageban.ru/show/2015/07/18/48aba34d3df9d865617ddbbc2ec191c5/jpg) Прошу прощения, что создал новую тему, не разобрался и решил, что эта уже закрыта. Как прикрепить отчет о сканировании AdwCleaner? На форумах бываю очень редко, потому не разобрался.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 09:05:39 PM
Доброго времени суток, уважаемые!
Прошу помощи! Та же проблема, что и многих - постоянное сообщение:
(http://clip2net.com/clip/m0/39ca1-clip-13kb.png)
Сначала окошко появлялось каждые пять минут, но после проверки Malwarebytes Anti-Malware выскакивает каждые несколько секунд.
В соответствии с инструкцией (https://forum.avast.com/?topic=130898.0) сделал логи
Log Anti-Malware (до проверки и после)
aswMBR
AdwCleaner


Сделать отчет через Farbar Recovery Scan Tool не удалось, так как Avast заблокировал эту программу  ???
(http://jpegshare.net/images/d0/8a/d08a2a6304fbd99422892abeca0dc4eb.jpg)




з.ы. Кстати, подцепил эту дрянь с официального (!!!) форума Близзард.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 09:45:19 PM
Сканировать  Farbar Recovery Scan Tool не удалось: аваст его блокирует. Кстати, после проверки Malwarebytes Anti-Malware тоже стало выскакивать ежесекундно.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 18, 2015, 10:29:09 PM
wital.pro, gil-grissom здравствуйте и добро пожаловать на форум!
Вы используете frigate? Блокирование FRST-это ложное срабатывание.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 10:32:20 PM
Andrey,pro, спасибо. Использую фригейт, но до этого проблем не наблюдалось. Сейчас выключу и попробую браузер перезагрузить.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 10:48:35 PM
Благословенная тишина! Andrey,pro, спасибо вам большое))
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 18, 2015, 11:28:25 PM
Andrey,pro огромное Вам спасибо! Отключение Frigate решило проблему с предупреждениями. Правда теперь придется искать замену самому "Фригату".

Мда, каюсь в своей непроходимой тупости. Аваст же аглицким по белому писал в "сообщениях" про адрес friproxy.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 19, 2015, 11:43:15 AM
Скорее всего, это ложное срабатывание, рекомендую обратиться в техподдержку аваст и сообщить об этом: https://support.avast.com/
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 19, 2015, 11:23:11 PM
Добрый день! Имею ту же прблему в Гугл Хроме (http://s017.radikal.ru/i438/1507/bb/69c292650ebc.jpg)

Помогите Плиз.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 19, 2015, 11:28:34 PM
Сорри, я почитал, понял, что без сканирования и логов никак, позже вышлю
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Fnaq on July 19, 2015, 11:38:54 PM
Добрый день! Имею ту же прблему в Гугл Хроме
Помогите Плиз.

C указанным вами сайтом что-то не то:
https://vms.drweb.ru/online/ — http://i.imgur.com/YYoGpuX.png
https://sitecheck.sucuri.net/ — http://i.imgur.com/xqul3Bk.png
http://quttera.com/scanwebsite — http://i.imgur.com/Kg7tGpd.png
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 19, 2015, 11:48:10 PM
Я на этот сайт не захожу, я захожу на http://bijou-designer.simplesite.com/419111599 например, или на другие сайты, на многих выскакивает такая ерунда Например на сайте дискавери
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 20, 2015, 12:08:00 AM
Похоже, что у вас зараза какая-то затесалась, проверил-никаких алертов нет.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 20, 2015, 12:09:13 AM
Так в том то и проблема URL Mal сидит
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 20, 2015, 12:10:36 AM
ну тогда вам только путем сбора логов идти :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 20, 2015, 10:09:26 AM
 Dionisiy,  попробуйте просто-напросто отключить расширение friGate и будет вам счастье ))) Удачи
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 20, 2015, 09:38:38 PM
Алексей135, здравствуйте!

Похоже на ложное срабатывание на программу или прокси-сервер программы privoxy
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: dagon666 on July 21, 2015, 09:24:31 AM
wital.pro, gil-grissom здравствуйте и добро пожаловать на форум!
Вы используете frigate? Блокирование FRST-это ложное срабатывание.
вот фишка то в чём, у меня никакого фригата нет, а вот это есть.  http://s017.radikal.ru/i407/1507/03/0ffe47eb5dcd.jpg причём вылетает эта фигня даже если просто открыть мозилу, не лазая по сайтам. чисто зайти на стартовую страницу.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 21, 2015, 11:56:37 PM
вот фишка то в чём, у меня никакого фригата нет, а вот это есть.  http://s017.radikal.ru/i407/1507/03/0ffe47eb5dcd.jpg причём вылетает эта фигня даже если просто открыть мозилу, не лазая по сайтам. чисто зайти на стартовую страницу.
Странно, но на картинке у вас показывается тот самый фигатовский прокси. У него адреса такие: буквы.friproxy_цифра_.домен

Кстати, кто хочет и рыбку и елочку (и фригатом пользоваться и чтобы Аваст не кричал), добавьте в исключения: https://*friproxy*.*
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 22, 2015, 01:55:38 AM
А это не опасно с точки зрения потенциального заражения?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 22, 2015, 05:21:23 PM
странные вещи творятся
1) 2 разных пк. системы win 7 (32, 64 bit)
frigate установлен в двух браузерах opera и firefox, а аваст обнаруживает url:mal только при запуске firefox.
2) система win xp 32 bit
frigate установлен в двух браузерах opera и firefox, и аваст молчит как партизан.
случайность?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 24, 2015, 12:47:28 PM
Помогите удалить вирус. Отчет в вложении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 24, 2015, 11:05:57 PM
vania_2, здравствуйте и добро пожаловать на форум!

Создайте новую тему на форуме, подготовьте отчеты согласно инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 11, 2015, 04:15:26 AM
привет нароД...! у меня возникла проблема с URL: Mal, при запуске  Хрома или Оперы выходит сообщение об обнаружении вирусной угрозы, сканирование на вирусы не чего не находит(
 
URL-адрес: http://www.goinf.ru/
Инфекция: URL:Mal
C:\Program Files (x86)\Opera\33.0.1990.58\opera.exe
 и такое же для Хрома с сылкой на его *.exe файл

помогите избавится от этого вируса
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 11, 2015, 09:53:45 AM
Добрый день. Со вчерашнего дня аваст стал ругаться и выдавать такие сообщения. Сканирование показало отсутствие вирусов. Помогите, пожалуйста, разобраться.
(http://www.pictureshack.ru/images/29236_avast-v.jpg) (http://www.pictureshack.ru/)
(http://www.pictureshack.ru/images/43772_avast-v1.jpg) (http://www.pictureshack.ru/)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 11, 2015, 05:17:15 PM
rukos1982, gil-grissom, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 , создайте новую тему на форуме и прикрепите в ней подготовленные отчеты.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 12, 2015, 05:58:22 AM
привет. скачал программу Malwarebytes Anti-Malware, установил ее и поставил галочки где надо, запустил проверку, обнаружилось 250 объектов, случайно нажал удалить все, но вот отчет не сохранил( после перезагрузки проблема с URL: Mal осталась. и еще ошибка вышло об отсутствии какого то файла(
запустил повторно сканирование, обнаружилось 2 объекта.

Что делать?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 12, 2015, 11:50:07 AM
rukos1982, готовьте остальные отчеты. Скорее всего, все обнаруженные объекты программой Malwarebytes Anti-Malware были перемещены в карантин. Отчет о первом сканировании вы также можете найти в истории сканирования.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 13, 2015, 06:06:09 AM
привет, зашел в историю  Malwarebytes Anti-Malware восстановил всё и запустил проверку.
отправляю все отчеты.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 13, 2015, 06:09:49 AM
последний отчет  Malwarebytes Anti-Malware после восстановления истории.
после проверки не чего не удалял, закрыл программу.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 13, 2015, 06:35:26 PM
rukos1982, удалите все объекты, обнаруженные программой Malwarebytes Anti-Malware.
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 13, 2015, 07:22:17 PM
 отчет - AdwCleaner
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 13, 2015, 07:55:10 PM
Уберите флажки напротив следующих обнаруженных объектов:
Code: [Select]
***** [ Папки ] *****

Папка Найдено : C:\Program Files (x86)\Mail.Ru
Папка Найдено : C:\Program Files (x86)\tencent
Папка Найдено : C:\Program Files (x86)\Common Files\tencent
Папка Найдено : C:\Program Files\Common Files\tencent
Папка Найдено : C:\ProgramData\Mail.Ru
Папка Найдено : C:\ProgramData\tencent
Папка Найдено : C:\Users\User1\AppData\Local\Mail.Ru
Папка Найдено : C:\Users\User1\AppData\Local\MailRu
Папка Найдено : C:\Users\User1\AppData\Local\Media Get LLC
Папка Найдено : C:\Users\User1\AppData\Local\Temp\tencent
Папка Найдено : C:\Users\User1\AppData\Roaming\tencent
Папка Найдено : C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru
Папка Найдено : C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet2
Папка Найдено : C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\腾讯软件
Папка Найдено : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\yasearch@yandex.ru
Папка Найдено : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\vb@yandex.ru
Папка Найдено : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\tencent

***** [ Файлы ] *****

Файл Найдено : C:\Users\User1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MediaGet.lnk
Файл Найдено : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\yasearch@yandex.ru
Файл Найдено : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\staged\vb@yandex.ru
Файл Найдено : C:\Users\User1\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml
Файл Найдено : C:\Windows\SysNative\drivers\TFsFltX64.sys

***** [ Реестр ] *****

Ключ Найдено : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\QQPCRTP
Ключ Найдено : HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Minimal\QQPCRTP
Ключ Найдено : HKCU\Software\Media Get LLC
Ключ Найдено : HKCU\Software\MediaGet
Ключ Найдено : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\MediaGet
и нажмите кнопку Очистить.

Подготовьте новый отчет FRST.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 14, 2015, 07:02:25 AM
1
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 14, 2015, 07:11:28 AM
сори первый отчет не правильный, я там объекты с  Malwarebytes Anti-Malware не удалил.

отчет - AdwCleaner2
 и после удаления объектов в  Malwarebytes Anti-Malware и перезагрузки вышло сообщение, скрин ниже
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on December 04, 2015, 04:39:38 AM
отчет
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on December 04, 2015, 04:49:01 AM
frst
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on December 04, 2015, 08:17:29 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on December 04, 2015, 09:03:54 PM
отчет, галачки не где не ставил
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on December 04, 2015, 10:11:48 PM
В работе компьютера наблюдаются какие-либо проблемы?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on December 05, 2015, 05:32:04 AM
вроде бы нет не каких-либо проблем
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on December 06, 2015, 01:55:31 PM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on December 08, 2015, 04:43:01 AM
скачал прогу, галочки поставил как на картинке, Malwarebytes остался на компе
Спасибо за помощь
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 29, 2016, 09:55:11 AM
Здравствуйте! При входе в браузер появляется ошибка о заражении URL:Mal. Компьтер протестировала, то, что требовалось вылечила. Сообщение продолжает выскакивать( Помогите, пожалуйста
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on February 29, 2016, 09:05:17 PM
ivanchenkoolga0000, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on March 01, 2016, 01:30:10 AM
 aswMBR выдает ошибку. Поиск в интернете не дает результатов. Приложила Prt sc
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on March 01, 2016, 08:57:40 PM
ivanchenkoolga0000, не хватает еще отчета FRTS.txt, пожалуйста, прикрепите его в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: vlad98 on March 06, 2016, 02:03:21 PM
Все 49 страниц топика читать не стал - сканирование при загрузке делалось?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: kmscom on March 06, 2016, 10:38:45 PM
а зачем читать сообщения месячной и более давности. достаточно начать с https://forum.avast.com/index.php?topic=140655.msg1296175#msg1296175
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 18, 2016, 11:20:58 PM
После установки в браузер расширения "Speed Dial", при его запуске, стали появляться всплывающие сообщения "Угроза блокирована...Заражение URL:Mal "

Сканирование на вирусы, расширения браузера, никаких результатов не принесли. Всё чисто.

Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 19, 2016, 01:18:07 PM
После установки в браузер расширения "Speed Dial", при его запуске, стали появляться всплывающие сообщения "Угроза блокирована...Заражение URL:Mal "
Просто удалить это расширение не пробовали? Зачем бороться с "ветряными мельницами"? Естественно, бесплатное расширение, скорее всего, будет вставлять в свой интерфейс какую-то рекламу и рекомендовать (или редиректить) какие-то страницы... Бесплатный сыр, как известно...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on June 19, 2016, 11:49:14 PM
После установки в браузер расширения "Speed Dial", при его запуске, стали появляться всплывающие сообщения "Угроза блокирована...Заражение URL:Mal "
Сканирование на вирусы, расширения браузера, никаких результатов не принесли. Всё чисто.
У меня стояло это расширение 5 лет,а потом я его удалил,так как оно тоже грузило систему,как и сам браузер.И сейчас использую только Закладки,в которых прописаны названия сайтов и их адреса и которые расположены под адресной строкой браузера.Ничего лишнего и пампезного ! Зато всё чисто !
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 20, 2016, 05:30:33 PM
Goga 52iA, Владимир Иванович, удалить расширение не проблема, только дело в том, что оно меня в общем устраивает, хотя и обычными закладками пользуюсь.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 20, 2016, 08:02:27 PM
... только дело в том, что оно меня в общем устраивает...
Ну раз вас устраивает это приложение со всеми его "косяками" - ваше право продолжить им пользоваться.
Но тогда, пожалуйста, не пишите сюда о сопутствующих проблемах при использовании данного приложения.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on June 20, 2016, 10:38:55 PM
После установки в браузер расширения "Speed Dial", при его запуске, стали появляться всплывающие сообщения "Угроза блокирована...Заражение URL:Mal "
Сканирование на вирусы, расширения браузера, никаких результатов не принесли. Всё чисто.
А вы где это расширение скачивали ?
Я скачивал и устанавливал вот отсюда -
https://chrome.google.com/webstore/detail/speed-dial-2/jpfpebmajhhopeonhlcgidhclcccjcik?hl=ru
И у меня лицензионный Avast! Internet Security его спокойно пропускал и не орал на него.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 21, 2016, 05:51:02 AM

Ну раз вас устраивает это приложение со всеми его "косяками" - ваше право продолжить им пользоваться.
Но тогда, пожалуйста, не пишите сюда о сопутствующих проблемах при использовании данного приложения.

Простите, что отвлёк вас от важных дел, но я спрашивал у тех, кто знает что-то более , чем "удали/снеси".
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 21, 2016, 05:52:41 AM
Quote from: Владимир Иванович link=topic=140655.msg1319873#msg1319873
[/quote
Да, именно с этого сайта. Аваст Free.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 21, 2016, 05:51:04 PM
morce2, кроме Speed Dial какие расширения установлены в браузере?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 21, 2016, 06:15:08 PM
morce2, кроме Speed Dial какие расширения установлены в браузере?

Adblock Plus
Avast SafePrice
Comodo Drag&Drop Service
Comodo Media Downloader
Comodo Web Inspector
friGate CDN - доступ к сайтам
Video DownloadHelper
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 21, 2016, 10:32:47 PM
Укажите, пожалуйста, ссылку, которую блокирует антивирус, только сделайте ее некликабельной, например, заменив http:// на hxxp://
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on June 22, 2016, 12:24:43 AM
morce2, кроме Speed Dial какие расширения установлены в браузере?
Adblock Plus
Avast SafePrice
Comodo Drag&Drop Service
Comodo Media Downloader
Comodo Web Inspector
friGate CDN - доступ к сайтам
Video DownloadHelper
У меня Adblock Plus стоит и работает,а этот friGate CDN когда надо включаю,а когда мне не нужно то выключаю.А другие из этого списка я никогда не установлю ! Стоят ещё у меня и работают -  Avast Online Security и Ghostery.А это у меня стоит но не работает когда оно мне не нужно -
Gismeteo.И мой лицензионный работает и молчит на все мои расширения.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 22, 2016, 07:45:25 PM
Простите, что отвлёк вас от важных дел, но я спрашивал у тех, кто знает что-то более , чем "удали/снеси".
Я вас не понимаю... Антивирусник говорит: "Бяка"! А вы пытаетесь узнать можно ли "эту бяку есть, если очень хочется"... Зачем? Просто тупо забудьте про это расширение, при условии если без него всё нормально.
Если вам нужен ответ: "Да это ложное срабатывание - спокойно пользуйтесь приложением дальше!" - могу дать и такой ответ, но устроит ли он вашу "безопасность"? В таком деле лучше "перебздеть" (хотя бы для начала)...
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 26, 2016, 11:19:18 AM
Укажите, пожалуйста, ссылку, которую блокирует антивирус, только сделайте ее некликабельной, например, заменив http:// на hxxp://
Аваст указывал на процесс браузера dragon.exe и расширение браузера Speed Dial.

Дело в том, что я попробовал отключить некоторые расширения и после отключения и удаления Comodo Share Page Service и отключения Comodo Drag&Drop Service, проблема исчезла. Авас тих,бодр и спокоен , уже несколько дней.
Мне кажется, что проблема решена. :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 23, 2016, 02:28:27 PM
Добрый день!

2 недели назад AVAST Antivirus free начал сообщать о блокировании угрозы URL:mal
Причём как на ноутбуке, так и на ПК, объединенным в одну сеть по WiFi. Связываю это с использованием одинакового аккаунта Google Chrome, и установленным в последнее время расширением friGate CDN (использовалось для обхода блокировки торрент-трекеров). Ни какие другие программы не устанавливались.

Для устранения угрозы запускал AVAST в режиме проверки до загрузки - не помогло.
Снёс Google Chrome, потом поставил его без входа в аккаунт, без расширений.

Ставил Kaspersky - ничего не обнаружено. Снёс.
Ставил AVG - нашел пару троянцев в старых, не использовавшихся несколько лет, пиратских кейгенах. Кейгены удалил, AVG сейчас работает параллельно с AVAST.
Записал DrWeb CureIt на загрузочную флешку, просканировал, ещё что-то по мелочи было исправлено (включая файл hosts, кторый содержал только блокировку доступа к сайтам adobe и телеметрии Microsoft).

Сегодня установил на ноутбук и прогнал MBAM, лог в приложении.

Проблема не решена.

Часто (открытие нового сайта, вкладки в Google Chrome)
Объект
hттp://sso.anbtr.com/domain/195.22.26.248
Заражение
URL:mal
Процесс
C:\Windows\System32\svchost.exe

Реже - в других программах
(например, после всплывающего сообщения из трея о наличии обновления Java)
Объект
hттp://sso.anbtr.com/domain/wpad.WORK
Заражение
URL:mal
Процесс
C:\Program Files\Java\jre1.8.0_91\bin\jp2launcher.exe

Добавил лог FRST.
Добавил лог aswMBR.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 23, 2016, 08:03:05 PM
2 Dmitrii Netsurfer
Замените пожалуйста прямые ссылки http:// на, например, httх://, таким образом сделав их некликабельными. У нас на сервере так принято с возможными вирусными угрозами по ссылкам.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2016, 03:07:12 PM
2 Dmitrii Netsurfer
Замените пожалуйста прямые ссылки http:// на, например, httх://, таким образом сделав их некликабельными.
Заменил. Могу ли я рассчитывать на помощь в моём случае. После лечения ноутбука ещё рассчитывал вылечить PC. Переустанавливать 2 windows совсем не хочется - много специфичного софта хорошо стоит.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 24, 2016, 05:33:38 PM
Могу ли я рассчитывать на помощь в моём случае?
Думаю что можете. Просто на выходных тут мало людей.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 24, 2016, 07:34:16 PM
Dmitrii Netsurfer, здравствуйте и добро пожаловать на форум!

Внимание! У вас установлено несколько антивирусных программ: Avast и Avg. Использование нескольких антивирусов может привести к взаимным конфликтам, нестабильности работы ОС. Пожалуйста, удалите один из антивирусов.

Запустите снова программу FRST и в поле Search введите следующее:

sso.anbtr.com;wpad.work

и нажмите кнопку 'Search Registry', после окончания поиска будет создан файл Search.txt, пожалуйста, прикрепите его к следующему сообщению.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: vlad98 on July 24, 2016, 10:00:43 PM
Связываю это с использованием одинакового аккаунта Google Chrome, и установленным в последнее время расширением friGate CDN (использовалось для обхода блокировки торрент-трекеров). Ни какие другие программы не устанавливались.
Tor-браузер в руки. С его помощью скачиваете торрент, далее как обычно. Никакие пишется слитно ... на будущее.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 25, 2016, 11:30:41 PM
Dmitrii Netsurfer, здравствуйте и добро пожаловать на форум!
Пожалуйста, удалите один из антивирусов.
Запустите снова программу FRST и в поле Search введите следующее:
sso.anbtr.com;wpad.work
и нажмите кнопку 'Search Registry', после окончания поиска будет создан файл Search.txt, пожалуйста, прикрепите его к следующему сообщению.

Удалил AVG.
Запустил FRST, сразу же AVAST ругнулся, что процесс является источником вирусной активности.
Результат поиска (SearcReg.txt) во вложении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 26, 2016, 06:32:09 PM
Dmitrii Netsurfer, повторите, пожалуйста, все действия с FRST с отключенным антивирусом Avast. Не забудьте включить антивирус после окончания сканирования.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 26, 2016, 11:08:56 PM
Dmitrii Netsurfer, повторите, пожалуйста, все действия с FRST с отключенным антивирусом Avast. Не забудьте включить антивирус после окончания сканирования.
Результат аналогичный.
Все логи FRST во вложении.
Кстати, даже загруженный только что по прямой ссылке FRST.exe при первом запуске (и не выключенном AVAST) вызывает тревогу - см. скриншот.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 27, 2016, 10:15:27 AM
Заражены новые процессы:
C:\Program Files\Skype\Phone\Skype.exe
C:\Program Files\Internet Explorer\ielowutil.exe
C:\Windows\System32\msfeedssync.exe

Стучится вирус в этих случаях в
hттp://sso.anbtr.com/domain/wpad.WORK
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 27, 2016, 06:40:48 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!

Если выходите в интернет через роутер, сбросьте настройки роутера к заводским и настройте заново.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 28, 2016, 12:17:25 AM
Если выходите в интернет через роутер, сбросьте настройки роутера к заводским и настройте заново.
Прошу разъяснить, какие именно настройки сбросить? У меня на маршрутизаторе Интернет приходит по PPPoE, а на подключенном к нему с port forwarding wifi-роутере беспроводной сигнал раздается на ноутбук. С учетом нестандартных VLANs, закрепления IP за десятком устройств, MAC-фильтрации детских планшетов, специальных настроек для NAS... настраивать заново ВСЁ ну очень не хотелось бы. Маршрутизатор и точка доступа защищены криптостойкими паролями, вероятность заражения вирусом типа elan минимальная, адреса при доступе в Сеть в браузере не подменяются, "левые" баннеры не показываются. Только Avast постоянно орёт, что "Вирусная угроза обнаружена" от запускаемых программ и процесса svchost.exe.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 28, 2016, 12:59:45 AM
  • Сохраните прикрепленный файл fixlist.txt на Рабочем столе
  • Теперь, пожалуйста, запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Лог приложен.
Маршрутизатор и wifi я отключил, в Интернет вышел по 3G, и хотел бы получить более точную информацию о тех разделах настроек роутера, которые нужно стереть.
Avast молчит!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 28, 2016, 07:41:53 PM
Хмм... Не могли бы вы подключить к роутеру только этот ноутбук?

Так же запустите снова программу FRST и в поле Search введите следующее:

wpad

и нажмите кнопку 'Search Registry', после окончания поиска будет создан файл Search.txt, пожалуйста, прикрепите его к следующему сообщению.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 29, 2016, 12:53:08 AM
Хмм... Не могли бы вы подключить к роутеру только этот ноутбук?

Сначала я подключился по 3G через соединение по USB с телефоном. Avast молчал и при запуске Google Chrome, и FRST. Сделал поиск, результат в SearchReg-3G.txt

Затем я подключил ноутбук кабелем к тому роутеру, который стоит первым на кабеле от провайдера (это DIR-320 с прошивкой dd-wrt, на нём запущен DHCP). Сразу же, не дожидаясь запуска каких-либо программ, Avast ругнулся на svchost.exe, а после запуска FRST - и на него тоже. Сделал поиск, результат в SearchReg-LAN.txt
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 29, 2016, 12:53:58 AM
Пока я писал предыдущее сообщение, выскочило оповещение Windows очень странного характера - прилагаю скриншот.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 29, 2016, 06:54:02 PM
Dmitrii Netsurfer, я не вижу никаких следов заражения на вашем компьютере, чтобы убедиться, что проблема в роутере, подключите кабель провайдера напрямую к ноутбуку и проверьте, будет ли наблюдаться проблема.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on July 29, 2016, 08:06:10 PM
Хмм... Не могли бы вы подключить к роутеру только этот ноутбук?

Сначала я подключился по 3G через соединение по USB с телефоном. Avast молчал и при запуске Google Chrome, и FRST. Сделал поиск, результат в SearchReg-3G.txt

Затем я подключил ноутбук кабелем к тому роутеру, который стоит первым на кабеле от провайдера (это DIR-320 с прошивкой dd-wrt, на нём запущен DHCP). Сразу же, не дожидаясь запуска каких-либо программ, Avast ругнулся на svchost.exe, а после запуска FRST - и на него тоже. Сделал поиск, результат в SearchReg-LAN.txt

У меня сегодня аваст секьюрити тоже раза три ругнулся на какую то ссылку, причем не на  ту страницу, на которой я находился в это время!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: KOMMIKs on July 29, 2016, 08:43:16 PM
Добрый день!

2 недели назад AVAST Antivirus free начал сообщать о блокировании угрозы URL:mal
Причём как на ноутбуке, так и на ПК, объединенным в одну сеть по WiFi. Связываю это с использованием одинакового аккаунта Google Chrome, и установленным в последнее время расширением friGate CDN (использовалось для обхода блокировки торрент-трекеров). Ни какие другие программы не устанавливались.

Для устранения угрозы запускал AVAST в режиме проверки до загрузки - не помогло.
Снёс Google Chrome, потом поставил его без входа в аккаунт, без расширений.



Проблема не решена.

Часто (открытие нового сайта, вкладки в Google Chrome)
Объект
hттp://sso.anbtr.com/domain/195.22.26.248
Заражение
URL:mal
Процесс
C:\Windows\System32\svchost.exe

Реже - в других программах
(например, после всплывающего сообщения из трея о наличии обновления Java)
Объект
hттp://sso.anbtr.com/domain/wpad.WORK
Заражение
URL:mal
Процесс
C:\Program Files\Java\jre1.8.0_91\bin\jp2launcher.exe

как вариант прбежаться по следующим пунктам:
1. Проверить свойства ярлыка браузера (на панели задач если висит св-ва просмотреть его так же) в пуске тоже проверить,
Объект: D:\Soft\GoogleChrome\GoogleChrome.exe
Рабочая папка: D:\Soft\GoogleChrome  не должно быть никаких http://xxx.xx
так должно быть в св-ах файла ярлыка браузера (папка у вас другая конечно же)
2. посмотреть внутри папки браузера GoogleChrome (в св-ах нажать "Расположение файла" подозрительных файлов не должно быть)
3. видимо сайт на который вы вошли использует плагин Ява/java и он активировался. Рекомендую отключить в настройках явы проверку, а доверить это Авасту в Пунке Санирование - сканирование на наличие устаревшего ПО и там обновить яву.
4. в настройках браузера проверить не стоит ли у вас замененная "домашняя страница"?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 12, 2016, 02:51:20 AM
Dmitrii Netsurfer, я не вижу никаких следов заражения на вашем компьютере, чтобы убедиться, что проблема в роутере, подключите кабель провайдера напрямую к ноутбуку и проверьте, будет ли наблюдаться проблема.
При подключении кабеля провайдера напрямую к ноутбуку проблема, действительно, не наблюдается. Тестировал 2 дня.

Роутер возвращал к заводским настройкам (reset 30-30-30), настройки вводил вручную - не помогло.
Роутер перепрошил прошивкой с сайта dd-wrt - снова не помогло, AVAST детектирует активность (скриншот приложен).
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 12, 2016, 03:06:20 AM

как вариант прбежаться по следующим пунктам:
1. Проверить свойства ярлыка браузера (на панели задач если висит св-ва просмотреть его так же) в пуске тоже проверить,
Объект: D:\Soft\GoogleChrome\GoogleChrome.exe
Рабочая папка: D:\Soft\GoogleChrome  не должно быть никаких http://xxx.xx
так должно быть в св-ах файла ярлыка браузера (папка у вас другая конечно же)
2. посмотреть внутри папки браузера GoogleChrome (в св-ах нажать "Расположение файла" подозрительных файлов не должно быть)
3. видимо сайт на который вы вошли использует плагин Ява/java и он активировался. Рекомендую отключить в настройках явы проверку, а доверить это Авасту в Пунке Санирование - сканирование на наличие устаревшего ПО и там обновить яву.
4. в настройках браузера проверить не стоит ли у вас замененная "домашняя страница"?

Прежде всего напомню, что AVAST ругается не только на Google Chrome, но и практически на все программы, связанные с приемом данных из Сети - Skype, Download Master. Даже при закрытом браузере ругается на svchost.exe.

По пунктам пробежался.
1. "C:\Program Files\Google\Chrome\Application\chrome.exe" --profile-directory="Profile 1" - не подозрительно
2. В папке "C:\Program Files\Google\Chrome\Application" - сам Хром, 2 манифеста в формате xml, файл "master_preferences" с содержанием
{
  "distribution": {
    "skip_first_run_ui": true,
    "show_welcome_page": true,
    "import_search_engine": false,
    "import_history": false,
    "create_all_shortcuts": true,
    "do_not_launch_chrome": true,
    "make_chrome_default": false,
    "verbose_logging": false
  },
  "disable_video_chat" : true
}

3. Java обновляется регулярно и AVAST говорит что установлена последняя версия.

4. в chrome://settings/ - "При запуске открывать новую вкладку", что и происходит.

Проявлений вируса (внезапных переадресаций, непонятных баннеров и т.п.) я не вижу. Но и игнорировать тревогу от AVAST не хочется. Когда это началось и я установил антивирус AVG, он тоже орал, но не называл конкретно, что это вирус URL:MAL.

Итак, какие будут предложения по вариантам лечения?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: KOMMIKs on August 12, 2016, 07:16:05 AM
Прежде всего напомню, что AVAST ругается не только на Google Chrome, но и практически на все программы, связанные с приемом данных из Сети - Skype, Download Master. Даже при закрытом браузере ругается на svchost.exe.

По пунктам пробежался.
1. "C:\Program Files\Google\Chrome\Application\chrome.exe" --profile-directory="Profile 1" - не подозрительно
4. в chrome://settings/ - "При запуске открывать новую вкладку", что и происходит.

Проявлений вируса (внезапных переадресаций, непонятных баннеров и т.п.) я не вижу. Но и игнорировать тревогу от AVAST не хочется. Когда это началось и я установил антивирус AVG, он тоже орал, но не называл конкретно, что это вирус URL:MAL.

Итак, какие будут предложения по вариантам лечения?
1. проверить чистоту файла C:\Windows\System32\drivers\etc
Если там есть другие странные сайты, то выполнить обновление (https://support.microsoft.com/ru-ru/kb/972034)
2. Profile 1 хм, может содержать файлы в папке,которые и посылают запросы.
3. Хром обновлен? Версия 52.0.2743.116 - в адресную строку браузера Хром: chrome://help/
4. Попробуйте выполнить сброс настроек браузера (https://support.google.com/chrome/answer/3296214?p=ui_reset_settings&rd=1), в адресную строку хрома набрать: chrome://settings/resetProfileSettings
5. просканировать malwarebytes (https://www.malwarebytes.com/)
Установите программу (уберите флажок с пункта "Включить бесплатный тестовый период MBAM PRO"), затем нажмите Завершить.
Дождитесь окончания обновления, затем перейдите в меню Параметры > Detection and Protection и установите флажок напротив "Проверки руткитов".
Перейдите на Панель мониторинга и нажмите на кнопку "Сканировать сейчас".
Если в ходе сканирования будут обнаружены угрозы, нажмите кнопку Применить действия, MBAM попросит перезагрузить компьютер, согласитесь на перезагрузку.
После окончания сканирования (или после перезагрузки) выберите Export Log > Текстовый файл (*.txt) и сохраните на Рабочем столе.
Прикрепите этот отчет в следующем сообщении.
6. Почистить Ccleaner (https://www.piriform.com/ccleaner/download/standard)'ом
7. Создать нового пользователя в системе и загрузиться им.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 05, 2016, 02:13:28 PM
Добрый день,

Позавчера столкнулся с проблемой URL:Mal. При попытке выйти на сайт Aliexpress из под поисковика Google, через рекламный результат поиска, через любой браузер (использую Chrome, Avast SafeZon Brovser, попробовал через MS Edge) выходит сообщение от Avast IS о заражении вирусом и блокировке. Пока не пускает только по данной рекламной Google-поисковой ссылке, через остальные поисковики всех браузеров и по прямому входу на aliexpres через его URL никаких сообщений не выскакивает. Но боюсь, что вирус начнёт распространяться, да и работать на компьютере, на котором есть шпионское ПО, которое может перехватывать вводимую информацию - небезопасно. Да, ещё при попытке захода на  сайт Вконтакте у меня запрашивали телефон для разблокировки акаунта, при чём на старом интерфейсе сайта, телефон не ввёл, т.к. очевидно что это ловушка. После сканирования Anti-Malware, Adwcleaner и чистки ССleaner реестра и данных браузеров, запросы при входе на vc.com пропали, но на aliexpress, через рекламу в поисковике, всё равно выскакивает сообщение о блокировке. Так же нашёл и удалил через установку-удаление программ приложение MCAfee Internet security, которое я не устанавливал, в хроме так же имелась надстройка этого приложения, её тоже удалил. В Host-файле чисто.

Сканировал систему Anti-Malware, Adwcleaner, FRST, aswMBR, Dr.Web Cruelt и Avastом через загрузку. Adwcleaner нашёл папку с ярлыком приложения которое, как я полагаю, могло стать причиной заражения, т.к. при его установке я несколько раз убирал галки с установки левого софта от яндекс и mail.ru. Папку удалил, лог сохранил но по причине ограничения вложений вставить его не могу, вставлю в следующее сообщение. После удаления папки Adwcleaner ничего не находил.

В интернет пробовал входить через роутер и через точку доступа телефона. Никаких изменений. 

Собрал логи по инструкции https://forum.avast.com/index.php?topic=130898.0 и прикрепил скриншот из Хрома. Всплывающие в других браузерах сообщения ссылаются на запускной .exe-файл браузера, через который я пытаюсь войти на страницу.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 05, 2016, 02:14:22 PM
Лог AdwCleaner.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 05, 2016, 06:50:02 PM
salmivas, здравствуйте и добро пожаловать на форум!

Прикрепите еще, пожалуйста, файл FRST.txt.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 05, 2016, 07:42:17 PM
FRST во вложении.

Удалил Google Chrome, почистил остатки СCleaner после него. Попытался войти (на Aliexpress) по рекламной ссылке поисковика Google, браузера Avast SafeZone, опять блокировка с всплывающим сообщением, только процесс теперь SZBrowser.exe. Пробовал входить по рекламным ссылкам ссылкам Bing и Yandex-поисковиков - всё нормально входит, сообщения не всплывают.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 06, 2016, 06:14:43 PM
salmivas,
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 06, 2016, 06:38:18 PM
Andrey,pro,

Лог во вложении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 06, 2016, 07:19:18 PM
salmivas, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 06, 2016, 09:17:28 PM
Andrey,pro,

Да, ничего не поменялось.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 06, 2016, 09:18:55 PM
salmivas, сбросьте настройки маршрутизатора к заводским и настройте заново.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 06, 2016, 09:53:29 PM
Andrey,pro,

Пробовал подключаться через модем своего мобильного телефона (по Wi-Fi-точке доступа), ничего не поменялось.

Сейчас входил через рабочий компьютер (с установленным MCAfee), рекламная ссылка ведёт на нормальный рабочий сайт Aliexpress, никаких сообщений не возникает. Оба компьютера подключены к одному роутеру. Личный -при заходе по ссылке, ведёт на сайт  http://kal.shrnkd.xyz/xaBcKnS2K8.......(и т.д.), рабочий - входит на сайт по рекламной ссылке и никаких сообщений не всплывает. На рабочем компьютере установлена Win7. Может дело не в маршрутизаторе?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 06, 2016, 09:55:43 PM
Andrey,pro,

Извините, прошу не заходить по ссылке, указанной в предыдущем сообщении. Она ведёт на сайт злоумышленников.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 06, 2016, 11:08:37 PM
Andrey,pro,

Перенастроил домашний маршрутизатор. Проблема не исчезла.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 07, 2016, 06:50:56 PM
salmivas, подготовьте, пожалуйста, новый отчет FRST и прикрепите его к следующему сообщению.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 07, 2016, 08:43:59 PM
Andrey,pro, добрый день,

Во вложении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 08, 2016, 09:03:37 PM
В общем переустановил полностью систему со стиранием всех файлов на системном разделе, с помощью стандартной утиллиты RefreshWindowsTool от Microsoft. Сразу поставил Аваст. Зашёл в Google акаунт после установки Аваст, для того, чтобы скопировать свой лицензионный код. , Настроил Аваст и вышел в Google через Edge. Ввел "Aliexpress" в поиске, зашёл по рекламной ссылке. Опять выскочило сообщение о заражении! Я в тупике.

Может кто-нибудь попробовать зайти по рекламной ссылке Aliexpress - после поиска через Google? Может это общая проблема а не частная?
 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 09, 2016, 09:41:11 AM
Установил Аваст на компьютер жены с Win7. Никаких угроз при открытии сайта по рекламной ссылке не возникает. Сайт открывается нормально.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 09, 2016, 05:54:43 PM
salmivas, проблема возникает только в браузере Chrome?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 10, 2016, 06:36:42 AM
Проблема более не возникает.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2016, 06:21:22 PM
В общем ничего не поменялось, сообщение так и выскакивает.

Что было сделано за последние 2 дня. Полностью, с удалением скрытых разделов диска и форматированием системного раздела (логический раздел не трогался), переустановлена Win10 Home SL, переустановлена 3 раза, на русском и английском языках с загрузочной флешки. Система обновлена до Win 10 Pro, переустановлена с загрузочной флешки со форматированием системного раздела и удалением раздела загрузчика (логический раздел не трогал). Перепробовал платные версии 4 антивирусов с максимальными рейтингами по AV-TEST, AV Comparatives и Virus Bulletin. Ни один антивирус сообщения по заходу по рекламной ссылке через поисковик Google на любом барузере (установлены у меня:IE, Edge, Chrome, Avast Safety Browser) никаких алертов не вызывает, рекламная ссылка ведёт на сайт Aliexpress без нареканий. Проблема возникает только на моём компьютере, на компьютере супруги установлен Аваст IS и никаких алертов не всплывает. Подозреваю конфликт антивируса с драйвером одного из устройств приёма/передачи или заражение прошивки одного из устройств.

Честно говоря эта гонка уже поднадоела. Если Аваст останавливает процесс, который вызывает сообщение об ошибке, насколько критично то, что троян находится на компьютере? Может ли троян останавливаемый антивирусом передать информацию по сети?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: vlad98 on September 12, 2016, 08:45:09 PM
Andrey,pro,

Извините, прошу не заходить по ссылке, указанной в предыдущем сообщении. Она ведёт на сайт злоумышленников.
Дык, а кто будет делать ссылку неактивной, дядя Федя?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: vlad98 on September 12, 2016, 08:55:52 PM
FRST во вложении.

Удалил Google Chrome, почистил остатки СCleaner после него. Попытался войти (на Aliexpress) по рекламной ссылке поисковика Google, браузера Avast SafeZone, опять блокировка с всплывающим сообщением, только процесс теперь SZBrowser.exe. Пробовал входить по рекламным ссылкам ссылкам Bing и Yandex-поисковиков - всё нормально входит, сообщения не всплывают.
А если тупо в адресной строке набирать - www.aliexpress.com? Меньше надо по баннерам мышкой шлёпать, а ручками-ручками. Не все ссылки вывешенные известными браузерами полезны для здоровья компьютера (и не только компьютера). У вас и выходит, что в хроме висит какой-то "кровой" баннер, а в других браузерах "прямые". И ради этого стоило переустанавливать 3 раза систему? И известные ресурсы впаривают "клиентам" невесть что, тот же eBaу с баннерами о "халявных" доставках товаров в Россию. Там точно по анекдоту - на заборе одно, а за забором стройка.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2016, 09:04:56 PM
FRST во вложении.

Удалил Google Chrome, почистил остатки СCleaner после него. Попытался войти (на Aliexpress) по рекламной ссылке поисковика Google, браузера Avast SafeZone, опять блокировка с всплывающим сообщением, только процесс теперь SZBrowser.exe. Пробовал входить по рекламным ссылкам ссылкам Bing и Yandex-поисковиков - всё нормально входит, сообщения не всплывают.
А если тупо в адресной строке набирать - www.aliexpress.com? Меньше надо по баннерам мышкой шлёпать, а ручками-ручками. Не все ссылки вывешенные известными браузерами полезны для здоровья компьютера (и не только компьютера). У вас и выходит, что в хроме висит какой-то "кровой" баннер, а в других браузерах "прямые". И ради этого стоило переустанавливать 3 раза систему? И известные ресурсы впаривают "клиентам" невесть что, тот же eBaу с баннерами о "халявных" доставках товаров в Россию. Там точно по анекдоту - на заборе одно, а за забором стройка.

Если тупо прочтать мои ответы с самого начала, а не выдирайть фразы из контекста и трактовать их как вздумается - не возникнет неуместных советов как быть и что делать.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2016, 09:09:44 PM
Проблема не с компьютером. На ноутбуке жены та же песня по той же ссылке. Avira Pro спокойно переваривает ссылку. Это уже похоже на ложное срабатывание от Avast. Кто нибудь пробовал описанные мной действия (пройти по рекламной ссылке из поисковика Google?)?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 12, 2016, 11:55:57 PM
Сайт выгружали проверяли 3 группы программистов - он чист! помогите, в ТП писали - бестолку! Сайт како то время работал а потом опять.
https://yadi.sk/i/H82pitQZv5sWA
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: afix on September 13, 2016, 05:13:50 AM
Сайт выгружали проверяли 3 группы программистов - он чист! помогите, в ТП писали - бестолку! Сайт како то время работал а потом опять.
https://yadi.sk/i/H82pitQZv5sWA
Пожалуйста, создайте отдельную тему и подробно опишите проблему.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 24, 2016, 01:29:55 PM
День добрый, постигла проблема URL:Mal, url угрозы httХ://sso.anbtr.com/domain/195.22.26.248 при любом открытии любых ехешников.
Ниже файлы отчетов
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 25, 2016, 04:24:45 PM
chex777, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 26, 2016, 10:42:50 AM
Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 26, 2016, 09:13:00 PM
chex777, проблема по-прежнему наблюдается?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 27, 2016, 01:56:40 PM
chex777, проблема по-прежнему наблюдается?
Нет, все отлично, проблема исчезла! Премного благодарен Вам и хорошего дня!!! ;)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on September 27, 2016, 06:11:53 PM
chex777, если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (https://toolslib.net/downloads/viewdownload/2-delfix/)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on September 28, 2016, 06:04:26 PM
Andrey,pro, хорошо, еще раз спасибо за помощь!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on October 20, 2016, 01:21:54 PM
Добрый день!
такая же проблема, постоянно выскакивает окно "sso.anbtr....." проверял комп всеми возможными антивирусами, он чист.
как только подключяюсь к инету сразу выскакивает.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on October 23, 2016, 10:27:51 AM
mfd2, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 05, 2016, 12:47:19 PM
Здравствуйте, появилась проблема, возникла после подключения одной флешки(просканировав флешку в результатах была ошибка что-то там с контейнерами не помню). После этого через каждые 10-15 минут вылазит окно url mal, svchost.exe. Что с этим делать подскажите:)заранее спасибо
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 05, 2016, 12:53:18 PM
еще
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 07, 2016, 06:06:20 PM
baikal_03, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 08, 2016, 03:48:08 AM
Andrey,pro
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on November 08, 2016, 07:33:13 PM
Проблема по-прежнему наблюдается? В AdwCleaner оставьте флажки напротив всех обнаруженных объектов и нажмите кнопку Очистить.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on November 09, 2016, 02:24:42 AM
После FRST и перезагрузки проблема исчезла. Большое спасибо за вашу помощь!!!)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on February 03, 2017, 07:57:32 PM
Andrey,pro,

Пробовал подключаться через модем своего мобильного телефона (по Wi-Fi-точке доступа), ничего не поменялось.

Сейчас входил через рабочий компьютер (с установленным MCAfee), рекламная ссылка ведёт на нормальный рабочий сайт Aliexpress, никаких сообщений не возникает. Оба компьютера подключены к одному роутеру. Личный -при заходе по ссылке, ведёт на сайт  http://kal.shrnkd.xyz/xaBcKnS2K8.......(и т.д.), рабочий - входит на сайт по рекламной ссылке и никаких сообщений не всплывает. На рабочем компьютере установлена Win7. Может дело не в маршрутизаторе?

Тоже как-то нажал на рекламную ссылку aliexpress и выхватил предупреждение от аваста. На самом деле это просто безобидный трекер кликов или что-то типа этого, т.к. в ответе отдается безобидный редирект на сайт али:

Code: [Select]

<html>
<head>
</head>
<body>
<script type='text/javascript'>
  window.settimeout(window.location.href="http:\/\/www.aliexpress.com\/","0");</script>
</body>
</html>


Думаю, переустанавливать систему 3 раза точно не стоило. Можно было просто пометить как ложную тревогу.
Интересно было бы узнать, по каким критериям Avast определяет этот адрес как malware. Сдается мне, что просто по подозрительности названия домена :)
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 19, 2017, 04:12:37 PM
Доброго дня.
Недавно появилась проблема с URL:Mal. Началось с того что лаунчер ммо-игры вместо очередного обновления стал перебрасывать на  какой-то рекламный сайт. Аваст это окно блокировал и выдал сообщение об угрозе URL:mal. Потом сообщения о попытке доступа на подозрительные ресурсы стали приходить и во время посещения некоторых веб-сайтов (теперь уже "предупреждала" malwarebytes). В качестве источника програма указывала exe-файлы браузеров (пробовал в chrome и opera). Несколько проверок компьютера ничего не выявили. Был бы признателен за любую помощь с Вашей стороны. 
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on June 21, 2017, 08:21:24 PM
ottvan, здравствуйте и добро пожаловать на форум!

Подготовьте отчеты по инструкции: https://forum.avast.com/index.php?topic=130898.0 и прикрепите их в следующем сообщении.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 29, 2017, 12:03:27 PM
Доброго дня!
Прикрепляю файлы с отчетами.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on July 06, 2017, 08:16:56 PM
ottvan,
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on August 03, 2017, 10:07:09 PM
Доброго дня!
Прикрепляю лог-файл.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Andrey,pro on August 11, 2017, 07:33:22 PM
ottvan, в настоящее время наблюдаются сообщения от антивируса о блокировке угроз?
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: REDACTED on June 08, 2018, 07:47:32 AM
Проблема решена.
Title: Re: Проблема заражение URL:Mal - не получается удалить вирус
Post by: Ivanych on June 08, 2018, 12:31:13 PM
ottvan, в настоящее время наблюдаются сообщения от антивируса о блокировке угроз?
С прибытием Андрей !
Давно вас не было видно тут !
Теперь мы не одни !