Avast WEBforum

Non-English Zone => Русский => Topic started by: REDACTED on October 22, 2014, 01:41:19 PM

Title: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 01:41:19 PM
Здравствуйте.  Постоянно выскакивает: Заблокирована инфекция
URL   hxxp://arteta.ru/sync.html?r=0.7649512928910553
Заражение   URL:Mal


логи прикрепил.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 02:11:57 PM
Рома, здравствуйте и добро пожаловать на форум!
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
+
Если в интернет выходите через роутер, сбросьте его настройки к заводским и настройте заново.
Какие расширения у вас установлены в браузере Opera?
+
Скачайте AdwCleaner (https://toolslib.net/downloads/viewdownload/1-adwcleaner/) на Рабочий стол
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 02:40:22 PM
Вот что вышло. а по поводу роутера, так настройки скинуть не могу, роутер настраивает сис админ. У меня прав нет.у коллег такого не наблюдается.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 02:43:34 PM
В AdwCleaner оставьте флажки напротив всех обнаруженных объектов и нажмите кнопку Очистить.
Какие расширения у вас установлены в браузере Opera?
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 02:45:16 PM
По поводу расширений :
1. AS Magic Player
2. Google™ Translator
3. Kenzo VK
4. Magic Actions for YouTube™
5. YouTube Video Downloader
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 02:48:31 PM
Удалите расширение AS Magic Player и проверьте, будет ли наблюдаться проблема.
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 03:04:37 PM
После чистки и удаления расширения ничего не изменилось. вот лог после чистки AdwCleaner.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 03:13:12 PM
Проблема наблюдается во всех браузерах?
Подготовьте новый отчет FRST + поставьте флажок напротив Shortcut.txt и прикрепите в следующем сообщении файлы FRST.txt и Shortcut.txt
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 03:19:47 PM
Да во всех браузерах.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 03:26:14 PM
ВНИМАНИЕ! Данный скрипт написан только для этого пользователя, использование его на другом компьютере может привести к неработоспособности ОС!
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 03:34:13 PM
Не помогло.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 03:48:17 PM
Попробуйте сбросить настройки для браузера chrome по инструкции: https://support.google.com/chrome/answer/3296214?hl=ru и проверить, будет ли наблюдаться проблема в этом браузере.
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 03:56:09 PM
Не помогает  :(
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 03:58:43 PM
Проверьте  файл nvm.dll, который расположен в C:\Users\Admin_R\AppData\Roaming\gleam на virustotal (https://www.virustotal.com/ru/):
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 05:07:35 PM
https://www.virustotal.com/ru/file/07a204621dbffc5954a24a3402ea5c2935048b084be6906ce8a7f97bf7e930fc/analysis/1413990404/
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 05:20:15 PM
удалил все расширения в опера и хром, помогло. в каком именно была проблема сказать не могу(. спасибо за помощь. )
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 22, 2014, 05:36:01 PM
Рано обрадовался, зашел в хром и опять понеслось.(((
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 22, 2014, 06:30:33 PM
Попробуйте удалить программу Ace Stream.
Title: Re: Заражение URL:Mal
Post by: REDACTED on October 23, 2014, 09:09:20 AM
Удалил, вроде помогло.
Title: Re: Заражение URL:Mal
Post by: Andrey,pro on October 23, 2014, 12:26:11 PM
Если проблем больше нет, то необходимо удалить программы, использованные для очистки компьютера.

Для этого скачайте и запустите Delfix (http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/9-delfix)

(https://dl.dropboxusercontent.com/u/73555776/delfix.JPG)

Рекомендую оставить Malwarebytes Anti-Malware в качестве сканера по требованию и проводить проверку хотя бы раз в месяц.