0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
1 | |
В гугл хром открываются левые ссылки28.04.2015, 16:46. Показов 7951. Ответов 57
Метки нет (Все метки)
В Chrome открываются левые ссылки (сайт ммм мавроди).
Так же в vk видеоплеер всегда открывается рекламой казино и вверху новостной страницы висит какой то левый плеер с видео сериалов И еще на некоторые тексты на сайтах произвольно крепятся ссылки к словам Есть лог выполненный в Malwarebytes Anti-Malware. Что делать дальше?
0
|
28.04.2015, 16:46 | |
Ответы с готовыми решениями:
57
При нажатии кнопкой мышки на любое место браузера ГУГЛ ХРОМ открываются левые сайты В гугл хром открываются рекламные ссылки на букмекерские конторы с периодичностью 20-30 мин Хром перекидывает на левые ссылки или не реагирует Открываются левые ссылки |
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:05 [ТС] | 21 |
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 22:07 | 22 |
Да.
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:18 [ТС] | 23 |
Очистить средствами awdcleaner все, кроме папок mail - вот это "все", это то что найдет эта программа при сканировании?
Добавлено через 5 минут Сделал
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 22:19 | 24 |
Лог удаления прикрепите!
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:22 [ТС] | 25 |
вот отчет
только болезнь не ушла, ссылки левых сайтов налипают на страницы в браузере и в vk ничего не изменилось
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 22:25 | 26 |
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:45 [ТС] | 27 |
вот отчет
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 22:47 | 28 |
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:53 [ТС] | 29 |
таких нет, я прислал все что программа выдала в итоге
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 22:56 | 30 |
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 22:58 [ТС] | 31 |
скачал программу по ссылке, сейчас должны такие отчеты появиться
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:00 [ТС] | 32 |
первый
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:01 [ТС] | 33 |
второй
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 23:14 | 34 |
А теперь читайте и выполняйте внимательно и свой переименованный лог RSIT удалите, если вместо нужного файла fixlist будет тот, что Вы в прошлом сообщении прикрепили - система больше не загрузится!!!
ИТАК: Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните. Код
start CreateRestorePoint: HKU\S-1-5-21-2077158306-3860180716-1125369226-1001\...\Run: [Zona] => C:\Program Files (x86)\Zona\Zona.exe /MINIMIZED C:\Program Files (x86)\Zona\ HKU\S-1-5-21-2077158306-3860180716-1125369226-1001\...\Run: [eTranslator Automatic Update] => "C:\Users\Настя\AppData\Roaming\eTranslator\eTranslator.exe" -checkforupdates C:\Users\Настя\AppData\Roaming\eTranslator\ HKU\S-1-5-21-2077158306-3860180716-1125369226-1001\...\Run: [kometaup] => C:\Users\Настя\AppData\Local\Kometa\kometaup.exe --windows-start C:\Users\Настя\AppData\Local\Kometa\ Startup: C:\Users\Настя\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\hqghumeaylnlf.lnk [2015-04-29] ShortcutTarget: hqghumeaylnlf.lnk -> C:\ProgramData\{e1524c14-baed-f087-e152-24c14bae3052}\hqghumeaylnlf.exe (No File) GroupPolicy: Group Policy on Chrome detected <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://www.oursurfing.com/web/?type=ds&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&q={searchTerms} HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oursurfing.com/web/?type=ds&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&q={searchTerms} HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://www.oursurfing.com/web/?type=ds&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&q={searchTerms} SearchScopes: HKLM -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&q={searchTerms} SearchScopes: HKLM-x32 -> {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://www.oursurfing.com/web/?type=ds&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&q={searchTerms} SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = SearchScopes: HKU\S-1-5-21-2077158306-3860180716-1125369226-1001 -> {7F6622F5-24BA-4283-8F20-0C5AE164716B} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&ts=1430248092&type=default&q={searchTerms} SearchScopes: HKU\S-1-5-21-2077158306-3860180716-1125369226-1001 -> {E733165D-CBCF-4FDA-883E-ADEF965B476C} URL = http://www.oursurfing.com/web/?utm_source=b&utm_medium=cmi&utm_campaign=install_ie&utm_content=ds&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S&ts=1430248092&type=default&q={searchTerms} BHO: ExplorerWnd Helper -> {10921475-03CE-4E04-90CE-E2E7EF20C814} -> C:\Program Files (x86)\IObit\IObit Uninstaller\UninstallExplorer64.dll No File Toolbar: HKLM - No Name - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} - No File CHR Extension: (Универсальный перевод для Chrome) - C:\Users\Настя\AppData\Local\Google\Chrome\User Data\Default\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2015-04-28] StartMenuInternet: Google Chrome - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://www.oursurfing.com/?type=sc&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S OPR Extension: (Универсальный перевод для Chrome) - C:\Users\Настя\AppData\Roaming\Opera Software\Opera Stable\Extensions\oadboiipflhobonjjffjbfekfjcgkhco [2015-04-28] OPR Extension: (PhoenixGuard - бесплатный антивирусный тулбар) - C:\Users\Настя\AppData\Roaming\Opera Software\Opera Stable\Extensions\pleoihkpdomoijdpaibdciidfoeedamm [2014-08-19] StartMenuInternet: (HKLM) OperaStable - C:\Program Files (x86)\Opera\Launcher.exe http://www.oursurfing.com/?type=sc&ts=1430248047&from=cmi&uid=TOSHIBAXMQ01ABD075_X29FF0C0SXXX29FF0C0S S2 insvc_1.10.0.13; "C:\Program Files (x86)\Infonaut_1.10.0.13\Service\insvc.exe" [X] S2 nucekyjo; C:\Users\Настя\AppData\Roaming\0D312B00-1430245979-11E2-B47E-40F32CBE2900\nsuD7E1.tmp [X] 2015-04-29 00:41 - 2015-04-29 00:41 - 00001032 _____ () C:\WINDOWS\Tasks\ueJrANi6cVqRtawR6FsL1uVMxAR.job 2015-04-29 00:40 - 2015-04-29 00:40 - 00613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nseCB63.tmp 2015-04-29 00:07 - 2015-04-29 00:35 - 00000000 ____D () C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 2015-04-29 00:06 - 2015-04-29 00:05 - 00613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsf49D.tmp 2015-04-28 23:09 - 2015-04-28 23:09 - 00613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsd23BF.tmp 2015-04-28 23:09 - 2015-04-28 23:09 - 00001010 _____ () C:\WINDOWS\Tasks\aGeu4w9QauvAuEaX.job 2015-04-28 23:07 - 2015-04-29 21:20 - 00000000 ____D () C:\Users\Настя\AppData\Roaming\oursurfing 2015-04-28 22:59 - 2015-04-28 22:59 - 00613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nssE71A.tmp 2015-04-28 22:50 - 2015-04-28 22:50 - 00613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsu4BA5.tmp 2015-04-28 22:49 - 2015-04-28 23:49 - 00000258 __RSH () C:\Users\Все пользователи\ntuser.pol 2015-04-28 22:49 - 2015-04-28 23:49 - 00000258 __RSH () C:\ProgramData\ntuser.pol 2015-04-28 22:49 - 2015-04-28 22:49 - 00001030 _____ () C:\WINDOWS\Tasks\XE0pYXu4rjQDQx6TG65PkN9oL4.job 2015-04-28 22:48 - 2015-04-28 22:48 - 00000000 ____D () C:\Program Files (x86)\5a76d0af-e35d-4dd4-b395-8459cf4fbf15 2015-04-28 22:31 - 2015-04-28 22:31 - 00000000 ____D () C:\Users\Настя\AppData\Roaming\Homepager 2015-04-20 18:05 - 2015-04-20 18:05 - 01579520 _____ () C:\Users\Настя\AppData\Roaming\XE0pYXu4rjQDQx6TG65PkN9oL4.exe 2015-04-20 18:05 - 2015-04-20 18:05 - 01579520 _____ () C:\Users\Настя\AppData\Roaming\ueJrANi6cVqRtawR6FsL1uVMxAR.exe 2015-04-20 18:05 - 2015-04-20 18:05 - 01579520 _____ () C:\Users\Настя\AppData\Roaming\aGeu4w9QauvAuEaX.exe 2015-04-19 16:20 - 2015-04-19 16:20 - 00005872 _____ () C:\Users\Настя\AppData\Roaming\XE0pYXu4rjQDQx6TG65PkN9oL4 2015-04-19 16:20 - 2015-04-19 16:20 - 00005872 _____ () C:\Users\Настя\AppData\Roaming\ueJrANi6cVqRtawR6FsL1uVMxAR 2015-04-19 16:20 - 2015-04-19 16:20 - 00005872 _____ () C:\Users\Настя\AppData\Roaming\aGeu4w9QauvAuEaX 2015-04-28 22:49 - 2013-08-22 19:36 - 00000000 ___HD () C:\WINDOWS\system32\GroupPolicy 2015-04-28 22:49 - 2013-08-22 19:36 - 00000000 ____D () C:\WINDOWS\SysWOW64\GroupPolicy 2015-04-28 22:15 - 2015-03-03 12:36 - 00000000 ____D () C:\Users\Настя\Desktop\vk-ligth-win 2015-04-28 22:15 - 2014-08-19 14:29 - 00000000 ____D () C:\Users\Все пользователи\Program status 2015-04-28 22:15 - 2014-08-19 14:29 - 00000000 ____D () C:\ProgramData\Program status 2015-04-28 22:15 - 2013-06-12 19:08 - 00000000 ____D () C:\Users\Настя\AppData\Local\Bandizip 2014-08-19 14:33 - 2014-08-19 14:33 - 0000040 _____ () C:\Program Files\{AACE8122-B27D-421C-A5BB-95060941AFD7}.sys 2014-02-14 01:35 - 2014-02-14 01:35 - 0000000 _____ () C:\Program Files (x86)\GUT7125.tmp 2015-04-19 16:20 - 2015-04-19 16:20 - 0005872 _____ () C:\Users\Настя\AppData\Roaming\aGeu4w9QauvAuEaX 2015-04-20 18:05 - 2015-04-20 18:05 - 1579520 _____ () C:\Users\Настя\AppData\Roaming\aGeu4w9QauvAuEaX.exe 2015-04-19 16:20 - 2015-04-19 16:20 - 0005872 _____ () C:\Users\Настя\AppData\Roaming\ueJrANi6cVqRtawR6FsL1uVMxAR 2015-04-20 18:05 - 2015-04-20 18:05 - 1579520 _____ () C:\Users\Настя\AppData\Roaming\ueJrANi6cVqRtawR6FsL1uVMxAR.exe 2015-04-19 16:20 - 2015-04-19 16:20 - 0005872 _____ () C:\Users\Настя\AppData\Roaming\XE0pYXu4rjQDQx6TG65PkN9oL4 2015-04-20 18:05 - 2015-04-20 18:05 - 1579520 _____ () C:\Users\Настя\AppData\Roaming\XE0pYXu4rjQDQx6TG65PkN9oL4.exe 2015-04-28 23:09 - 2015-04-28 23:09 - 0613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsd23BF.tmp 2015-04-29 00:40 - 2015-04-29 00:40 - 0613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nseCB63.tmp 2015-04-29 00:06 - 2015-04-29 00:05 - 0613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsf49D.tmp 2015-04-28 22:59 - 2015-04-28 22:59 - 0613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nssE71A.tmp 2015-04-28 22:50 - 2015-04-28 22:50 - 0613255 _____ (CMI Limited) C:\Users\Настя\AppData\Local\nsu4BA5.tmp 2012-11-16 11:55 - 2012-08-08 08:07 - 2258432 _____ (Samsung Electronics) C:\ProgramData\MakeMarkerFile.exe 2012-11-16 11:55 - 2012-08-07 14:11 - 0003196 _____ () C:\ProgramData\MakeMarkerFile.xml C:\ProgramData\MakeMarkerFile.exe C:\Users\EasySurvey\EasySurvey.exe C:\Users\Все пользователи\MakeMarkerFile.exe C:\Users\Настя\AppData\Local\Temp\138.exe C:\Users\Настя\AppData\Local\Temp\1485.exe C:\Users\Настя\AppData\Local\Temp\1F088453-5F29-D5D4-E48F-4DEFB65E2BCA.exe C:\Users\Настя\AppData\Local\Temp\4459.exe C:\Users\Настя\AppData\Local\Temp\49CF64C1-7DC9-44BA-8384-9DE1F42E4EEE.exe C:\Users\Настя\AppData\Local\Temp\4F94F673-EC14-4017-82C4-2BF95D887F1B.exe C:\Users\Настя\AppData\Local\Temp\5008.exe C:\Users\Настя\AppData\Local\Temp\6467.exe C:\Users\Настя\AppData\Local\Temp\7085.exe C:\Users\Настя\AppData\Local\Temp\8FFD427E-F52C-37D3-608D-352F36983F31.dll C:\Users\Настя\AppData\Local\Temp\8FFD427E-F52C-37D3-608D-352F36983F31.exe C:\Users\Настя\AppData\Local\Temp\9599.exe C:\Users\Настя\AppData\Local\Temp\BC1FDA94-352E-4516-87F3-B1088F455BC0.exe C:\Users\Настя\AppData\Local\Temp\FB0FFA1E-BE9B-43B9-A6CF-FEDB0860F053.exe C:\Users\Настя\AppData\Local\Temp\iobitdownloader_installspro.exe C:\Users\Настя\AppData\Local\Temp\optprosetup.exe Task: C:\WINDOWS\Tasks\aGeu4w9QauvAuEaX.job => C:\Users\эяэяэяэяэя\AppData\Roaming\aGeu4w9QauvAuEaX.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\ueJrANi6cVqRtawR6FsL1uVMxAR.job => C:\Users\эяэяэяэяэя\AppData\Roaming\ueJrANi6cVqRtawR6FsL1uVMxAR.exe <==== ATTENTION Task: C:\WINDOWS\Tasks\XE0pYXu4rjQDQx6TG65PkN9oL4.job => C:\Users\эяэяэяэяэя\AppData\Roaming\XE0pYXu4rjQDQx6TG65PkN9oL4.exe <==== ATTENTION FirewallRules: [UDP Query User{BFDE1D4D-0BBF-4896-A5F8-3E72D84A4CCF}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe FirewallRules: [TCP Query User{1EB5CAE9-779A-4ECE-BDF7-CA1090C91BD5}C:\program files (x86)\zona\zona.exe] => (Block) C:\program files (x86)\zona\zona.exe FirewallRules: [{160DC148-E6A7-4692-9ED5-B2E48677012F}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe FirewallRules: [{C701E81E-9DBF-4B8D-9948-A238557013E1}] => (Allow) C:\Program Files (x86)\Zona\Zona.exe cmd: ipconfig /flushdns cmd: ipconfig /release cmd: ipconfig /renew EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:35 [ТС] | 35 |
fix не запускается, пишет no fixlist.txt found
Добавлено через 9 минут Переместил файл на рабочий стол, процес запустился
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 23:35 | 36 |
А где вы создали требуемый мной fixlist? Скопируйте текст из моего поста со скриптом, вставьте в Блокнот и сохраните как fixlist.txt в одной папке с FRST.exe, затем нажимайте FIX. Почему вы так невнимательны???
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:41 [ТС] | 37 |
папка с Farbar Recovery Scan Tool у меня на диске c, а файл exe на рабочем столе
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:41 [ТС] | 38 |
вот отчет
0
|
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
|
|
29.04.2015, 23:45 | 39 |
Отлично, что с проблемами?
0
|
0 / 0 / 0
Регистрация: 28.04.2015
Сообщений: 33
|
|
29.04.2015, 23:47 [ТС] | 40 |
Проблем пока не обнаруживается
0
|
29.04.2015, 23:47 | |
29.04.2015, 23:47 | |
Помогаю со студенческими работами здесь
40
Открываются сайты в гугл хром В браузерах открываются левые ссылки Открываются вкладки с рекламой в гугл хром Открываются ненужные окна в Гугл хром Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |