Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
1

Banner Google Chrome

06.07.2015, 16:26. Показов 1030. Ответов 26
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте !
Помогите избавиться от баннеров которые всплывают в Хроме , их не сколько вот как этот на скрине (Ювентус-Барселона) и есть ещё не сколько видов.
Как всегда антивирус нечего не находит , Malwarebytes Anti-Malware какие-то черви нашёл , но проблемы это не решило .

Спасибо
Миниатюры
Banner Google Chrome  
Вложения
Тип файла: zip CollectionLog-2015.07.06-15.19.zip (113.4 Кб, 2 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
06.07.2015, 16:26
Ответы с готовыми решениями:

Запуская Google Chrome открывается Google Chrome, но со значком IE
Открываю браузер Google Chrome, а вместо его традиционного значка у меня отображается значок от...

Запуская Google Chrome открывается Google Chrome, но со значком IE
Здравствуйте! Абсолютно идентичная ситуация, как в теме...

Вирус google.ga в браузере Google Chrome и Internet Explorer (редирект на google.ga, всплывающая реклама)
Добрый день. Столкнулась с большой проблемой и буду очень благодарна за помощь. Не знаю, каким...

Много процессов chrome.exe и зависание Google Chrome
В диспетчере задач много процессов chrome.exe и последние несколько дней браузер стал часто...

26
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
06.07.2015, 16:54 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя sergeiz. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Windows\SysWow64\WinVDEdrv6.sys', '');
     QuarantineFile('C:\Program Files (x86)\Google\chrome.bat', '');
     QuarantineFile('C:\iexplore.bat', '');
     DeleteFile('C:\Program Files (x86)\Google\chrome.bat', '32');
     DeleteFile('C:\iexplore.bat', '32');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
06.07.2015, 21:05  [ТС] 3
пожалуйста
Вложения
Тип файла: log ClearLNK-06.07.2015_19-54.log (7.0 Кб, 1 просмотров)
Тип файла: txt AdwCleaner[R0].txt (3.0 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
06.07.2015, 22:30 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
06.07.2015, 22:45  [ТС] 5
вот пожалуйста
Вложения
Тип файла: txt AdwCleaner[S1].txt (975 байт, 0 просмотров)
Тип файла: txt AdwCleaner[S0].txt (2.7 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
06.07.2015, 22:51  [ТС] 6
FRST
Вложения
Тип файла: rar FRST.rar (23.5 Кб, 1 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.07.2015, 08:39 7
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
ShellIconOverlayIdentifiers: [00avast] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  No File
GroupPolicy-x32: Group Policy on Chrome detected <======= ATTENTION
CHR HKU\S-1-5-21-1937782500-39244101-4255964903-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
URLSearchHook: HKU\S-1-5-21-1937782500-39244101-4255964903-1001 - (No Name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - No File
BHO: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} ->  No File
CHR HKLM-x32\...\Chrome\Extension: [akcfgabgnifcaiiechgancgabendhaco] - https://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
07.07.2015, 11:07  [ТС] 8
fixlog
Вложения
Тип файла: txt Fixlog.txt (2.1 Кб, 2 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.07.2015, 11:09 9
Баннер еще есть?
1
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
07.07.2015, 11:14  [ТС] 10
ОПА , пока не появлялся думаю всё успешно прошло
Спасибо Вам !!!
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.07.2015, 11:17 11
В завершение:
  • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
07.07.2015, 11:26  [ТС] 12
Securitycheck
Вложения
Тип файла: txt SecurityCheck.txt (5.7 Кб, 3 просмотров)
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.07.2015, 11:42 13
------------------------------- [ Windows ] -------------------------------
The elevation prompt for administrators disabled
^It is recommended to enable: Win+R typing UserAccountControlSettings and Enter^

Исправьте + Рекомендации после удаления вредоносного ПО
1
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
07.07.2015, 11:49  [ТС] 14
Исправил , ещё раз спасибо
0
Вирусоборец
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
07.07.2015, 11:52 15
Удачи!
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
08.07.2015, 18:41  [ТС] 16
Опс, извиняюсь но сегодня снова выскочили баннеры и через не сколько раз открывается сайт "Алибаба" . За прошедшие сутки , нечего не скачивал и не устанавливал на компьютер... эта дрянь прописалась по видимому в моём хроме .
Миниатюры
Banner Google Chrome  
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.07.2015, 21:36 17
Подготовьте повторные логи FRST
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
08.07.2015, 21:53  [ТС] 18
Log FRST
Вложения
Тип файла: rar FRST.rar (23.4 Кб, 1 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
08.07.2015, 21:59 19
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
HKLM\...\Policies\Explorer: [NoFolderOptions] 0
HKLM\...\Policies\Explorer: [NoControlPanel] 0
HKU\S-1-5-21-1937782500-39244101-4255964903-1001\...\Policies\Explorer: [NoLowDiskSpaceChecks] 1
HKU\S-1-5-21-1937782500-39244101-4255964903-1001\Software\Microsoft\Internet Explorer\Main,Start Page = http://pexmeby.ru/?utm_source=startpage03&utm_content=4c53dbd1dd490c29c61b5f8f4502ff55
SearchScopes: HKU\.DEFAULT -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-19 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
SearchScopes: HKU\S-1-5-20 -> DefaultScope {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
FF Homepage: hxxp://pexmeby.ru/?utm_source=startpage03&utm_content=4c53dbd1dd490c29c61b5f8f4502ff55
CHR Extension: (Weather forecast) - C:\Users\Sergei\AppData\Local\Google\Chrome\User Data\Default\Extensions\hmmjeioipnbdndailfdbfcodnklbkkmj [2015-05-27]
CHR Extension: (Google RU) - C:\Users\Sergei\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjopffcocgcnkigpnnmpcoimhjbjmba [2015-05-27]
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\Sergei\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-27]
2015-07-07 09:56 - 2013-08-22 17:36 - 00000000 ____D C:\Windows\SysWOW64\GroupPolicy

cmd: ipconfig /flushdns
cmd: ipconfig /release
cmd: ipconfig /renew
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 06.07.2015
Сообщений: 14
08.07.2015, 22:11  [ТС] 20
fixlog
Вложения
Тип файла: txt Fixlog.txt (4.0 Кб, 1 просмотров)
0
08.07.2015, 22:11
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
08.07.2015, 22:11
Помогаю со студенческими работами здесь

Появляется реклама в Mail и в поисковике Google, браузер Google Chrome
Если хочу найти какую-нибудь информацию и пишу в поисковике, в Google Chrome, первые 5-6 ссылок...

Принудительная переадресация в браузере Google Chrome с поисковика google на mail.ru
Скачал прогу по работе, вирус подхватил видимо, начались устанавливаться сторонние проги типо...

Перекидывает на go.mail.ru после запроса в поисковике google.ru d Google Chrome
Перекидывает на go.mail.ru после запроса в поисковике google.ru d Google Chrome Скачал вчера софт...

Не могу изменить поиск yamdex_net на Google в браузере Google Chrome
Проблема, как я понял, довольно распространенная. Не могу изменить поиск по умолчанию в браузере...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru