0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
1 | |
Переход на рекламные сайты в firefox, отключается соединение с вайфаем26.10.2015, 13:35. Показов 627. Ответов 15
Метки нет (Все метки)
в браузерах firefox, google chrome появляются всплывающие окна, происходит переход на рекламные сайты, в целом компьютер работает медленно, происходят сбои в подключении к вайфаю
0
|
26.10.2015, 13:35 | |
Ответы с готовыми решениями:
15
Переход на рекламные сайты и calc.exe + интернет Вылазят рекламные браузеры, при кликах в браузерах происходит переход на левые сайты Открытие вкладок с "Вулканом", переход на рекламные сайты, баннеры При нажатии средней кнопки мыши, а также при нажатии на ссылки в браузере Firefox открываются рекламные сайты |
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 13:54 | 2 |
Здравствуйте!
Внимание! Рекомендации написаны специально для пользователя kravchenko_k. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе. Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи. ______________________________________________________ Через Панель управления - Удаление программ - удалите нежелательное ПО (что сможете): Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 13:58 [ТС] | 3 |
Вы уверены, что стоит удалять Advanced SystemCare Ultimate 7. Это антивирус, который я использую!
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 14:03 | 4 |
После лечения, если захотите, установите заново.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 15:16 [ТС] | 5 |
логи во вложении
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 15:21 | 6 |
Затем: Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Отметьте галочками также "Shortcut.txt". Нажмите кнопку Scan. После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению. (Если не помещаются, упакуйте). Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 16:09 [ТС] | 7 |
логи во вложении. файла AdwCleaner[C1].txt нет в папке, есть только AdwCleaner[C2].txt он во ложении
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 16:42 | 8 |
Через Панель управления - Удаление программ - удалите нежелательное ПО:
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните. Код
start CloseProcesses: CHR Extension: (BrowseStudio) - C:\Users\ADmin\AppData\Local\Google\Chrome\User Data\Default\Extensions\bopkldoembhleihlknjnmppilpckfila [2014-11-19] [UpdateUrl: hxxp://wwwbrowsestudioc-a.akamaihd.net/update/chrome] <==== ATTENTION CHR Extension: (uSearch) - C:\Users\ADmin\AppData\Local\Google\Chrome\User Data\Default\Extensions\plaklkejpgggcflhigfkhogdmmljpapm [2014-12-07] OPR Extension: (Sync Login Flow) - C:\Users\ADmin\AppData\Roaming\Opera Software\Opera Stable\Extensions\gegdfeiahlfolhcfioipjlkombmgbakh [2015-10-26] OPR Extension: (Sync Login Flow) - C:\Users\ADmin\AppData\Roaming\Opera Software\Opera Stable\Extensions\lkadffjmnaiokkdncgdlecdegajoiemi [2015-10-21] R2 BASSVC; C:\Program Files (x86)\Baidu Security\MoboMarket\1.2.8.3351\bassvc.exe [208928 2014-10-17] (Baidu, Inc.) S2 LiveUpdateSvc; C:\Program Files (x86)\IObit\LiveUpdate\LiveUpdate.exe [2909472 2015-08-03] (IObit) 2015-10-26 14:19 - 2015-10-26 14:19 - 00000000 ____D C:\Users\Все пользователи\yXwcGV 2015-10-26 14:19 - 2015-10-26 14:19 - 00000000 ____D C:\Users\Все пользователи\RyYJDAnvItvE 2015-10-26 14:19 - 2015-10-26 14:19 - 00000000 ____D C:\ProgramData\yXwcGV 2015-10-26 14:19 - 2015-10-26 14:19 - 00000000 ____D C:\ProgramData\RyYJDAnvItvE 2015-10-26 13:40 - 2015-10-26 15:31 - 00000994 _____ C:\Windows\Tasks\yyH4txdU81J.job 2015-10-26 13:40 - 2015-10-26 15:31 - 00000992 _____ C:\Windows\Tasks\1ptgFmqHSM.job 2015-10-26 13:40 - 2015-10-26 13:40 - 00004020 _____ C:\Windows\System32\Tasks\yyH4txdU81J 2015-10-26 13:40 - 2015-10-26 13:40 - 00004018 _____ C:\Windows\System32\Tasks\1ptgFmqHSM 2015-10-26 13:38 - 2015-10-26 13:38 - 00000000 ____D C:\Program Files (x86)\14d48563-a3e5-4587-817a-a9ee7543333f 2015-10-26 13:37 - 2015-10-26 13:38 - 00000000 ____D C:\Users\Все пользователи\5WMiniPro5 2015-10-26 13:37 - 2015-10-26 13:38 - 00000000 ____D C:\ProgramData\5WMiniPro5 2015-10-26 13:37 - 2015-10-26 13:37 - 00000098 _____ C:\Users\Все пользователи\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-10-26 13:37 - 2015-10-26 13:37 - 00000098 _____ C:\ProgramData\{262E20B8-6E20-4CEF-B1FD-D022AB1085F5}.dat 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\Users\Все пользователи\xynUXHVIc 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\Users\Все пользователи\jdHiKnzg 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\Users\Все пользователи\ixYVWqndvnwS 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\Users\ADmin\AppData\Local\NdnJiWxi 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\ProgramData\xynUXHVIc 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\ProgramData\jdHiKnzg 2015-10-26 13:36 - 2015-10-26 13:36 - 00000000 ____D C:\ProgramData\ixYVWqndvnwS 2015-04-14 19:28 - 2015-04-14 19:28 - 0004387 _____ () C:\Users\ADmin\AppData\Roaming\1ptgFmqHSM 2015-04-20 17:05 - 2015-04-20 17:05 - 1246720 _____ () C:\Users\ADmin\AppData\Roaming\1ptgFmqHSM.exe 2015-04-19 15:20 - 2015-04-19 15:20 - 0005872 _____ () C:\Users\ADmin\AppData\Roaming\yyH4txdU81J 2015-04-20 17:05 - 2015-04-20 17:05 - 1579520 _____ () C:\Users\ADmin\AppData\Roaming\yyH4txdU81J.exe Task: {32573F86-A7FD-4FE1-8A9C-C895E153B595} - System32\Tasks\yyH4txdU81J => C:\Users\ADmin\AppData\Roaming\yyH4txdU81J.exe [2015-04-20] () <==== ATTENTION Task: {4117C593-233B-499B-B943-96047C421088} - \060184C3-9766-46a0-B258-F4518A0B2633 -> No File <==== ATTENTION Task: {AC48730B-70A0-4123-BA3A-56881EC0F8F7} - System32\Tasks\{73024830-4106-44C6-BD01-77A57E0DC992} => C:\Users\ADmin\AppData\Local\Temp\is-VH7RT.tmp\XRD Manager.exe <==== ATTENTION Task: {EAEB9D8A-50EE-41EB-A7F8-FE0C3D34CB60} - \{72765964-B21A-4846-9A59-C14D405D4E05} -> No File <==== ATTENTION Task: {F817F52F-CADA-4B2D-919B-3FB533E3368F} - System32\Tasks\1ptgFmqHSM => C:\Users\ADmin\AppData\Roaming\1ptgFmqHSM.exe [2015-04-20] () <==== ATTENTION Task: C:\Windows\Tasks\1ptgFmqHSM.job => C:\Users\ADmin\AppData\Roaming\1ptgFmqHSM.exe <==== ATTENTION Task: C:\Windows\Tasks\yyH4txdU81J.job => C:\Users\ADmin\AppData\Roaming\yyH4txdU81J.exe <==== ATTENTION Task: C:\Windows\Tasks\{73024830-4106-44C6-BD01-77A57E0DC992}.job => C:\Users\ADmin\AppData\Local\Temp\is-VH7RT.tmp\XRD Manager.exeȒ/exenoupdates /exelang 1049 /noprereqs /qr AI_RESUME=1 ADDLOCAL=MainFeature,XRDdrivers64 ACTION=INSTALL EXECUTEACTION=INSTALL ROOTDRIVE C:\ TRANSFORMS=:1049 AI_PREREQFILES=C:\Users\ADmin\AppData\Local\Temp\{73024830-4106-44C6-BD01-77A57E0DC992}\drivers64.msi AI_PREREQDIRS=C:\Users\ADmin\AppData\Local\Temp AI_SETUPEXEPATH=C:\Users\ADmin\AppData\Local\Temp\is-VH7RT.tmp\XRD Manager.exe SETUPEXEDIR=C:\Users\ADmin\AppData\Local\Temp\is-VH7RT.tmp <==== ATTENTION 2015-08-03 11:22 - 2015-08-29 21:37 - 02874656 _____ () C:\Program Files (x86)\IObit\LiveUpdate\IObitLauncher.exe FirewallRules: [{68C3D235-A019-4976-A3C2-C40519B443BD}] => (Allow) C:\Program Files (x86)\Crossbrowse\Crossbrowse\Application\crossbrowse.exe EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически. Подробнее читайте в этом руководстве.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 17:08 [ТС] | 9 |
fixlog
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 17:36 [ТС] | 11 |
uVS лог
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 17:43 | 12 |
Выполните скрипт в UVS.
Код
;uVS v3.86.5 [[url]http://dsrt.dyndns.org][/url] ;Target OS: NTv6.1 v385c BREG delall %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\NDNJIWXI\EROKYGETYRBVT1.BAT delall %SystemDrive%\PROGRAMDATA\JDHIKNZG\OAASYPFJQXEYW5.BAT delall %SystemDrive%\PROGRAM FILES (X86)\CROSSBROWSE\CROSSBROWSE\APPLICATION\CROSSBROWSE.EXE delref %SystemDrive%\USERS\ADMIN\APPDATA\LOCAL\GOOGLE\CHROME\USER DATA\DEFAULT\EXTENSIONS\PLAKLKEJPGGGCFLHIGFKHOGDMMLJPAPM\1.0.0_1\USEARCH zoo %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\DRIVER BOOSTER 2.LNK bl 4DF2091B5A191F35E52D095D2D928F0F 1072 delall %SystemDrive%\USERS\ADMIN\APPDATA\ROAMING\MICROSOFT\INTERNET EXPLORER\QUICK LAUNCH\USER PINNED\TASKBAR\DRIVER BOOSTER 2.LNK delall %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\DRIVERBOOSTER.EXE delall %SystemDrive%\PROGRAMDATA\IXYVWQNDVNWS\XKOLQPCDYXL0.BAT regt 28 regt 29 restart Нажмите на кнопку "Выполнить" и дождитесь окончания работы программы. Прошу учесть, что компьютер может быть перезагружен. Сообщите что с проблемой.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
26.10.2015, 17:59 [ТС] | 13 |
все в порядке: всплывающих окон нет, переадресации на другие сайты не происходит. Благодарю
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
26.10.2015, 20:31 | 14 |
Хорошо.
В завершение: 1.
2.
0
|
0 / 0 / 0
Регистрация: 03.08.2014
Сообщений: 27
|
|
27.10.2015, 08:24 [ТС] | 15 |
лог securitucheck
0
|
21563 / 15513 / 2989
Регистрация: 08.10.2012
Сообщений: 63,070
|
|
27.10.2015, 09:18 | 16 |
------------------------------- [ Windows ] -------------------------------
Internet Explorer 8.0.7601.17514 Внимание! Скачать обновления ^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^ Контроль учётных записей пользователя отключен ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^ Запрос на повышение прав для администраторов отключен Автоматическое обновление отключено --------------------------------- [ IM ] ---------------------------------- Skype™ 7.12 v.7.12.101 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- BitTorrent v.7.9.5.41203 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AdobeProduction ] --------------------------- Adobe AIR v.3.2.0.2070 Внимание! Скачать обновления Adobe Shockwave Player 12.1 v.12.1.3.153 Внимание! Скачать обновления Adobe Reader XI (11.0.09) - Russian v.11.0.09 Внимание! Скачать обновления ^Проверьте обновления через меню Справка - Проверить обновления!^ ------------------------------- [ Browser ] ------------------------------- Yandex v.15.9.2403.3043 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ ---------------------------- [ UnwantedApps ] ----------------------------- Служба автоматического обновления программ Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и AdwCleaner (by Xplode) Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!! Advanced SystemCare Ultimate 8 v.8.1.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Surfing Protection v.1.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. IObit Uninstaller v.4.3.0.5 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Google Toolbar for Internet Explorer v.1.0.0 << Скрыта Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. Skype Click to Call v.7.5.0.9082 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
0
|
27.10.2015, 09:18 | |
27.10.2015, 09:18 | |
Помогаю со студенческими работами здесь
16
При запуске браузера появляются рекламные банеры и самопроизвольно открываются рекламные сайты Открываются рекламные сайты и сайты вымогатели Глючит соединение с интернетом. Не открываются сайты, не удается установить DNS соединение FireFox - Рекламные вкладки! Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |