0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
1

Переадресация с гугл в мейл, всплывающая реклама в новых вкладках

03.12.2016, 16:03. Показов 1232. Ответов 13
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Здравствуйте. После скачивания некоторых программ появилось следующее:
- переадресация с поиска в Гугле на Мейл.ру через search-engine
- всплывающие окна в Аваст с вирусом url mal
- различного рода всплывающая реклама в окнах и новых вкладках

Что было сделано?
- полная проверка dr web cureit
- проверка авастом во время перезагрузки
- чистка adwcleaner

Проблемы сохранились. Логи прикрепил.
Вложения
Тип файла: zip CollectionLog-2016.12.03-19.56.zip (66.6 Кб, 2 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.12.2016, 16:03
Ответы с готовыми решениями:

Выскакивает всплывающая реклама в Chrome в новых вкладках
Выскакивает всплывающая реклама в Chrome в новых вкладках, реклама всегда новая. Расширений нет....

Переадресация в GoogleChrome на сайт go.mail.ru + реклама открывается в новых вкладках
Добрый вечер! К великому сожалению накачал на свой компьютер вирусов в интернете. Сейчас наблюдаю...

Реклама в новых вкладках, авторизация в гугл хром на каком то сайте
Здравствуйте! В гугл хром открываются вкладки с рекламой и при открытии гугл хрома вылетает окно с...

Переадресация при поиске из Chrome через search-engine.ru на сайт go.mail.ru + реклама в новых вкладках
Добрый День . Столкнулся с такими проблемами :переадресация при вводе запроса на сайт мэйл.ру,...

13
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
03.12.2016, 19:45 2
Выполните скрипт в AVZ
Код
begin
 DeleteFile('C:\Users\Eliza_beth\AppData\Roaming\PBot\python\pythonw.exe','32');
ExecuteFile('schtasks.exe', '/delete /TN "PBot" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','yllwfcupie');
DeleteFileMask('C:\Users\Eliza_beth\AppData\Roaming\PBot', '*', true);
DeleteDirectory('C:\Users\Eliza_beth\AppData\Roaming\PBot');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
1
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
04.12.2016, 15:49  [ТС] 3
Проблема осталась.
Вложения
Тип файла: zip CollectionLog-2016.12.04-19.47.zip (53.8 Кб, 1 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
04.12.2016, 16:03 4
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
04.12.2016, 16:22  [ТС] 5
Готово
Вложения
Тип файла: rar frst.rar (20.9 Кб, 3 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
04.12.2016, 20:17 6
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint:
2016-11-29 17:53 - 2016-11-29 17:53 - 00000000 ____D C:\Users\Eliza_beth\AppData\Local\Вoйти в Интeрнет
2016-11-29 17:47 - 2016-11-29 17:47 - 00000000 ____D C:\Users\Eliza_beth\AppData\Local\Поиcк в Интeрнете
C:\Users\Eliza_beth\AppData\Local\Temp\libeay32.dll
C:\Users\Eliza_beth\AppData\Local\Temp\msvcr120.dll
C:\Users\Eliza_beth\AppData\Local\Temp\sqlite3.dll
AlternateDataStreams: C:\ProgramData\TEMP:D5AD7675 [120]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:D5AD7675 [120]
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
04.12.2016, 20:49  [ТС] 7
Окей
Вложения
Тип файла: txt Fixlog.txt (1.5 Кб, 2 просмотров)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
04.12.2016, 22:38 8
Проблема актуальна?
0
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
05.12.2016, 19:47  [ТС] 9
Все проблемы сохранились

Добавлено через 12 часов 12 минут
Подскажите, пожалуйста, что еще можно сделать?
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
05.12.2016, 22:15 10
Лучший ответ Сообщение было отмечено eli69 как решение

Решение

Отключите ВСЕ установленные расширения для браузеров и проверьте проблему
1
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
06.12.2016, 07:04  [ТС] 11
Спасибо большое! Вроде все работает)
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
06.12.2016, 18:09 12
По отдному включайте расширения. Сообщите нам имя виновника
0
0 / 0 / 0
Регистрация: 03.12.2016
Сообщений: 7
07.12.2016, 09:51  [ТС] 13
AdBlock - было только одно расширение.
0
Вирусоборец
13099 / 7250 / 1535
Регистрация: 06.09.2009
Сообщений: 26,481
08.12.2016, 00:33 14
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
08.12.2016, 00:33
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
08.12.2016, 00:33
Помогаю со студенческими работами здесь

Переадресация при поиске из Chrome через search-engine.ru на сайт go.mail.ru + реклама в новых вкладках
Добрый вечер! К великому сожалению накачал на свой компьютер вирусов в интернете. Сейчас наблюдаю...

Переадресация при поиске из Chrome через search-engine.ru на сайт go.mail.ru + реклама в новых вкладках - Лече
Переадресация при поиске из Chrome через search-engine.ru на сайт go.mail.ru + реклама в новых...

Переадресация с гугл поиска на мейл
Здравствуйте. Установил патч с "левого" сайта. После поиск заменяется на мейл, и реклама на всех...

Устанавливаются программы, раз в несколько кликов в новых вкладках и новых окнах появляется реклама
Добрый день! Опускаются руки. При каждом запуске компьютера начинается установка программ начиная с...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru