Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 5.00/4: Рейтинг темы: голосов - 4, средняя оценка - 5.00
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
1

Браузер Google Chrome каждые 10-15 минут открывает вкладки с рекламой

18.12.2016, 20:48. Просмотров 789. Ответов 13
Метки нет (Все метки)

Больше месяца назад, скачал какую то програму (не понмю какую) и после этого началась это проблема. Открывается постоянно и с периодичностью в 10-15 минут. Браузер переустанавливал, adwcleaner пробовал, ничего не помогло. Реклама менялась, недели две назад, начала открываться новая, не та что до этого (если это нужно).
Логи:
0
Вложения
Тип файла: zip CollectionLog-2016.12.18-19.36.zip (83.2 Кб, 10 просмотров)
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
18.12.2016, 20:48
Ответы с готовыми решениями:

Браузер Google Chrome каждые 10-15 минут открывает вкладки с рекламой
Открываются вкладки с рекламой в браузере Хром, постоянно и с периодичностью в...

Браузер Chrome регулярно (каждые 10-15 минут) открывает вкладки с рекламой
Здравствуйте, помогите пожалуйста с такой проблемой: Google Chrome открывает...

Google Chrome переодически каждые 10-15 минут открывает вкладки с рекламой
гугл хром каждые 10 мин открывает рекламу, сначало по этой ссылке:...

Браузер Opera сам запускается и каждые 5 минут открывает вкладки с рекламой
Браузер Opera сам запускается и каждые 5 минут открывает вкладки с рекламой.....

Google Chrome каждые 15-60 минут открывает вкладку с рекламой
Скачал с левого сайта WPE. Вместе с ним появился всякий шлак типо Амиго и...

13
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
19.12.2016, 12:47 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя vitalikill. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\vitaliy\appdata\local\comdev\comdev.exe');
     QuarantineFileF('c:\users\vitaliy\appdata\local\comdev', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\vitaliy\appdata\roaming\driverpack notifier\realtek hd', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('c:\users\vitaliy\appdata\local\comdev\comdev.exe', '');
     QuarantineFile('C:\Users\Vitaliy\AppData\Roaming\DriverPack Notifier\Realtek HD\rthdcpl.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "ComDev" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "Realtek HD Audio" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "InternetE" /F', 0, 15000, true);
     DeleteFile('c:\users\vitaliy\appdata\local\comdev\comdev.exe', '32');
     DeleteFile('C:\Users\Vitaliy\AppData\Roaming\DriverPack Notifier\Realtek HD\rthdcpl.exe', '32');
     DeleteFile('C:\Users\Vitaliy\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\StartMenu\Вoйти в Интeрнeт.lnk');
     DeleteFile('C:\Users\Vitaliy\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk');
     DeleteFileMask('c:\users\vitaliy\appdata\local\comdev', '*', true);
     DeleteFileMask('c:\users\vitaliy\appdata\roaming\driverpack notifier\realtek hd', '*', true);
     DeleteDirectory('c:\users\vitaliy\appdata\local\comdev');
     DeleteDirectory('c:\users\vitaliy\appdata\roaming\driverpack notifier\realtek hd');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','ddpvkvrcml');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Vitaliy');
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
     RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
    ExecuteSysClean;
     ExecuteRepair(3);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!


  3. Подготовьте новый CollectionLog. В первом диалоговом окне нажмите "ОК", удерживая нажатой клавишу "Shift".
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
19.12.2016, 15:19  [ТС] 3
все сделал, логи:
0
Вложения
Тип файла: zip CollectionLog-2016.12.19-14.17.zip (77.8 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
19.12.2016, 15:42 4
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
19.12.2016, 18:57  [ТС] 5
все сделал
0
Вложения
Тип файла: rar Addition.rar (14.2 Кб, 2 просмотров)
Тип файла: rar FRST.rar (9.6 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (11.2 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
20.12.2016, 10:07 6
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\yknkn1p4.default -> hxxps://go.mail.ru/?fr=ffhp1.0.4&gp=818405
FF Extension: (The Safe Surfing) - C:\Users\Vitaliy\AppData\Roaming\Mozilla\Firefox\Profiles\yknkn1p4.default\Extensions\{3B4DE07A-DE43-4DBC-873F-05835FF67DCE} [2016-12-15] [not signed]
CHR HomePage: Default -> hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=30DE4CE95E7B4B9E22740F277CEB8F85&utm_d=20160812
CHR StartupUrls: Default -> "hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=30DE4CE95E7B4B9E22740F277CEB8F85&utm_d=20160812"
CHR DefaultSearchURL: Default -> hxxp://go-search.ru/search?q={searchTerms}
CHR DefaultSearchKeyword: Default -> gosearch
OPR Extension: (The Safe Surfing) - C:\Users\Vitaliy\AppData\Roaming\Opera Software\Opera Stable\Extensions\kcknbenjnkkjknphmnidanjifbgphjke [2016-12-15]
Task: {FF9261CA-E976-417E-9133-932FBABA5604} - \Qouchplifash Monitor -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData:NT2 [344]
AlternateDataStreams: C:\Users\All Users:NT2 [344]
AlternateDataStreams: C:\Users\Все пользователи:NT2 [344]
AlternateDataStreams: C:\ProgramData\Application Data:NT2 [344]
AlternateDataStreams: C:\ProgramData\Microsoft:fWqwQlvEoG7pWMPwXugMbe6wP [2100]
AlternateDataStreams: C:\ProgramData\Microsoft:V1cMP6dVDAXEvOt9VmzTaDGhc5toz [2114]
AlternateDataStreams: C:\ProgramData\MTA San Andreas All:NT2 [344]
AlternateDataStreams: C:\Users\Vitaliy\Application Data:NT [40]
AlternateDataStreams: C:\Users\Vitaliy\Application Data:NT2 [344]
AlternateDataStreams: C:\Users\Vitaliy\AppData\Roaming:NT [40]
AlternateDataStreams: C:\Users\Vitaliy\AppData\Roaming:NT2 [344]
AlternateDataStreams: C:\Users\Vitaliy\AppData\Local\Temp:adjcMAU18hSI5W1Wjmn9OjJ [2292]
AlternateDataStreams: C:\Users\Все пользователи\Application Data:NT2 [344]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:fWqwQlvEoG7pWMPwXugMbe6wP [2100]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:V1cMP6dVDAXEvOt9VmzTaDGhc5toz [2114]
AlternateDataStreams: C:\Users\Все пользователи\MTA San Andreas All:NT2 [344]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
20.12.2016, 13:28  [ТС] 7
готово
0
Вложения
Тип файла: txt Fixlog.txt (5.8 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
20.12.2016, 13:30 8
Что с проблемой?
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
20.12.2016, 15:03  [ТС] 9
проблема исчезла, и не появлялась, большое спасибо!!!
0
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
20.12.2016, 15:05 10
В завершение:
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
20.12.2016, 17:43  [ТС] 11
готово
0
Вложения
Тип файла: txt SecurityCheck.txt (14.8 Кб, 2 просмотров)
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
20.12.2016, 17:52 12
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18449 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
Дата установки обновлений: 2016-09-21 16:24:03
--------------------------- [ OtherUtilities ] ----------------------------
7-Zip 15.12 (x64) v.15.12 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
WinRAR 5.21 v.5.21 Внимание! Скачать обновления
7-Zip 16.02 (x64 edition) v.16.02.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.2.0.0 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 101 (64-bit) v.8.0.1010.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u112-windows-x64.exe)^
Java SE Development Kit 8 Update 101 (64-bit) v.8.0.1010.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jdk-8u112-windows-x64.exe)^
Java 8 Update 101 v.8.0.1010.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u112-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.3.1.0.4880 Внимание! Скачать обновления
Adobe Flash Player 22 NPAPI v.22.0.0.209 Внимание! Скачать обновления
Adobe Reader XI (11.0.11) - Russian v.11.0.11 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Mozilla Firefox 50.0.2 (x86 ru) v.50.0.2 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
DriverPack Notifier v.2.1.0 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
UvConverter v.1.0.0 Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Auslogics BoostSpeed v8.2.1 v.8.2.1 Внимание! Подозрение на демо-версию антишпионской программы или программы-оптимизатора - scareware или badware. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

UvConverter - пробуйте удалить стандартно, через Панель управления. Результат сообщите.
0
vitalikill
0 / 0 / 0
Регистрация: 18.12.2016
Сообщений: 7
21.12.2016, 15:57  [ТС] 13
UvConverter - на ПК не нашел.
0
Sandor
Вирусоборец
13006 / 11259 / 1725
Регистрация: 08.10.2012
Сообщений: 45,486
21.12.2016, 16:46 14
Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
21.12.2016, 16:46
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
21.12.2016, 16:46

Браузер Chrome регулярно (каждые 10-15 минут) открывает вкладки akisho.ru и другие
Здравствуйте, помогите пожалуйста с такой проблемой: Google Chrome открывает...

Браузер Google Chrome самопроизвольно открывает вкладки с рекламой
Брат установил на компьютер программу(увы уже точно не помню какую,вместе с ней...

Chrome открывает вкладки каждые 10-15 минут
Подобные темы уже существуют, прошу прощения за повтор.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru