Форум программистов, компьютерный форум, киберфорум
Наши страницы
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
1

В браузере Chrome с определенным периодом всплывает вкладка с рекламой

17.01.2017, 16:21. Просмотров 296. Ответов 11
Метки нет (Все метки)

Какое-то время назад в браузере Chrome начала появляться реклама. Открывается периодически, сбрасывал настройки, проверил расширения, ничего лишнего. Пробовал все отключать и переустанавливать. Ситуация не изменилась. Проверял полностью компьютер Avast'ом, тоже ничего. Скачал AdwCleaner, находит угрозы, и тд. Очищает, перезагружает, какое-то время тишина, но потом снова реклама всплывает. Все что мои кривые руки смогли, я сделал, помогите пожалуйста
P.S. Так же приложил результат последнего сканирования AdwCleaner'ом.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
17.01.2017, 16:21
Ответы с готовыми решениями:

В браузере Google Chrome самостоятельно открывается вкладка с рекламой
Периодически в браузере открывается вкладка с рекламой казино Вулкан, как...

Периодически в браузере Google Chrome самостоятельно открывается вкладка с рекламой
Периодически в браузере Google Chrome самостоятельно открывается вкладка с...

Время от времени в браузере Chrome открывается новая вкладка с рекламой
Здравствуйте. Столкнулся с такой проблемой - при работе в Google Chrome иногда...

Периодически в браузере Google Chrome самостоятельно открывается вкладка с рекламой
Периодически в браузере Google Chrome самостоятельно открывается вкладка с...

Через неопределенное время в браузере Chrome открывается новая вкладка с рекламой
Здравствуйте. Столкнулся с такой проблемой - скачал файл, после чего на...

11
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
17.01.2017, 16:32  [ТС] 2
Вот.
0
Вложения
Тип файла: zip CollectionLog-2017.01.17-17.18.zip (103.8 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[S7].txt (4.0 Кб, 2 просмотров)
Sandor
Вирусоборец
13025 / 11268 / 1735
Регистрация: 08.10.2012
Сообщений: 45,526
17.01.2017, 17:44 3
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Pitux. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
application extension version 1.5

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\users\konstantin\appdata\roaming\installshield\ctfhost', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('C:\Users\Konstantin\AppData\Roaming\InstallShield\Ctfhost\ctfhost.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "InternetDD" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "CTF Host" /F', 0, 15000, true);
     DeleteFile('C:\Users\Konstantin\AppData\Roaming\InstallShield\Ctfhost\ctfhost.exe', '32');
     DeleteFileMask('c:\users\konstantin\appdata\roaming\installshield\ctfhost', '*', true);
     DeleteDirectory('c:\users\konstantin\appdata\roaming\installshield\ctfhost');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

    • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
    • Нажмите кнопку "Scan" ("Сканировать").
    • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
      • Политики IE
      • Политики Chrome
        и нажмите Ok.
    • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
    • Прикрепите отчет к своему следующему сообщению
    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.
0
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
17.01.2017, 20:47  [ТС] 4
Вроде все сделал.
0
Вложения
Тип файла: log ClearLNK-17.01.2017_21-39.log (3.5 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S8].txt (4.1 Кб, 2 просмотров)
Sandor
Вирусоборец
13025 / 11268 / 1735
Регистрация: 08.10.2012
Сообщений: 45,526
18.01.2017, 10:23 5
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
18.01.2017, 18:06  [ТС] 6
Вот.
0
Вложения
Тип файла: txt AdwCleaner[S9].txt (4.3 Кб, 1 просмотров)
Тип файла: rar Addition.rar (19.6 Кб, 2 просмотров)
Тип файла: rar FRST.rar (10.7 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (11.8 Кб, 2 просмотров)
Sandor
Вирусоборец
13025 / 11268 / 1735
Регистрация: 08.10.2012
Сообщений: 45,526
19.01.2017, 09:30 7
Включите Восстановление системы.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
CHR StartupUrls: Default -> "hxxp://www.rambler.ru/?utm_source=r33&utm_medium=distribution&utm_content=e08&utm_campaign=c01","hxxp://www.yandex.ru/?win=102&clid=1987672","hxxp://www.sweet-page.com/?type=hp&ts=1411210933&from=cor&uid=WDCXWD10EZEX-00RKKA0_WD-WMC1S031823118231","hxxp://mail.ru/cnt/10445?gp=blackbear7","hxxp://mail.ru/cnt/10445?gp=profitraf3","hxxp://mail.ru/cnt/10445?gp=818408"
2017-01-16 11:13 - 2015-10-25 16:49 - 00000000 ____D C:\Users\Все пользователи\ProductData
2017-01-16 11:13 - 2015-10-25 16:49 - 00000000 ____D C:\ProgramData\ProductData
Task: {EC7E4E35-2B58-42F7-9A2A-5647B8AFB1FD} - System32\Tasks\Uninstaller_SkipUac_Konstantin => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: C:\Windows\Tasks\Uninstaller_SkipUac_Konstantin.job => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Сообщите что с проблемой.
0
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
19.01.2017, 14:44  [ТС] 8
Сделал, на самом деле проблема исчезла уже после первого шага, скрипта в AVZ, удаления application extension version 1.5, и тд. С тех пор вкладки не открывались.
0
Вложения
Тип файла: txt Fixlog.txt (2.7 Кб, 2 просмотров)
Sandor
Вирусоборец
13025 / 11268 / 1735
Регистрация: 08.10.2012
Сообщений: 45,526
19.01.2017, 16:11 9
Хорошо, в завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
19.01.2017, 17:30  [ТС] 10
Вот.
0
Вложения
Тип файла: txt SecurityCheck.txt (9.4 Кб, 2 просмотров)
Sandor
Вирусоборец
13025 / 11268 / 1735
Регистрация: 08.10.2012
Сообщений: 45,526
19.01.2017, 17:41 11
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.1.8.2 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 8 Update 111 v.8.0.1110.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u121-windows-i586.exe)^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 24 PPAPI v.24.0.0.186 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Intel Security True Key v.4.12.108.1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.


Прочтите и выполните Рекомендации после удаления вредоносного ПО
0
Pitux
0 / 0 / 0
Регистрация: 23.03.2015
Сообщений: 17
19.01.2017, 18:17  [ТС] 12
Да, соблюдаю рекомендации, огромное спасибо за помощь
0
19.01.2017, 18:17
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
19.01.2017, 18:17

В интернет браузере Google Chrome при нажатии на любое место появляется вкладка с рекламой
Здравствуйте! Помогите, пожалуйста вылечиться. При нажатии в любое место в окне...

При нажатии на любое место страницы в браузере Gogle Chrome, открывается вкладка с рекламой
Здравствуйте! У меня такая проблема: при нажатии на любое место на странице в...

В браузере Google Chrome вылазят вкладки с рекламами. При нажатии в любое место - вылазит вкладка с рекламой
Доброго времени суток! Проблема в том, что в браузере Chrome при нажатии в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru