Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.75/8: Рейтинг темы: голосов - 8, средняя оценка - 4.75
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
1

Гугл хром сам открывает вкладки с рекламой

20.01.2017, 16:49. Показов 1660. Ответов 19
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
устанавливал непомню какую программу, с ней также установился МЭЙЛ стал стартовой поисковой. я удалил все и поставил на место стартовую гугл. Но теперь постоянно в течении десяти минут каждых открывается сам гугл хром и открываются вкладки то с рекламой всякой, то какое то казино. помогите пожалуйста решить эту проблему...!
Вложения
Тип файла: zip CollectionLog-2017.01.20-16.35.zip (2.0 Кб, 1 просмотров)
0
Лучшие ответы (1)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
20.01.2017, 16:49
Ответы с готовыми решениями:

Гугл хром сам открывает вкладки с рекламой!
Браузер автоматически включается, открывая рекламу со всякими казино, онлайн-играми и т.д.. Никакие...

Гугл хром сам открывает вкладки с рекламой
Установилась какая-то программа, и вместе с ней появился долбаный МАИЛ. От него я избавился . Но...

Гугл хром сам открывает вкладки с рекламой
устанавливал непомню какую программу, с ней также установился МЭЙЛ стал стартовой поисковой. я...

Гугл хром сам открывает вкладки с рекламой
Гугл хром сам открывает вкладки с рекламой

19
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.01.2017, 17:02 2
Подготовьте новый CollectionLog - ваш не полный получился.
0
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
20.01.2017, 18:43  [ТС] 3
CollectionLog-2017.01.20-17.59.zip
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
20.01.2017, 18:49 4
Лучший ответ Сообщение было отмечено JonnyCatsvil как решение

Решение

Внимание! Рекомендации написаны специально для JonnyCatsvil. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    18
    19
    20
    21
    22
    23
    24
    25
    26
    27
    28
    29
    30
    31
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\program files (x86)\ghostery storage server', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\users\user\appdata\local\microsoft\extensions', '*', true, '', 0 ,0);
     QuarantineFileF('c:\programdata\krb updater utility', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFileF('c:\programdata\microsoft\adobe\flash player\6e9fa073-449b-4682-a99d-802a70a8eb96', '*', true, '', 0 ,0);
     QuarantineFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '');
     QuarantineFile('C:\Users\User\AppData\Local\Microsoft\Extensions\extsetup.exe', '');
     QuarantineFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '');
     QuarantineFile('C:\ProgramData\Microsoft\Adobe\Flash Player\6E9FA073-449B-4682-A99D-802A70A8EB96\3E2FD8D6-3973-43C7-A9A1-BC16F877A305.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "extsetup" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "KRB Updater Utility" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "6E9FA073-449B-4682-A99D-802A70A8EB96" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "A6E9FA073-449B-4682-A99D-802A70A8EB96" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "SafeBrowser" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "dominantentfen" /F', 0, 15000, true);
     DeleteFile('c:\program files (x86)\ghostery storage server\ghstore.exe', '32');
     DeleteFile('C:\Users\User\AppData\Local\Microsoft\Extensions\extsetup.exe', '32');
     DeleteFile('C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe', '32');
     DeleteFile('C:\ProgramData\Microsoft\Adobe\Flash Player\6E9FA073-449B-4682-A99D-802A70A8EB96\3E2FD8D6-3973-43C7-A9A1-BC16F877A305.exe', '32');
     DeleteFileMask('c:\program files (x86)\ghostery storage server', '*', true);
     DeleteFileMask('c:\users\user\appdata\local\microsoft\extensions', '*', true);
     DeleteFileMask('c:\programdata\krb updater utility', '*', true);
     DeleteDirectory('c:\program files (x86)\ghostery storage server');
     DeleteDirectory('c:\programdata\krb updater utility');
     DeleteService('Ghostery Storage Server');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.
  2. После перезагрузки, выполните такой скрипт:

    Windows Batch file
    1
    2
    3
    
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  3. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  4. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

  5. Подготовьте лог AdwCleaner.
1
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
21.01.2017, 13:09  [ТС] 5
лог
Вложения
Тип файла: txt AdwCleaner[S0].txt (2.0 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2017, 14:04 6
Цитата Сообщение от shestale Посмотреть сообщение
Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.
???
+
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
1
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
21.01.2017, 18:23  [ТС] 7
Вот, вроде теперь вроде сделал правильно, запутался немного.
Вложения
Тип файла: log ClearLNK-21.01.2017_18-15.log (4.6 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2017, 18:26 8
Ок. Делайте дальше.
0
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
21.01.2017, 18:32  [ТС] 9
отчет
Вложения
Тип файла: txt AdwCleaner[C0].txt (1.7 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2017, 18:34 10
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
21.01.2017, 18:47  [ТС] 11
вот отчеты прикрепляю. а логи пока не сделал. там скрипты какие то надо или чего то я не понял.
Вложения
Тип файла: rar Новая папка.rar (16.1 Кб, 2 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2017, 18:56 12
Выполните скрипт в Farbar Recovery Scan Tool
Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
HKU\S-1-5-21-988734878-822433377-3912017113-1000\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=818409
CHR HKU\S-1-5-21-988734878-822433377-3912017113-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [iflppbjnpneiigcbdfjpnkebidmkjmoi] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [jdfonankhfnhihdcpaagpabbaoclnjfp] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lifbcibllhkdhoafpjfnlhfpfgnpldfl] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - hxxp://clients2.google.com/service/update2/crx
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.
1
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
21.01.2017, 20:31  [ТС] 13
лог. осталось почистить кеш...
Вложения
Тип файла: txt Fixlog.txt (3.1 Кб, 1 просмотров)
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.01.2017, 07:09 14
Что с проблемой?
0
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
22.01.2017, 12:43  [ТС] 15
Все классно работает. Уже нет проблемы. Спасибо вам большое, сам бы ничего не сделал..!
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.01.2017, 13:49 16
Вот и славненько)

Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в пост, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
1
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
22.01.2017, 15:11  [ТС] 17
хорошо, спасибо!! только что за пост? я просто знаю только посты в контакте и церковный пост... вы уж меня простите, просто не осведомлён немного.
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.01.2017, 15:15 18
Ни чего страшного. Вот вы сейчас написали, это и есть пост.
Лог скопируете и вставите в свой ответ или просто прикрепите его к ответу.
1
0 / 0 / 0
Регистрация: 20.01.2017
Сообщений: 11
22.01.2017, 16:46  [ТС] 19
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 22.01.2017 15:04:45
Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 3.80is-21.01.2017
___________________________________________________________________________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 23.05.2015 11:01:00
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [50.7 Гб] Занято: [35.6 Гб] Свободно: [15.1 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 10.0.9200.16540 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено (-1)
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.4763.1000
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и устарел)
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-разрядная) v.5.40.0
Менеджер браузеров v.2.2.1.614
WinRAR 5.40 (32-разрядная) v.5.40.0
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.31 v.7.31.104
---------------------------- [ ProxyAndVPNs ] -----------------------------
Hotspot Shield 6.0.4 v.6.0.4 Внимание! Это приложение может отображать рекламу на посещаемых страницах.
Hotspot Shield 6.0.4 Embedded v.6.0.4.9836 Внимание! Это приложение может отображать рекламу на посещаемых страницах.
Hotspot Shield Service (hshld) - Служба работает
C:\Program Files (x86)\Hotspot Shield\bin\cmw_srv.exe v.6.0.4.9836
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 23 ActiveX v.23.0.0.205 Внимание! Скачать обновления
Adobe Flash Player 23 NPAPI v.23.0.0.205 Внимание! Скачать обновления
Adobe Flash Player 23 PPAPI v.23.0.0.205 Внимание! Скачать обновления
Adobe Reader XI (11.0.18) - Russian v.11.0.18 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - Проверить обновления!^
------------------------------- [ Browser ] -------------------------------
Yandex v.15.10.2454.3865 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.55.0.2883.87
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.55.0.2883.87
------------------ [ AntivirusFirewallProcessServices ] -------------------
Защитник Windows (WinDefend) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Skype Click to Call v.8.5.0.9167 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
8617 / 4186 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
22.01.2017, 17:15 20
Обновляйтесь
+
Выполните рекомендации после удаления вредоносного ПО
1
22.01.2017, 17:15
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
22.01.2017, 17:15
Помогаю со студенческими работами здесь

Гугл хром сам открывает вкладки с рекламой
недавно скачала программу, но после установки гугл хром сам начал открывать вкладки с рекламой, и...

Гугл хром сам открывает вкладки с рекламой
SecurityCheck by glax24 &amp; Severnyj v.1.4.0.46 WebSite: www.safezone.ccDateLog: 13.12.2016...

Гугл хром сам открывает вкладки с рекламой
недавно скачал программу, но после установки гугл хром сам начал открывать вкладки с рекламой, я...

Гугл Хром сам открывает вкладки с рекламой
Здравствуйте! Скачал &quot;неудачную&quot; программу. После её установки браузер начал периодически...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru