Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
1

Автоматически запускается реклама в браузере

15.04.2017, 19:38. Показов 1811. Ответов 35
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Началось всё с моей ошибки - установил непроверенную программу и понеслось.

Все браузеры начинались с рекламы izogreb, neaptrelflaby, казино вулкан, поисковики были подменены и невозможно было что либо искать, сразу редирект на рекламу, при запуске ОС сразу запускался браузер.

Начал лопатить сеть, за это время установливал и пробовал adwcleaner, ccleaner, Malwarebytes, cureit, может что еще, уже не помню. Много гадости они почистили. Осталась только одна беда - izogreb с мгновенным редиректом на neaptrelflaby при запуске хрома. Отчаялся...теперь только в вам
Вложения
Тип файла: zip CollectionLog-2017.04.15-21.34.zip (77.7 Кб, 9 просмотров)
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
15.04.2017, 19:38
Ответы с готовыми решениями:

В браузере автоматически открывается реклама
В браузере автоматически открывается реклама + в яндексе и Vk. http://puu.sh/4pzmJ.png

Автоматически открывающаяся реклама в браузере
После установки модов для танков начала тормозить система и через определенный промежуток времени...

Автоматически стала всплывать реклама в браузере
Автоматически стала всплывать реклама в браузере.

Вирус автоматически устанавливает программы и реклама в браузере
Здравствуйте! Столкнулся со следующей проблемой - скачал с просторов интернета архив,...

35
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
16.04.2017, 13:21 21
Author24 — интернет-сервис помощи студентам
Давайте еще так попробуем:

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
start
CreateRestorePoint:
ShellIconOverlayIdentifiers: [TortoiseOverlay] -> {CBF88FC2-F150-4F29-BC80-CE30EFD1B62C} => C:\Program Files\Tortoise Git\TortoiseGit Overlay.dll [2017-04-13] ()
C:\Program Files\Tortoise Git\
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
16.04.2017, 17:18  [ТС] 22
Цитата Сообщение от severnyj Посмотреть сообщение
Давайте еще так попробуем:
Вы знаете, проблема полностью решена!!

Алексей, дай пожалуйста свой номер телефона, я хочу перечислить тебе немного денег (в ЛС)
Вложения
Тип файла: txt Fixlog.txt (1.6 Кб, 1 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
16.04.2017, 17:26 23
Это Вам спасибо за терпение и все логи и сенокосу из соседней темы: Не могу удалить izogreb.ru за присланные файлы))

Помочь проекту можете вот здесь: https://safezone.cc/donate/

Запакуйте папку C:\FRST\Quarantine в архив с паролем, выложите на файлообменник и пришлите мне на почту ссылку и пароль: severnyj собака mail.ru

После письма:
Подготовьте логи SecurityCheck by glax24: https://safezone.cc/resources/... ersion=887

После выкладывания лога, для очистки от всего мусора, что мы наперемещали из папок в карантин:

Скачайте Delfix по этой ссылке
Установите галочки напротив следующих пунктов:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
  • Purge system restore
Нажмите кнопку Run
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
16.04.2017, 17:53  [ТС] 24
Выкладываю

Донат отправил
Вложения
Тип файла: txt SecurityCheck.txt (10.2 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
16.04.2017, 17:56 25
Обновляйте, исправляйте:

Internet Explorer 11.0.9600.18163 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

WinRAR 5.01 (64-разрядная) v.5.01.0 Внимание! Скачать обновления

Java 8 Update 73 (64-bit) v.8.0.730.2 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u121-windows-x64.exe)^
Java 8 Update 73 v.8.0.730.2 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u121-windows-i586.exe)^

Adobe Acrobat XI Pro v.11.0.01 Внимание! Скачать обновления

И читайте: Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
12.05.2017, 21:07  [ТС] 26
Есть подозрение что в продолжение этой темы вчера случилась следующая вещь...

В браузере google появилась проблема. Никакие вкладки или окна не открываются. При попытке открыть вкладку - серый экран, вверху на вкладке написано "Без имени" и иконка "обиженной папки".

Перестановка не помогает, Malawerbytes ничего не находит, ccCleaner не помогает

Ни вкладки настроек, ни что либо иное в гугл хроме не работает. В IE все работает
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
15.05.2017, 10:56 27
Сначала новые логи прикрепите. Переустановку нужно делать с зачисткой всех папок Chrome. Проверьте проблему в портативной версии браузера
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
26.05.2017, 17:07  [ТС] 28
severnyj,

Уезжал в отпуск, вернулся и сразу за дело.
переустановку сделал, зачистку сделал - не помогло.
В портативной версии всё работает.

Логи не могу прикрепить, пишет "секьюрити ерор" в окне форума

Вот они на облаке мыла https://cloud.mail.ru/public/Kd7N/jFk6oNFWY
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
27.05.2017, 16:13 29
Пофиксите в HJT:

Windows Batch file
1
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = 192.168.*.*;*.ozhmao.ru;www.ozhmao.ru;www1.ozhmao.ru;www2.admhmao.ru;portal;website;*.admhmao.ru;*.admhmao.ru;10.231.201.*;192.168.200.79;<local>
Скачайте и распакуйте из архива программу ClearLNK.exe

Перетащите файл-отчет ...\AutoLogger\CheckBrowserLnk\Check_Browsers_LNK.log на файл программы.



ВНИМАНИЕ: Приложите в теме, где Вам оказывают помощь, отчет ClearLNK-<Дата>.log, который будет создан в папке LOG рядом с программой.
Если отчет слишком большой, упакуйте его в архив формата ZIP.
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
28.05.2017, 11:26  [ТС] 30
severnyj,

К сожалению, не помогло (((

И лог не могу прикрепить к форуму, опять на мейле https://cloud.mail.ru/public/3Qud/1TFijDj6p
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
28.05.2017, 12:36 31
Попробуйте инструмент очистки Chrome: https://www.google.ru/chrome/cleanup-tool/

Подготовьте новые логи FRST: FAQ по работе с утилитой Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
28.05.2017, 14:07  [ТС] 32
Инструмент очистки не запускается, потому что он хочет открыть вкладку в хроме, а это как раз и проблема

Логи прикрепил, видимо я не то нажимал, или портативная версия хрома работает лучше ИЕ
Вложения
Тип файла: rar Логи FRST.rar (15.0 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
28.05.2017, 14:33 33
Почистим мусор, в любом случае проблема не вирусная.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
start
CreateRestorePoint:
BootExecute: autocheck autochk * sh4native Sh4Removal
SearchScopes: HKU\S-1-5-21-2139720095-263073452-2710886090-4849 -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR HKLM-x32\...\Chrome\Extension: [efaidnbmnnnibpcajpcglclefindmkaj] - C:\Program Files (x86)\Adobe\Acrobat 11.0\Acrobat\Browser\WCChromeExtn\WCChromeExtn.crx [2012-09-23]
S1 ZAM; \??\C:\Windows\System32\drivers\zam64.sys [X]
S1 ZAM_Guard; \??\C:\Windows\System32\drivers\zamguard64.sys [X]
CMD: ipconfig /flushdns
CMD: IPCONFIG /release
CMD: IPCONFIG /renew
CMD: RD /S /Q %WinDir%\System32\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\System32\GroupPolicy
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicy
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicy
CMD: gpupdate /force
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически

Попробуйте деинсталлировать Chrome с помощью Revo Uninstaller, далее отключить все антивирусные программы скачать дистрибутив и заново установить
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
28.05.2017, 18:08  [ТС] 34
severnyj,

Крепкая проблема. Ничего из вышеперечисленного не помогло
0
0 / 0 / 0
Регистрация: 15.04.2017
Сообщений: 19
28.05.2017, 18:09  [ТС] 35
Ах, да, и лог
Вложения
Тип файла: txt Fixlog.txt (8.4 Кб, 2 просмотров)
0
Вирусоборец
3877 / 2093 / 342
Регистрация: 04.04.2012
Сообщений: 7,681
28.05.2017, 19:49 36
Попробуйте обновить драйверы на видеокарту
0
28.05.2017, 19:49
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
28.05.2017, 19:49
Помогаю со студенческими работами здесь

Не запускается regedit, реклама в браузере
Всем привет, помогите пожалуйста, логи вот. баннеры в браузере, и не запускаются определенные...

В браузере произвольно запускается реклама
в браузере произвольно запускается реклама. Помогите пожалуйста.

В браузере открывается реклама Казино Вулкан и периодически играет звуковая реклама
В браузере открывается реклама Казино Вулкан и периодически играет звуковая реклама. Пробовала...

Вирусы в браузере Хром: редиректы, всплывающая реклама, открываются сами собой окна в браузере
Добрый день, у меня браузер Хром. Пользуюсь в основном им. Скачала программу на компьютер (не помню...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
36
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru