Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Карта форума Темы раздела Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.86/7: Рейтинг темы: голосов - 7, средняя оценка - 4.86
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
1

Всплывающая реклама и открытие рекламных ссылок в Хроме!

16.07.2017, 14:10. Показов 1371. Ответов 16
Метки нет (Все метки)

Author24 — интернет-сервис помощи студентам
Добрый день. Помогите пожалуйста. Пару дней назад установил запустил exe файл, который наставил мне программ, а также слева внизу в хроме начала появляться реклама (всплывать и пропадать) и при клике на ссылки стали открываться левые страницы. Прогонял уже и AVZ и Malware, ничего не помогает... Надежда на вас. Заранее спасибо.

Добавлено через 44 минуты
Да я кучу всего тут прочитал вчера. Ничего не помогло. Тут многим советуют выполнить скрипт в AVZ, но он для каждого свой. И это помогает многим.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
16.07.2017, 14:10
Ответы с готовыми решениями:

Браузерный вирус - всплывающая реклама, открытие рекламных сайтов
появились постоянно всплывающие рекламки, adblock с ними не справляется. При открытии любого сайта...

Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов
появились постоянно всплывающие рекламы в Opera , при открытии любого сайта открывается в...

Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов
появились постоянно всплывающие рекламы в Opera , при открытии любого сайта открывается в...

Открытие рекламных вкладок в хроме
Итак, вкратце перескажу мою историю... Позавчера, значит, решил я установить на 10-ку сиклинер....

16
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
16.07.2017, 14:39 2
предоставьте лог CollectionLog.zip который создается при запуске Autologger.exe.
Раздел Как подготовить логи? - Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
16.07.2017, 15:50  [ТС] 3
Выкладываю лог
Вложения
Тип файла: zip CollectionLog-2017.07.16-15.20.zip (99.3 Кб, 2 просмотров)
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
16.07.2017, 18:06 4
1) Этот файл вам знаком (Ammyy - RemoteAdmin) ?:
Код
C:\Users\mikrozar\desktop\aa_v3.exe
C:\Users\mikrozar\downloads\aa_v3.5.exe
Детектируется как опасный https://www.virustotal.com/ru/... /analysis/

2) Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО Как временно выгрузить антивирусный продукт?
Выполните скрипт в AVZ (Файл - Выполнить скрипт) Как выполнить скрипт в AVZ
Код
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Windows\System32\icacl.exe');
 SetServiceStart('icacl', 4);
 StopService('icacl');
 QuarantineFile('C:\Windows\microsoft\svchost.exe.exe','');
 QuarantineFile('C:\Users\mikrozar\AppData\Roaming\curl\curl.exe','');
 QuarantineFile('C:\Windows\system32\icacl.exe','');
 QuarantineFileF('C:\Windows\microsoft', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFileF('C:\Users\mikrozar\AppData\Roaming\curl', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 DeleteFile('C:\Windows\system32\icacl.exe','32');
 DeleteFile('C:\Users\mikrozar\AppData\Roaming\curl\curl.exe','32');
 DeleteFile('C:\Windows\microsoft\svchost.exe.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\curls','64');
 DeleteService('icacl');
 DeleteFileMask('C:\Windows\microsoft','*', true);
 DeleteFileMask('C:\Users\mikrozar\AppData\Roaming\curl','*', true);
 DeleteDirectory('C:\Windows\microsoft');
 DeleteDirectory('C:\Users\mikrozar\AppData\Roaming\curl');
ExecuteSysClean;
 ExecuteWizard('SCU', 2, 3, true);
 CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
 RebootWindows(true);
end.
Компьютер перезагрузится.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы.
К сообщению прикреплять файл quarantine.zip не нужно !

3) Пофиксите в HiJackThis (Как "пофиксить" с помощью HijackThis) следующие строки:
Код
R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes: DefaultScope = {FFEBBF0A-C22C-4172-89FF-45215A135AC7} - (no name) - (no URL)
O2-32 - BHO: (no name) - {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} - (no file)
O9 - Extra button: Freemake Video Downloader - HKCU\..\{FC0EA236-1C31-418e-BFCE-A76DDB7F1362} - (no file)

O17 - HKLM\System\CSS\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 94.130.44.229
O17 - HKLM\System\CSS\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 81.171.10.42
O17 - HKLM\System\CSS\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 82.202.226.203
O17 - HKLM\System\CSS\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet001\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 94.130.44.229
4) Файл CheckBrowserLnk.log из папки ...\AutoLogger\CheckBrowserLnk
перетащите на утилиту ClearLNK http://safezone.cc/resources/c... lykov.102/
Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

5) Подготовьте и приложите новый CollectionLog, повторно запустив Autologger.exe

6) Подготовьте и приложите лог сканирования AdwCleaner (FAQ по работе с утилитой AdwCleaner)
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
16.07.2017, 20:05  [ТС] 5
Это отчет из ClearLNK
Вложения
Тип файла: log ClearLNK-16.07.2017_20-09.log (3.9 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
16.07.2017, 20:28  [ТС] 6
1. Да, это я знаю, это аналог тим вьювера.
2. Сделал, файл через верхнюю форму отправил.
3. Пофиксил, правда не все из перечисленного было
4. Сделал, лог в предыдущем сообщении прикрепил
5. Повторно Автологгер запустил, лог в этом сообщении прилагаю
Вложения
Тип файла: zip CollectionLog-2017.07.16-20.15.zip (96.5 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
16.07.2017, 20:37  [ТС] 7
6. А это лог ADWCleaner
Вложения
Тип файла: txt AdwCleaner[S3].txt (2.4 Кб, 14 просмотров)
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
17.07.2017, 12:17 8
1) Попробуйте еще раз пофиксить в HiJackThis (Как "пофиксить" с помощью HijackThis) следующие строки:
Код
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6DD57A98-0B05-4A95-A92C-CA7D6EBD7B65}: NameServer = 94.130.44.229
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 81.171.10.42
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 82.202.226.203
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{7D271C2C-219B-4457-956D-52B76B61CC1C}: NameServer = 94.130.44.229
2) Отключите синхронизацию аккаунта в Google Chrome (https://support.google.com/chr... 6691?hl=ru) и выйдите из аккаунта.

Запустите повторно AdwCleaner (by Malwarebytes) через правую кн. мыши от имени администратора.
Нажмите кнопку "Сканировать" ("Scan").
После окончания сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления.
Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера !

3) Скачайте Farbar Recovery Scan Tool (FRST64.exe) http://www.bleepingcomputer.co... scan-tool/ и сохраните на Рабочем столе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Упакуйте эти отчеты в один архив и приложите к своему следующему сообщению.
Подробнее читайте в этом руководстве FAQ по работе с утилитой Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
17.07.2017, 18:04  [ТС] 9
1. У меня сразу после О15 идет О18.
2. Логи прикрепил
3. Логи прикрепил
Вложения
Тип файла: rar Desktop.rar (27.0 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S4].txt (2.3 Кб, 13 просмотров)
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
17.07.2017, 18:04  [ТС] 10
1. У меня сразу после О15 идет О18.
2. Логи прикрепил
3. Логи прикрепил
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
17.07.2017, 21:28 11
1)
Цитата Сообщение от mikrozar Посмотреть сообщение
У меня сразу после О15 идет О18
вы какой HiJackThis запускали - этот C:\Users\mikrozar\Desktop\HiJackThis.exe ?
а надо C:\Users\mikrozar\Desktop\AutoLogger\AutoLogger\HiJackThis\HiJackThis.exe (см. инструкцию Как "пофиксить" с помощью HijackThis)

2) Создайте текстовый файл fixlist.txt на рабочем столе, где расположен FRST64.exe.
Cкопируйте в него нижеследующий текст и сохраните:
Код
Start
CreateRestorePoint:
CloseProcesses:
CustomCLSID: HKU\S-1-5-21-2504801491-3579999886-3417322328-1000_Classes\CLSID\{59B55F04-DE14-4BB8-92FF-C4A22EF2E5F4}\InprocServer32 -> C:\Users\mikrozar\AppData\Local\Google\Update\1.3.31.5\psuser_64.dll => No File
CustomCLSID: HKU\S-1-5-21-2504801491-3579999886-3417322328-1000_Classes\CLSID\{CB492AF1-2CEF-4E58-BE47-471C77D0C8BA}\InprocServer32 -> C:\Users\mikrozar\AppData\Local\Google\Update\1.3.32.7\psuser_64.dll => No File
ContextMenuHandlers01: [MRAICQCMenu] -> {7C9E7B90-88EC-4852-AC7A-C938268A5D04} =>  -> No File
ContextMenuHandlers01: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> No File
ContextMenuHandlers03: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} =>  -> No File
ContextMenuHandlers04: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> No File
ContextMenuHandlers05: [igfxcui] -> {3AB1675A-CCFF-11D2-8B20-00A0C93CB1F4} => C:\Windows\system32\igfxpph.dll -> No File
ContextMenuHandlers06: [UnlockerShellExtension] -> {DDE4BEEB-DDE6-48fd-8EB5-035C09923F83} =>  -> No File
ContextMenuHandlers06: [WinRAR32] -> {B41DB860-8EE4-11D2-9906-E49FADC173CA} =>  -> No File
Task: {2284763E-928D-42C8-83D3-5D4A5D6E00EB} - \curls -> No File <==== ATTENTION
Task: {5A28FC7E-D765-4090-A892-8CDB04DA61CD} - \Bidaily Synchronize Task -> No File <==== ATTENTION
Shortcut: C:\Users\mikrozar\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\ICQ\Портал Mail.Ru.lnk -> C:\Users\mikrozar\Desktop\(MSITStore) (No File) <==== Cyrillic
AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A [149]
AlternateDataStreams: C:\ProgramData\TEMP:A064CECC [124]
AlternateDataStreams: C:\Users\mikrozar\Desktop\pointbanner.ru.txt:Mac_Metadata [42]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A [149]
AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC [124]
MSCONFIG\startupreg: ComodoFSChrome => "C:\Program Files (x86)\AdTrustMedia\PrivDog\FinalizeSetup.exe" /c
FirewallRules: [{955B5744-1DCC-4015-A032-ADC2487E5201}] => (Allow) C:\Program Files\UBar\ubar.exe
FirewallRules: [{68D6D731-804B-4F25-A01A-5F1D7E807AC1}] => (Allow) C:\Users\mikrozar\AppData\Local\yc\Application\yc.exe
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\Run: [AdobeBridge] => [X]
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: E - E:\AutoRun.exe
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {540433d6-085d-11e6-96e6-38b1db7d0410} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {540433e3-085d-11e6-96e6-38b1db7d0410} - "F:\Install MegaFon Internet.exe"
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {9880b48c-3d10-11e4-9462-b888e3b87978} - E:\AutoRun.exe
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {9880b49a-3d10-11e4-9462-b888e3b87978} - E:\AutoRun.exe
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {eaa916bb-c6a8-11e3-bb4b-f4b7e2a56746} - "E:\Install MegaFon Internet.exe"
HKU\S-1-5-21-2504801491-3579999886-3417322328-1000\...\MountPoints2: {eaa916e0-c6a8-11e3-bb4b-f4b7e2a56746} - E:\AutoRun.exe
Toolbar: HKU\.DEFAULT -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
Toolbar: HKU\S-1-5-21-2504801491-3579999886-3417322328-1000 -> No Name - {405DFEAE-1D2F-4649-BE08-C92313C3E1CE} -  No File
OPR Extension: (No Name) - C:\Users\mikrozar\AppData\Roaming\Opera Software\Opera Stable\Extensions\ahggfmgiidlaceichjfemgbaggnbaloe [2017-07-14]
2017-07-14 00:13 - 2017-07-14 00:13 - 00000000 ____D C:\Users\mikrozar\AppData\Local\Войны престолов
2017-07-14 00:08 - 2017-07-14 00:08 - 00920784 _____ C:\Windows\system32\icacl.exe
2017-07-14 00:07 - 2017-07-14 00:08 - 00000000 ____D C:\Users\mikrozar\AppData\Local\yc
C:\Windows\Microsoft
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите.
Компьютер будет перезагружен автоматически.
(Имейте ввиду, что из браузеров будет удалена вся история посещений и содержимое панели быстрого доступа)
Прикрепите к следующему сообщению созданный отчет Fixlog.txt.
Подробнее читайте в этом руководстве https://www.cyberforum.ru/post7151389.html

3) Сообщите, какие остаются проблемы.
Если реклама продолжает появляться, то проверьте - во всех браузерах (Chrome, Opera, Firefox, Internet Explorer) или каком-то одном.
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
18.07.2017, 00:38  [ТС] 12
1. Да, запускал до этого не тот. Но и в этом этих строк нет
2. Сделал, лог прикрепил
3. Проблема только в хроме. По-прежнему при вводе в адресной строке адреса, открывается помимо правильной страницы еще одна рекламная, а также (например, на моем сайте), где должна быть реклама яндекс директа, появляется какая-то левая реклама.

Уже плакать хочется
Вложения
Тип файла: txt Fixlog.txt (11.1 Кб, 1 просмотров)
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
18.07.2017, 17:09 13
Если проблема только в Chrome, то отключите в нем все расширения (в том числе стандартные и знакомые) и проверьте наличие проблемы.
Если проблема пропадет, то включайте расширения по-одному, пока не найдете виновника.
список расширений
Код
CHR Extension: (Документы Google) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2015-02-12]
CHR Extension: (Диск Google) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2015-10-21]
CHR Extension: (YouTube) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2015-10-02]
CHR Extension: (Google Search) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\coobgpohoikkiipiblmjeljniedjpjpf [2015-11-30]
CHR Extension: (ZenMate VPN - лучшее решение для интернет-безопасности) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\fdcgdnkidjaadafnichfpabhfomcebme [2017-05-05]
CHR Extension: (Google*Документы офлайн) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-04-15]
CHR Extension: (CryptoPro Extension for CAdES Browser Plug-in) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\iifchhfnnmpdbibifmljnfjhpififfog [2017-07-16]
CHR Extension: (ActiveX for Chrome) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\lgllffgicojgllpmdbemgglaponefajn [2016-01-10]
CHR Extension: (Доступ  к сайту БК \) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\mimnalmpcnboildodghbkgahjefflnfo [2016-07-09]
CHR Extension: (\) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\mmjindpbjjflhaojplclpcjfoaepgnhm [2017-02-06]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2017-03-22]
CHR Extension: (Gmail) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2015-04-07]
CHR Extension: (Chrome Media Router) - C:\Users\mikrozar\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2017-07-14]

Если при отключении всех расширений реклама не пропадет, то отключите синхронизацию аккаунта.
Далее сохраните нужные закладки и удалите Chrome с помощью Revo Uninstaller (http://www.revouninstaller.com... ersion.php) в Продвинутом режиме.
Убедитесь, что удалена папка: C:\Users\mikrozar\AppData\Local\Google\Chrome\
Скачайте и установите Chrome заново https://www.google.ru/chrome/b... index.html
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
18.07.2017, 23:19  [ТС] 14
Добрый вечер. Удаление и повторная установка браузера решили проблему. Спасибо вам!
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
19.07.2017, 09:33 15
1) Для получения заключительных рекомендация сделайте следующее:
Загрузите SecurityCheck by glax24 & Severnyj http://tools.safezone.cc/glax2... yCheck.exe и сохраните утилиту на Рабочем столе.
Запустите правой кнопкой мыши от имени администратора.
Если увидите предупреждение от вашего фаерволла относительно программы SecurityCheck - не блокируйте ее работу.
После окончания сканирования в блокноте откроется лог SecurityCheck.txt.
Прикрепите файл C:\SecurityCheck\SecurityCheck.txt к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 16.07.2017
Сообщений: 10
19.07.2017, 09:45  [ТС] 16
Добрый день. Прикрепил.
Вложения
Тип файла: txt SecurityCheck.txt (18.7 Кб, 2 просмотров)
0
Эксперт по компьютерным сетям
1061 / 665 / 75
Регистрация: 15.07.2012
Сообщений: 2,273
19.07.2017, 18:05 17
1) Выполните рекомендуемые обновления (обязательно установите хотфиксы):

Internet Explorer 11.0.9600.17843 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
Автоматическое обновление отключено
HotFix KB3124000 Внимание! Скачать обновления
HotFix KB3115858 Внимание! Скачать обновления
HotFix KB3140735 Внимание! Скачать обновления
HotFix KB3138910 Внимание! Скачать обновления
HotFix KB3138962 Внимание! Скачать обновления
HotFix KB3145739 Внимание! Скачать обновления
HotFix KB3146963 Внимание! Скачать обновления
HotFix KB3156013 Внимание! Скачать обновления
HotFix KB3156016 Внимание! Скачать обновления
HotFix KB3156019 Внимание! Скачать обновления
HotFix KB3155178 Внимание! Скачать обновления
HotFix KB3153171 Внимание! Скачать обновления
HotFix KB3170455 Внимание! Скачать обновления
HotFix KB3178034 Внимание! Скачать обновления
HotFix KB3185911 Внимание! Скачать обновления
HotFix KB3184122 Внимание! Скачать обновления
HotFix KB3192391 Внимание! Скачать обновления
HotFix KB3197867 Внимание! Скачать обновления
HotFix KB3205394 Внимание! Скачать обновления
HotFix KB4012212 Внимание! Скачать обновления
HotFix KB4019263 Внимание! Скачать обновления
HotFix KB4022722 Внимание! Скачать обновления
FileZilla Client 3.10.3 v.3.10.3 Внимание! Скачать обновления
TeamViewer 12 v.12.0.75813 Внимание! Скачать обновления
VLC media player v.2.2.4 Внимание! Скачать обновления
WinRAR 4.01 (32-bit) v.4.01.0 Внимание! Скачать обновления
Skype™ 7.33 v.7.33.105 Внимание! Скачать обновления
µTorrent v.3.5.0.43916 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
Java 8 Update 121 v.8.0.1210.13 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u131-windows-i586.exe)^
QuickTime 7 v.7.75.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
Adobe Reader 9.2 - Russian v.9.2.0 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Reader XI или Adobe Acrobat Reader DC.
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

2) Деинсталлируйте использованные при лечении утилиты (при повторных заражениях скачаете заново)
а) запустите AdwCleaner, выберите в меню Файл - Деинсталлировать, подтвердите удаление, нажав кнопку: Да
б) удалите утилиты FRST.exe, AutoLogger.exe, SecurityCheck.exe и созданные этими утилитами папки C:\FRST, ...\AutoLogger, C:\SecurityCheck

3) читайте и выполняйте рекомендации - Рекомендации после удаления вредоносного ПО
0
19.07.2017, 18:05
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
19.07.2017, 18:05
Помогаю со студенческими работами здесь

Всплывающая реклама в хроме
логи

Всплывающая реклама в Хроме
Хром совсем взбесился! Всплывают отдельные страницы с рекламой, вкладки, баннеры заполонили уже...

Всплывающая реклама в Хроме и Фоксе
Доброй ночи, начала доставать реклама в Хроме, лог прилагается. Сам exe рекламщика я зашиб и...

Всплывающая реклама в гугл хроме
Всплывает реклама в гугл хроме по типу вулкан , казино , супер выигрыш итд


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
17
Ответ Создать тему
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2024, CyberForum.ru