Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
 
Рейтинг 4.60/15: Рейтинг темы: голосов - 15, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
1

Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов

11.02.2015, 22:49. Показов 2883. Ответов 32
Метки нет (Все метки)

появились постоянно всплывающие рекламы в Opera , при открытии любого сайта открывается в дополнительной вкладке какой-нибудь рекламный сайт. так же заметно стал тормозить комп. при работе в браузере скорее всего связано с этим
0

Помощь в написании контрольных, курсовых и дипломных работ здесь.

Вложения
Тип файла: zip CollectionLog-2015.02.11-22.47.zip (91.9 Кб, 10 просмотров)
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.02.2015, 22:49
Ответы с готовыми решениями:

Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов
появились постоянно всплывающие рекламы в Opera , при открытии любого сайта открывается в...

Браузерный вирус - всплывающая реклама, открытие рекламных сайтов
появились постоянно всплывающие рекламки, adblock с ними не справляется. При открытии любого сайта...

Всплывающая реклама и открытие рекламных ссылок в Хроме!
Добрый день. Помогите пожалуйста. Пару дней назад установил запустил exe файл, который наставил мне...

Всплывающая и баннерная реклама на большинстве сайтов. Самопроизвольное открытие вкзадок браузера на страницах с рекламной информацией
Недавно, после скачивания и запуска файла установки программы стало происходить всё описанное в...

32
Вирусоборец
16221 / 13285 / 2350
Регистрация: 08.10.2012
Сообщений: 53,931
12.02.2015, 12:13 2
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя pisicot. Если рекомендации написаны не для вас, не используйте их -
это может повредить вашей системе!!! Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
____________________________________________

1. Через Панель управления - Удаление программ - удалите нежелательное ПО:
omiga-plus uninstall
2. Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
Код
begin
 ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
 TerminateProcessByName('C:\Windows\wauctla.exe');
 TerminateProcessByName('c:\windows\syswow64\cronfile_86\cronfile_86.exe');
 TerminateProcessByName('c:\windows\syswow64\classdosdriver\classdosdriver.exe');
 StopService('WindowsMangerProtect');
 StopService('wauctla Service');
 StopService('IHProtect Service');
 QuarantineFile('C:\Program Files (x86)\XTab\SupTab.dll','');
 QuarantineFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','');
 QuarantineFile('C:\Program Files (x86)\XTab\ProtectService.exe','');
 QuarantineFile('C:\Windows\wauctla.exe','');
 QuarantineFile('c:\windows\syswow64\cronfile_86\cronfile_86.exe','');
 QuarantineFile('c:\windows\syswow64\classdosdriver\classdosdriver.exe','');
 DeleteFile('c:\windows\syswow64\classdosdriver\classdosdriver.exe','32');
 DeleteFile('c:\windows\syswow64\cronfile_86\cronfile_86.exe','32');
 DeleteFile('C:\Windows\wauctla.exe','32');
 DeleteFile('C:\Program Files (x86)\XTab\ProtectService.exe','32');
 DeleteFile('C:\ProgramData\WindowsMangerProtect\ProtectWindowsManager.exe','32');
 DeleteFile('C:\Program Files (x86)\XTab\SupTab.dll','32');
 DeleteFileMask('C:\Program Files (x86)\XTab\', '*', true);
 DeleteDirectory('C:\Program Files (x86)\XTab\');
 DeleteService('WindowsMangerProtect');
 DeleteService('wauctla Service');
 DeleteService('IHProtect Service');
 DelBHO('{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}');
 ExecuteSysClean;
 ExecuteRepair(22);
 ExecuteWizard('SCU',2,3,true);
 RebootWindows(true);
end.
Компьютер перезагрузится.

2. После перезагрузки выполните такой скрипт:
Код
begin
 CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
end.
Полученный архив quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

3. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
13.02.2015, 02:54  [ТС] 3
Все сделал
0
Вложения
Тип файла: txt AdwCleaner[R7].txt (8.1 Кб, 5 просмотров)
Вирусоборец
16221 / 13285 / 2350
Регистрация: 08.10.2012
Сообщений: 53,931
13.02.2015, 09:40 4
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Если самостоятельно вносили изменения в настройки прокси, перед удалением снимите галочку с:
***** [ Registry ] *****

Data Found : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - <local>;*origin.com;*ea.com;*akamaihd.net

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
14.02.2015, 12:10  [ТС] 5
готово
0
Вложения
Тип файла: txt AdwCleaner[S5].txt (7.5 Кб, 9 просмотров)
Тип файла: zip CollectionLog-2015.02.14-12.08.zip (86.8 Кб, 4 просмотров)
Вирусоборец
16221 / 13285 / 2350
Регистрация: 08.10.2012
Сообщений: 53,931
15.02.2015, 00:00 6
Что с проблемой?
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
15.02.2015, 10:48  [ТС] 7
до сих пор есть, открываются левые окна с рекламой, на сайтах инет-магазов появляются edeals предложения...
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
15.02.2015, 11:39 8
Установленные расширения в опере покажите.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
15.02.2015, 12:09  [ТС] 9
скрин с расширениями во вложении, но они все отключены
0
Миниатюры
Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов  
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
15.02.2015, 12:22 10
Проблема только в опере, а в других браузерах проблема есть?
Попробуйте скачать портабельную версию оперы и проверить в ней.
Интернет через роутер?
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
15.02.2015, 12:35  [ТС] 11
Проблема вроде как не только в опере,
сделал скрин из хрома, для примера инет-магаз адидас и внизу видно вылезающий баннер.
Инет через Wi-fi точку доступа
0
Миниатюры
Браузерный вирус в Opera - всплывающая реклама, открытие рекламных сайтов  
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
15.02.2015, 16:20 12
Сделайте аппаратный сброс роутера(Reset) и при необходимости введите настройки заново, согласно договора на подключение с провайдером.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
22.02.2015, 12:13  [ТС] 13
Это не помогло (
0
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
22.02.2015, 14:27 14
Цитата Сообщение от shestale Посмотреть сообщение
Попробуйте скачать портабельную версию оперы и проверить в ней.
???
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
22.02.2015, 15:40  [ТС] 15
в Opera Portable - тоже всплывают левые окна
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
12.03.2015, 21:49  [ТС] 16
есть еще какие-либо способы избавиться от вирусной рекламы?
0
Вирусоборец
3696 / 1954 / 297
Регистрация: 04.04.2012
Сообщений: 7,255
12.03.2015, 21:53 17
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  • Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".




  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
12.03.2015, 22:50  [ТС] 18
готово, добавил оба отчета в архив
0
Вложения
Тип файла: rar FRST.rar (25.9 Кб, 3 просмотров)
Вирусоборец
3696 / 1954 / 297
Регистрация: 04.04.2012
Сообщений: 7,255
12.03.2015, 23:05 19
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
ProxyEnable: [S-1-5-21-2390152237-2000997684-162876339-1000] => Internet Explorer proxy is enabled.
ProxyServer: [S-1-5-21-2390152237-2000997684-162876339-1000] => http=127.0.0.1:12880
BHO: No Name -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} ->  No File
BHO-x32: No Name -> {7DB2D5A0-7241-4E79-B68D-6309F01C5231} ->  No File
Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
CHR DefaultSearchKeyword: Default -> omiga-plus
CHR DefaultSearchURL: Default -> http://isearch.omiga-plus.com/web/?type=ds&ts=1423426152&from=pcs&uid=3219913727_198313_E41F4A5A&q={searchTerms}
CHR DefaultSuggestURL: Default -> 
CHR Profile: C:\Users\sidius\AppData\Local\Google\Chrome\User Data\Default
CHR Extension: (Google Voice Search Hotword (Beta)) - C:\Users\sidius\AppData\Local\Google\Chrome\User Data\Default\Extensions\bepbmhgboaologfdajaanbcjmnhjmhfn [2015-02-22]
C:\Users\sidius\AppData\Local\Temp\72C7DE76-FA0A-0954-F8D1-826A6541DC60.exe
C:\Users\sidius\AppData\Local\Temp\E35F4E4B-17E8-29B5-2AB7-712F29AFA4C3.dll
C:\Users\sidius\AppData\Local\Temp\E35F4E4B-17E8-29B5-2AB7-712F29AFA4C3.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 29.05.2014
Сообщений: 23
14.03.2015, 13:33  [ТС] 20
готово
0
Вложения
Тип файла: txt Fixlog.txt (3.3 Кб, 3 просмотров)
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
14.03.2015, 13:33

Перенаправление с поисковых сайтов на mail.ru и постоянное открытие рекламных сайтов
После ввода какой-либо строки в поиск яндекс или гугл, сначала открывается нужная страничка, а...

Самопроизвольное открытие рекламных вкладок в браузере Opera
С недавнего времени Опера стала открывать вкладки с рекламой казино, быстрого заработка и т.д....

Установка ПО и открытие рекламных сайтов
Установил какаху себе на компьютер. Установила мне браузер маил, программы ВК, одноклассники....

Самопроизвольное открытие рекламных сайтов
Здравствуйте! При открытии браузера сразу открываются рекламные вкладки. И Открываются каждый раз в...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.