Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.63/8: Рейтинг темы: голосов - 8, средняя оценка - 4.63
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17

По щелчку на сайтах в новом окне открывается рекламный сайт

13.02.2015, 22:09. Показов 1679. Ответов 13
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Скачал архив с установочным файлом модов к World of Tanks с сайта [ссылка]. Только когда запустил exe*шник, понял, что сайт-то не тот. На рабочем столе появились ярлыки одноклассников, и еще пары каких-то левых программ. Открываю Хром, и по щелчку на любом месте любого сайта в первую очередь открывается в новом окне рекламный сайт. Такая же ситуация с IE и mozilla ff. CureIt нашел 1 троян, удаление которго не изменило ситуацию. Посерфив интернет, пробовал пересоздать ярлыки браузеров, чистить файл hosts (там действительно были ненужные ссылки в конце), проверял всю систему SpyHunterом4 ( опасности находил разные (тулбары и hao123 особенно часто), но после очистки ничего не поменялось). + ко всему этому сильно замедлилась работа системы, периодически появляются неизвестные процессы в диспетчере. Прошу вашей помощи в лечении.
Вложения
Тип файла: zip CollectionLog-2015.02.13-22.06.zip (106.3 Кб, 8 просмотров)
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
13.02.2015, 22:09
Ответы с готовыми решениями:

Всплывающая реклама в браузерах на всех сайтах + открывается в новом окне
Всплывает реклама в браузерах как на самих сайтах так и в новых окнах. Лечение Kaspersky Virus Removal Tool и MSSE находили трояны, но...

Не открывает многие сайты, иногда в новом окне вылазит рекламный сайт
Здравствуйте, уважаемые "драконоборцы"! Помогите, пожалуйста, с такой проблемкой. на многих сайтах ошибка о не найденном сайте. ...

Реклама в браузере открывается в новом окне!
Добрый день! У меня такая проблема: несколько дней назад подцепил какую-то заразу: во время работы в браузере (яндекс в моем случае) при...

13
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
14.02.2015, 12:51
  • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
  • Распакуйте архив с утилитой в отдельную папку.
  • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке

    http://dragokas.com/tools/move.gif
  • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
  • Прикрепите этот отчет к своему следующему сообщению.

Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
QuarantineFile('C:\Users\Антон\AppData\Local\Microsoft\Windows\toolbar.exe','');
 QuarantineFile('C:\Users\Антон\AppData\Roaming\Browsers\exe.erolpxei.bat','');
 QuarantineFile('C:\Users\Антон\AppData\Roaming\Browsers\exe.emorhc.bat','');
 DeleteFile('C:\Users\Антон\AppData\Roaming\Browsers\exe.emorhc.bat','32');
 DeleteFile('C:\Users\Антон\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
 DeleteFile('C:\Users\Антон\AppData\Local\Microsoft\Windows\toolbar.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Компьютер перезагрузится.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи этой формы

Сделайте новые логи
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
14.02.2015, 20:43  [ТС]
отчет и логи
Вложения
Тип файла: zip CollectionLog-2015.02.14-20.37.zip (98.6 Кб, 2 просмотров)
Тип файла: log ClearLNK-14.02.2015_19-59.log (5.9 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
14.02.2015, 22:47
Сделайте лог FRST
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
14.02.2015, 23:16  [ТС]
в архиве все 3 отчета
Вложения
Тип файла: 7z отчеты.7z (29.9 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
16.02.2015, 00:38
Выполните скрипт в FRST
Code
1
2
3
4
5
6
7
8
9
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
HKU\S-1-5-21-3269487964-2468834849-2749314580-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Policy restriction <======= ATTENTION
BHO-x32: No Name -> {D5FEC983-01DB-414a-9456-AF95AC9ED7B5} ->  No File
Toolbar: HKU\.DEFAULT -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\.DEFAULT -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
Toolbar: HKU\S-1-5-21-3269487964-2468834849-2749314580-1001 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
Toolbar: HKU\S-1-5-21-3269487964-2468834849-2749314580-1001 -> No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} -  No File
CHR HKLM-x32\...\Chrome\Extension: [flliilndjeohchalpbbcdekjklbdgfkk] - No Path
Task: {E2CF02D3-5501-4411-8E25-7A9CEA86EFC0} - \SystemScript No Task File <==== ATTENTION
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
16.02.2015, 00:57  [ТС]
готово
Вложения
Тип файла: txt Fixlog.txt (3.1 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
16.02.2015, 01:01
Что с проблемой?
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
16.02.2015, 01:05  [ТС]
сайты по-прежнему открываются(((
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
16.02.2015, 12:54
Отключите все установленные расширения для браузеров и проверьте наличие проблемы
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
16.02.2015, 16:56  [ТС]
отключил adblock, проблема исчезла. Неужели проблема была в нем?
0
Вирусоборец
 Аватар для thyrex
14445 / 7486 / 1580
Регистрация: 06.09.2009
Сообщений: 27,129
16.02.2015, 23:14
Если версия у него 39, то это фэйковое расширение
0
0 / 0 / 0
Регистрация: 13.02.2015
Сообщений: 17
16.02.2015, 23:40  [ТС]
так точно. 39. Спасибо большое за помощь! Проблема полностью исчезла, можно закрывать тему!
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
17.02.2015, 09:18
Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
17.02.2015, 09:18
Помогаю со студенческими работами здесь

Каждая папка открывается в новом окне
Здравствуйте. У меня что-то не в порядке с работой ОС. На компьютере при открытии папки не переходит из одной папки в другую, а каждую...

Периодически открывается реклама в новом окне
При открытии страниц в браузерах самопроизвольно открываются страницы с рекламой в новых окнах.

В браузере реклама сама открывается в новом окне
Браузер опера. Недавно возникла проблема, при любом нажатии на любой странице открывается новая вкладка с рекламным сайтом. Так же в при...

Открывается рекламный сайт Linkmyc
Здравствуйте уважаемая администрация. Помогите пожалуйста, у меня открывается рекламный сайт Linkmyc. Отчёты нужные вам я залил в архив...

При действиях вк, открывается ссылка в новом окне на группы в вк
Здравствуйте. При действиях вк (просмотр фото, переход в группы, на страницы и тп), открывается ссылка в новом окне на группы в вк,...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
14
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru