Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.58/33: Рейтинг темы: голосов - 33, средняя оценка - 4.58
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6

В браузерах Opera и Google Chrome при нажатии на любое место страницы открывается окно с рекламой

18.03.2015, 09:04. Показов 6906. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
В браузерах Opera и Google Chrome при нажатии на любое место страницы открывается окно с рекламным содержимым. Прикладываю логи. Надеюсь на скорейшую помощь. Спасибо.
Вложения
Тип файла: zip CollectionLog-2015.03.18-08.55.zip (76.9 Кб, 10 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
18.03.2015, 09:04
Ответы с готовыми решениями:

В браузерах Microsoft Edge и Google Chrome при нажатии на любое место страницы открывается окно с рекламой
Здравствуйте, проверялся уже всеми утилитами, проверял приложения в браузере, ничего не помогало когда сидел на windows 8.1 даже откат к...

В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой
Вечер добрый, гугл хроме при нажатии на любое место страницы открывается окно с рекламой, нужна помощь в решении данной проблемы.

В любых браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой
Добрый день. Вот уже на протяжении нескольких недель при нажатии на ссылку/на любое место на странице почти всегда открывается...

10
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
18.03.2015, 13:02
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя johnnyd. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     TerminateProcessByName('c:\users\1\appdata\local\microsoft\windows\toolbar.exe');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chromе.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Оpera.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gооgle Chrоme.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Internet Ехрlоrеr Вrоwser.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооgle Chrоme.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chromе (2).lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chromе (3).lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gооglе Chromе.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Еxрlorеr (2).lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Еxрlorеr.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Ореrа.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Оpеra.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Intеrnеt Еxрlоrer (Nо Аdd-оns).lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Exрlоrеr.lnk','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     QuarantineFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','');
     QuarantineFile('c:\users\1\appdata\local\microsoft\windows\toolbar.exe','');
     DeleteFile('c:\users\1\appdata\local\microsoft\windows\toolbar.exe','32');
     DeleteFile('C:\Windows\system32\Tasks\SystemScript','64');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.emorhc.bat','32');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.arepo.bat','32');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.erolpxei.bat','32');
     DeleteFile('C:\Users\1\AppData\Roaming\Browsers\exe.rehcnual.bat','32');
    ExecuteSysClean;
     ExecuteRepair(1);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6
18.03.2015, 13:29  [ТС]
Все сделал
Вложения
Тип файла: txt AdwCleaner[R0].txt (1.3 Кб, 2 просмотров)
Тип файла: log ClearLNK-18.03.2015_13-18.log (8.8 Кб, 3 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
18.03.2015, 13:37
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Подробнее читайте в этом руководстве.


Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6
18.03.2015, 14:00  [ТС]
Сделал
Вложения
Тип файла: txt AdwCleaner[S0].txt (1.4 Кб, 2 просмотров)
Тип файла: rar FRST.rar (7.2 Кб, 2 просмотров)
Тип файла: rar Addition.rar (9.5 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (10.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
18.03.2015, 14:15
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Code
start
CreateRestorePoint:
HKU\S-1-5-21-1140958343-749064720-1701815660-1000\Software\Microsoft\Internet Explorer\Main,Start Page = http://lowsearch.ru
Task: {56116050-C679-4D59-8580-2D405A1BE479} - \SystemScript No Task File <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.


Что с проблемой?
0
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6
18.03.2015, 14:33  [ТС]
Проблема осталась, но видоизменилась. Теперь вместо страниц с рекламой открывается страница с предложением обновить браузер. И в Opera и в Chrome.
Вложения
Тип файла: txt Fixlog.txt (1.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
18.03.2015, 14:41
Покажите скриншот.
0
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6
18.03.2015, 14:57  [ТС]
Больше такая страничка не появляется. Значит, проблема решилась. Спасибо большое за помощь.
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
18.03.2015, 15:01
Отлично.

На прощание
Выполните скрипт в AVZ при наличии доступа в интернет:

Code
var
LogPath : string;
ScriptPath : string;
begin
 LogPath := GetAVZDirectory + 'log\avz_log.txt';
 if FileExists(LogPath) Then DeleteFile(LogPath);
 ScriptPath := GetAVZDirectory +'ScanVuln.txt';
  if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
begin
    if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
else begin
       ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
       exit;
      end;
  end;
 if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
end.
После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить.
В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

Пройдитесь по ссылкам из файла avz_log.txt и установите все рекомендуемые обновления (если таковые будут).
Перезагрузите компьютер.
Снова выполните этот скрипт и убедитесь, что уязвимости устранены.

Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 17.03.2015
Сообщений: 6
18.03.2015, 15:15  [ТС]
Благодарю!
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.03.2015, 15:15
Помогаю со студенческими работами здесь

В браузерах при нажатии на любое место иногда открывается окно с рекламой/левого сайта
Добрый день. При нажатии на ссылки почти всегда открывается реклама/любой другой сайт с рекламой вместо требуемого сайта, который...

В браузерах при нажатии на любое место на странице открывается окно с рекламой/левого сайта
Работаю на &quot;OPERA&quot;, некоторое время назад началось происходить следующее: При нажатии на любое место открываемой мною страницы...

В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой
В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой

В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой
В браузерах при нажатии на ссылки или любое место на странице открывается окно с рекламой. И браузеры работают очень медленно.

В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/левого сайта
В браузерах при нажатии на ссылки/на любое место на странице открывается окно с рекламой/левого сайта.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! в-строка - входное арифметическое выражение в инфиксной(обычной). . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru