Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
 
Рейтинг 4.60/5: Рейтинг темы: голосов - 5, средняя оценка - 4.60
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
1

Всплывают левые страницы в браузерах

03.06.2015, 16:14. Просмотров 997. Ответов 17
Метки нет (Все метки)


Всем привет, недавно скачал программу Delphi 7, когда установил, она поставила мне ещё мусор от мейл ру(браузеры, баннеры в браузерах, программы мейл ру.). Теперь браузерах открываются левые ссылки, всегда, это очень нервирует.

Вот логи, которые были сделаны через AVZ https://www.dropbox.com/s/tplc... G.rar?dl=0
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
03.06.2015, 16:14
Ответы с готовыми решениями:

Перекидывает на левые страницы и всплывают баннеры
проблема кидает на левые страницы и всплывают банеры

Всплывают баннеры в браузерах, то тут то там, блокируют страницы
Здравствуйте! Со вчерашнего дня появилась такая напасть, что вылезать стали порнобаннеры, явно что...

в браузерах открываются левые страницы, окна. куча ненужных процессов, большая нагрузка на пц
Здравствуйте. проблемы в следующем: браузерах сами по себе открываются левые страницы, баннеры,...

Всплывают окна с рекламой в браузерах, открываются новые окна, всплывают рекламные баннеры
Здравствуйте. В браузере Opera часто перекидывает на сторонние сайты, всплывают рекламные баннеры.

17
Вирусоборец
15806 / 13160 / 2324
Регистрация: 08.10.2012
Сообщений: 53,398
03.06.2015, 16:27 2
Здравствуйте!

Нужны логи, собранные с помощью Автологера:
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему

На всякий случай - Как загружать файлы?
1
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
03.06.2015, 16:54  [ТС] 3
Ох, извините, что не по правилам. Вот, лог.
0
Вложения
Тип файла: zip CollectionLog-2015.06.03-17.50.zip (73.0 Кб, 2 просмотров)
Вирусоборец
15806 / 13160 / 2324
Регистрация: 08.10.2012
Сообщений: 53,398
03.06.2015, 17:01 4
Внимание! Рекомендации написаны специально для пользователя doomgun. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
______________________________________________________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     StopService('VideoSaverSvc');
     QuarantineFileF('C:\Users\User\AppData\Local\SystemDir', '*', true, '', 0 ,0);
     QuarantineFile('C:\Windows\winstart.bat', '');
     QuarantineFile('C:\Users\User\AppData\Local\SystemDir\nethost.exe', '');
     QuarantineFile('C:\Users\User\appdata\local\temp\startpm.exe', '');
     QuarantineFile('C:\Users\User\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe', '');
     DeleteFile('C:\Users\User\appdata\local\microsoft\start menu\вoйти в интeрнeт.exe');
     DeleteFile('C:\Windows\system32\Tasks\nethost task', '64');
     DeleteFile('C:\Windows\winstart.bat', '32');
     DeleteFile('C:\Users\User\AppData\Local\SystemDir\nethost.exe', '32');
     DeleteFile('C:\Users\User\appdata\local\temp\startpm.exe', '32');
     DeleteFileMask('C:\Users\User\AppData\Local\SystemDir', '*', true);
     DeleteDirectory('C:\Users\User\AppData\Local\SystemDir');
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','xolidovspo');
     DeleteService('VideoSaverSvc');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью этой формы или (если размер архива превышает 8 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.


  3. Подготовьте лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
03.06.2015, 17:31  [ТС] 5
Я отправил данные
0
Вложения
Тип файла: txt AdwCleaner[R0].txt (2.2 Кб, 3 просмотров)
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
03.06.2015, 18:36  [ТС] 6
Кстати, больше баннеров нет. Всё работает. Спасибо!
0
Вирусоборец
15806 / 13160 / 2324
Регистрация: 08.10.2012
Сообщений: 53,398
04.06.2015, 08:09 7
Не спешите.
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Clean" ("Очистить") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S0].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления потребуется перезагрузка компьютера!!!.

Очистите средствами AdwCleaner всё, кроме папок от mail.ru. Если программами от mail.ru не пользуетесь, то их тоже очистите.
0
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
04.06.2015, 16:37  [ТС] 8
Хорошо,сейчас сделаю.
0
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
05.06.2015, 13:59  [ТС] 9
Странно, у меня опять реклама появилась.
0
Вложения
Тип файла: txt AdwCleaner[S0].txt (2.2 Кб, 4 просмотров)
Вирусоборец
15806 / 13160 / 2324
Регистрация: 08.10.2012
Сообщений: 53,398
05.06.2015, 14:08 10
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.

Постарайтесь не затягивать с ответом.
0
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
05.06.2015, 15:51  [ТС] 11
Вот
0
Вложения
Тип файла: rar LOGs.rar (37.5 Кб, 3 просмотров)
Вирусоборец
15806 / 13160 / 2324
Регистрация: 08.10.2012
Сообщений: 53,398
05.06.2015, 21:03 12
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
Код
start
CreateRestorePoint:
GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
CHR HKU\S-1-5-21-4216863855-1225471502-1401033355-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
SearchScopes: HKU\S-1-5-21-4216863855-1225471502-1401033355-1000 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
SearchScopes: HKU\S-1-5-21-4216863855-1225471502-1401033355-1000 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = http://go-search.ru/search?q={searchTerms}
CHR Extension: (Chrome Hotword Shared Module) - C:\Users\User\AppData\Local\Google\Chrome\User Data\Default\Extensions\lccekmodgklaepjeofjdjpbminllajkg [2015-05-12]
Task: {DCE33B44-E0B9-4C33-BF90-002FF01AC34F} - System32\Tasks\Update Service for Video Saver => C:\Program Files (x86)\Video Saver\g1mkSiC.exe <==== ATTENTION
Task: {EC6D9DA3-6E95-4B0C-94C4-AB63D75D22E3} - System32\Tasks\Recovery Tool for Video Saver => C:\Program Files (x86)\Video Saver\tool\recover.exe <==== ATTENTION
Task: C:\Windows\Tasks\Recovery Tool for Video Saver.job => C:\Program Files (x86)\Video Saver\tool\recover.exe <==== ATTENTION
Task: C:\Windows\Tasks\Recovery Tool for Video Saver2.job => C:\Program Files (x86)\Video Saver\tool\recover.exe <==== ATTENTION
Task: C:\Windows\Tasks\Update Service for Video Saver.job => C:\Program Files (x86)\Video Saver\g1mkSiC.exe <==== ATTENTION
Task: C:\Windows\Tasks\Update Service for Video Saver2.job => C:\Program Files (x86)\Video Saver\g1mkSiC.exe <==== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Добавлено через 48 секунд
У вас тестовая версия Chrome. Удалите, скачайте и установите стандартную.
0
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
05.06.2015, 22:02  [ТС] 13
Так.
0
Вложения
Тип файла: txt Fixlog.txt (4.1 Кб, 3 просмотров)
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
06.06.2015, 05:29 14
Почистите кэш и куки в браузерах.

Проблема решена?
1
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
06.06.2015, 16:03  [ТС] 15
Я переустановил браузер

Добавлено через 7 минут
вроде бы рекламы и левых страниц нет.
0
Вирусоборец
7618 / 5087 / 845
Регистрация: 06.09.2009
Сообщений: 20,178
06.06.2015, 19:39 16
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
1
0 / 0 / 0
Регистрация: 09.12.2013
Сообщений: 47
07.06.2015, 15:52  [ТС] 17
SecurityCheck by glax24 v.1.3.0.18 [02.06.15]
WebSite: www.safezone.cc
DateLog: 07.06.2015 16:50:50
Path starting: C:\Users\User\AppData\Local\Temp\SecurityCheck\SecurityCheck .exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 1.28is
____________________________________________________________ _______________

Windows 7(6.1.7601) Service Pack 1 (x64) Ultimate Lang: Russian(0419)
Дата установки ОС: 16.04.2015 20:05:49
Статус лицензии: Windows(R) 7, Ultimate edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
Системный диск: C: ФС: [NTFS] Емкость: [465.7 Гб] Занято: [194.1 Гб] Свободно: [271.6 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17801
Контроль учётных записей пользователя включен
Автоматическое обновление отключено (-1)
Центр обновления Windows (wuauserv) - Служба работает
Центр обеспечения безопасности (wscsvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и устарел)
--------------------------- [ OtherUtilities ] ----------------------------
Microsoft Silverlight v.5.1.20513.0 Внимание! Скачать обновления
-------------------------------- [ Java ] ---------------------------------
JavaScript Tooling v.12.0.21005
Visual Studio Extensions for Windows Library for JavaScript v.1.0.9600.16408
------------------------------- [ Browser ] -------------------------------
Google Chrome v.43.0.2357.81
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.43.0.2357.81
----------------------------- [ End of Log ] ------------------------------
0
Вложения
Тип файла: txt SecurityCheck.txt (3.8 Кб, 2 просмотров)
Вирусоборец
8608 / 4178 / 332
Регистрация: 22.02.2011
Сообщений: 13,730
07.06.2015, 15:59 18
+
Рекомендации после удаления вредоносного ПО
1
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
07.06.2015, 15:59

Заказываю контрольные, курсовые, дипломные и любые другие студенческие работы здесь или здесь.

В браузерах открываются левые вкладки, реклама, создались левые значки
Сделала две вещи - попыталась поставить на Хром расширение Frigate, которое тут же перестало...

При открытии страниц в браузере постоянно всплывают левые сайты
Здравствуйте! Помогите мне пожалуйста! При открытии страниц в браузере постоянно всплывают левые...

Вылазиют левые ссылки в браузерах, заменяются ссылки на сайте не левые
Здравствуйте, в браузере Firefox, Chrome вылазят левые ссылки на сайтах в тексте, где их по факту...

Всплывают банееры во всех браузерах
Приветствую, уважаемые! Вчера, после установки видеоплейера стали выскакивать баннеры на всех...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
18
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2021, vBulletin Solutions, Inc.