Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.89/9: Рейтинг темы: голосов - 9, средняя оценка - 4.89
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10

Google Chrome сам открывает рекламные сайты

08.03.2016, 10:18. Показов 2027. Ответов 18
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Здравствуйте, помогите пожалуйста избавиться от данной проблемы, касперский не находит причину.FRST.zip
0
Programming
Эксперт
39485 / 9562 / 3019
Регистрация: 12.04.2006
Сообщений: 41,671
Блог
08.03.2016, 10:18
Ответы с готовыми решениями:

Google Chrome сам открывает сайты с рекламой
Даже если браузер закрыт, автоматически, каждые 10-20 минут открывает сайты с рекламой.

Google Chrome сам открывает сайты с рекламой
самопроизвольное открытие сайтов с рекламой в хроме.

Google Chrome сам по себе открывает сайты
Всем привет. Google Chrome сам по себе открывает левые сайты с рекламой, надеюсь на вашу помощь.

18
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
 Аватар для magirus
28049 / 15785 / 983
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
08.03.2016, 10:26
Правила оформления запроса лечения. Если не будет логов, мы отправим вас в эту тему
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
08.03.2016, 10:39  [ТС]
CollectionLog-2016.03.08-10.38.zip
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
08.03.2016, 12:30
Dying Light удалите через Установку программ

Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
33
34
35
36
37
38
39
40
41
42
43
44
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\cleanbrowser\app\bin\nw.exe');
 TerminateProcessByName('c:\programdata\cwdmc\wdman.exe');
 SetServiceStart('WdMan', 4);
 QuarantineFile('C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe','');
 QuarantineFile('C:\Users\Юлия\AppData\Local\Hostinstaller\2718817467_monster.exe','');
 QuarantineFile('C:\Program Files (x86)\Winsere\Winsere\Winsere.exe','');
 QuarantineFile('C:\Program Files (x86)\SFK\SSFK.exe','');
 QuarantineFile('C:\Users\Юлия\AppData\Local\AC3BD126-1457296186-A343-A2FF-10C37BDA68ED\snsk67D8.tmp','');
 QuarantineFile('C:\Program Files (x86)\SearchesToYesbnd\bugreport.exe','');
 QuarantineFile('C:\Program Files (x86)\AC3BD126-1457285292-A343-A2FF-10C37BDA68ED\jnsl2C0B.tmp','');
 QuarantineFile('c:\programdata\cwdmc\wdman.exe','');
 QuarantineFile('c:\program files (x86)\cleanbrowser\app\bin\nw.exe','');
 DeleteFile('c:\program files (x86)\cleanbrowser\app\bin\nw.exe','32');
 DeleteFile('c:\programdata\cwdmc\wdman.exe','32');
 DeleteFile('C:\Program Files (x86)\CleanBrowser\app\bin\libegl.dll','32');
 DeleteFile('C:\Program Files (x86)\CleanBrowser\app\bin\libglesv2.dll','32');
 DeleteFile('C:\Program Files (x86)\AC3BD126-1457285292-A343-A2FF-10C37BDA68ED\jnsl2C0B.tmp','32');
 DeleteFile('C:\Program Files (x86)\SearchesToYesbnd\bugreport.exe','32');
 DeleteFile('C:\Users\Юлия\AppData\Local\AC3BD126-1457296186-A343-A2FF-10C37BDA68ED\snsk67D8.tmp','32');
 DeleteFile('C:\Program Files (x86)\SFK\SSFK.exe','32');
 DeleteFile('C:\Program Files (x86)\Winsere\Winsere\Winsere.exe','32');
 DeleteFile('C:\Windows\system32\Tasks\WinTaske','64');
 DeleteFile('C:\Windows\system32\Tasks\Soft installer','64');
 DeleteFile('C:\Users\Юлия\AppData\Local\Hostinstaller\2718817467_monster.exe','32');
 DeleteFile('C:\Program Files (x86)\WinTaske\WinTaske\WinTaske.exe','32');
 DeleteService('WdMan');
 DeleteService('dojygici');
 DeleteService('rowugoqo');
 DeleteService('SSFK');
 DeleteService('Winsere');
 BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Выполните правила ЕЩЕ РАЗ и предоставьте НОВЫЕ логи
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
08.03.2016, 12:41  [ТС]
Dying Light не удаляется
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
08.03.2016, 13:15  [ТС]
Новые логи
Вложения
Тип файла: zip CollectionLog-2016.03.08-13.13.zip (90.5 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
08.03.2016, 17:08
Сделайте лог МВАМ
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
09.03.2016, 01:07  [ТС]
mbam-log-2016-03-09.zip
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
11.03.2016, 21:44
Удалите в МВАМ все найденное
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
12.03.2016, 05:49  [ТС]
Спасибо за помощь!
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
12.03.2016, 17:06
Если удалили, тогда продолжим.

Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Полученные в пп. 4 и 5 логи заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
12.03.2016, 21:34  [ТС]
Addition_12-03-2016_21-31-25.zip
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
13.03.2016, 08:25
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
29
30
31
32
CreateRestorePoint:
CHR HKLM\...\Chrome\Extension: [eahebamiopdhefndnmappcihfajigkka] - hxxps://chrome.google.com/webstore/detail/eahebamiopdhefndnmappcihfajigkka
CHR HKLM\...\Chrome\Extension: [kneggodalbcmgdkkfhbhbicbbahnacjb] - hxxp://vk.ijmelto.ru/index.xml
CHR HKLM-x32\...\Chrome\Extension: [bejnpnkhfgfkcpgikiinojlmdcjimobi] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [bgcifljfapbhgiehkjlckfjmgeojijcb] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [cpegcopcfajiiibidlaelhjjblpefbjk] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [fdjdjkkjoiomafnihnobkinnfjnnlhdg] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lbjjfiihgfegniolckphpnfaokdkbmdm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [mdeldjolamfbcgnndjmjjiinnhbnbnla] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [oelpkepjlgmehajehfeicfbjdiobdkfj] - hxxps://clients2.google.com/service/update2/crx
2016-03-07 19:44 - 2016-03-07 19:44 - 00000000 ____D C:\Program Files (x86)\WinTaske
2016-03-07 19:42 - 2016-03-08 12:44 - 00000000 ____D C:\ProgramData\cWdMc
2016-03-07 19:42 - 2016-03-07 19:42 - 00000000 ____D C:\Users\Юлия\AppData\Local\PqnusguzG
2016-03-07 19:42 - 2016-03-07 19:42 - 00000000 ____D C:\ProgramData\MEPWRkS
2016-03-07 19:42 - 2016-03-07 19:42 - 00000000 ____D C:\ProgramData\kVaGUgn
2016-03-07 19:42 - 2016-03-07 19:42 - 00000000 ____D C:\ProgramData\KPIRnazW
2016-03-07 19:42 - 2016-03-07 19:42 - 00000000 ____D C:\ProgramData\gBPDZrf
2016-03-07 19:41 - 2016-03-08 09:35 - 00000000 ____D C:\Users\Юлия\AppData\Local\app
2016-03-07 19:41 - 2016-03-07 19:42 - 00000000 ____D C:\Program Files (x86)\HpDef
2016-03-07 19:40 - 2016-03-07 23:23 - 00000000 ____D C:\Users\Юлия\AppData\Local\AC3BD126-1457379630-A343-A2FF-10C37BDA68ED
2016-03-06 20:29 - 2016-03-12 05:40 - 00000000 ____D C:\Users\Юлия\AppData\Local\AC3BD126-1457296186-A343-A2FF-10C37BDA68ED
2016-03-06 20:28 - 2016-03-08 12:44 - 00000000 ____D C:\Program Files (x86)\AC3BD126-1457285292-A343-A2FF-10C37BDA68ED
2016-03-06 20:28 - 2016-03-06 20:26 - 00000967 _____ C:\Windows\system32\Drivers\etc\hp.bak
2016-03-06 20:27 - 2016-03-06 20:27 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-03-06 20:26 - 2016-03-08 12:44 - 00000000 ____D C:\Users\Юлия\AppData\Local\Hostinstaller
2016-03-06 20:26 - 2016-03-06 20:29 - 00000000 ____D C:\Users\Юлия\AppData\Roaming\ImageCropResize
2016-03-06 20:26 - 2016-03-06 20:29 - 00000000 ____D C:\Users\Юлия\AppData\Local\ZetaGamesNews
2016-03-06 20:26 - 2016-03-06 20:29 - 00000000 ____D C:\Users\Юлия\AppData\Local\Amigo
2016-03-06 20:26 - 2016-03-06 20:28 - 00000000 ____D C:\Users\Юлия\AppData\Local\ZetaGamesViewer
C:\Users\Юлия\AppData\Local\Temp\QHC2DK.exe
Task: {EE330840-5C4A-4CFE-B65B-E67EDD4CFB1C} - \Soft installer -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
13.03.2016, 08:58  [ТС]
Fixlog_13-03-2016_08-53-10.zip
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
13.03.2016, 10:37
Проблема решена?
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
13.03.2016, 11:02  [ТС]
Да, спасибо огромное!)
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
13.03.2016, 11:05
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в Блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 08.03.2016
Сообщений: 10
13.03.2016, 11:21  [ТС]
SecurityCheck by glax24 & Severnyj v.1.4.0.37 [05.03.16]
WebSite: www.safezone.cc
DateLog: 13.03.2016 11:21:16
Path starting: C:\Users\Юлия\AppData\Local\Temp\Securit yCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Юлия
VersionXML: 2.59is-10.03.2016
________________________________________ ___________________________________

Windows 8.1(6.3.9600) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 08.09.2014 03:06:14
Статус лицензии: Office 16, Office16O365HomePremR_Subscription4 edition Срок истечения активации по времени: 44734 мин.
Статус лицензии: Office 16, Office16O365HomePremR_Grace edition Windows находится в режиме уведомления
Статус лицензии: Windows(R), CoreSingleLanguage edition Постоянная активация прошла успешно.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe
Системный диск: C: ФС: [NTFS] Емкость: [279.5 Гб] Занято: [232.2 Гб] Свободно: [47.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.17937 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен
Автоматическое обновление отключено
Дата установки обновлений: 2015-08-13 16:46:55
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
---------------------------- [ Antivirus_WMI ] ----------------------------
Kaspersky Internet Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------------- [ Firewall_WMI ] -----------------------------
Kaspersky Internet Security (включен)
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Kaspersky Internet Security (включен и обновлен)
Windows Defender (выключен и обновлен)
---------------------- [ AntiVirusFirewallInstall ] -----------------------
Kaspersky Internet Security v.16.0.0.614
-------------------------- [ SecurityUtilities ] --------------------------
Malwarebytes Anti-Malware, версия 2.2.0.1024 v.2.2.0.1024
--------------------------- [ OtherUtilities ] ----------------------------
Picasa 3 v.3.9 Внимание! Скачать обновления
^Необязательное обновление.^
TeamViewer 11 v.11.0.53254 Внимание! Скачать обновления
^Необязательное обновление.^
Microsoft Silverlight v.5.1.30214.0 Внимание! Скачать обновления
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.18 v.7.18.112
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.5.41865 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
-------------------------------- [ Java ] ---------------------------------
Java 7 Update 55 (64-bit) v.7.0.550 Внимание! Скачать обновления Внимание! Данная версия содержит уязвимость нулевого дня! Рекомендуется деинсталлировать Java версий 6 и 7, скачать и установить Java 8
^Если Ваша система не поддерживает Java 8, удалите старую версию и скачайте по ссылке выше (jre-7u80-windows-x64.exe). Желательно отключить Java-плагин в браузере!!!^
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 21 NPAPI v.21.0.0.182
------------------------------- [ Browser ] -------------------------------
Google Chrome v.49.0.2623.75 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
Mozilla Firefox 35.0 (x86 ru) v.35.0 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.49.0.2623.75
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avp.exe v.16.0.0.625
C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 16.0.0\avpui.exe v.16.0.0.625
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
 Аватар для thyrex
14447 / 7488 / 1580
Регистрация: 06.09.2009
Сообщений: 27,132
13.03.2016, 12:44
Выполните рекомендованное + Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
inter-admin
Эксперт
29715 / 6470 / 2152
Регистрация: 06.03.2009
Сообщений: 28,500
Блог
13.03.2016, 12:44
Помогаю со студенческими работами здесь

Google Chrome самопроизвольно открывает страницы (рекламные сайты, Casino Vulcan.)
Здравствуйте! Google Chrome самопроизвольно открывает страницы (рекламные сайты, Casino Vulcan.). Лечение с помощью Dr.Web Cure It не...

Google Chrome сам внезапно открывает разные сайты
Всем доброго времени суток! Сегодня днем хотел поставить патч для одной из игр, и при его распаковке у меня на рабочий стол установились...

Браузер Chrom открывает сам рекламные сайты !
Приветствую я скачал файл ! У меня установились дополнения Амиго майл вк и т,п через некоторое время браузер начал открывать сайт...

Chrome сам открывает рекламные вкладки
Привет, друзья. Племянница запустила псевдо-торрент, который оказался exe'шником. Куча шлака от mail.ru, приложения удалил, реестр...

Chrome, Opera, Mozilla рандомно открывает рекламные сайты
Chrome, Mozilla, Opera рандомно открывают рекламные сайты. Причем при каждом нажатии на новый сайт открывается 2-3 сайта на новой вкладке.


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
Новые блоги и статьи
Ритм жизни
kumehtar 27.02.2026
Иногда приходится жить в ритме, где дел становится всё больше, а вовлечения в происходящее — всё меньше. Плотный график не даёт вниманию закрепиться ни на одном событии. Утро начинается с быстрых,. . .
SDL3 для Web (WebAssembly): Сборка библиотек SDL3 и Box2D из исходников с помощью CMake и Emscripten
8Observer8 27.02.2026
Недавно вышла версия SDL 3. 4. 2 библиотеки SDL3. На странице официальной релиза доступны исходники, готовые DLL (для x86, x64, arm64), а также библиотеки для разработки под Android, MinGW и Visual. . .
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru