Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.78/9: Рейтинг темы: голосов - 9, средняя оценка - 4.78
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6

Google Chrome каждые 15-60 минут открывает вкладку с рекламой

19.07.2016, 15:07. Показов 1941. Ответов 10
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Скачал с левого сайта WPE. Вместе с ним появился всякий шлак типо Амиго и Майл.ру, начальная страница начала меняться на левую. С этим всем разобрался, а вот вкладка так и открывается. Жду помощи. Заранее спасибо)
Вложения
Тип файла: zip CollectionLog-2016.07.19-14.59.zip (137.6 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
19.07.2016, 15:07
Ответы с готовыми решениями:

Браузер Google Chrome каждые 10-15 минут открывает вкладки с рекламой
Больше месяца назад, скачал какую то програму (не понмю какую) и после этого началась это проблема. Открывается постоянно и с...

Google Chrome переодически каждые 10-15 минут открывает вкладки с рекламой
гугл хром каждые 10 мин открывает рекламу, сначало по этой ссылке: start.parimatch.com , www.favorit.com.ua

Браузер Google Chrome каждые 10-15 минут открывает вкладки с рекламой
Открываются вкладки с рекламой в браузере Хром, постоянно и с периодичностью в 10-15 минут. Сбрасывал настройки, переустанавливал браузер,...

10
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
19.07.2016, 15:26
Лучший ответ Сообщение было отмечено kup9_mujichok как решение

Решение

Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя kup9_mujichok. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
qksee
SpyHunter 4
WinZip

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
    SearchRootkit(true, true);
    SetAVZGuardStatus(True);
     TerminateProcessByName('c:\program files\sfk\ssfk.exe');
     StopService('SSFK');
     QuarantineFileF('c:\program files\sfk', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('c:\program files\sfk\ssfk.exe', '');
     QuarantineFile('c:\Temp\System32\start.vbs', '');
     ExecuteFile('schtasks.exe', '/delete /TN "System_service" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "System_update" /F', 0, 15000, true);
     DeleteFile('c:\program files\sfk\ssfk.exe', '32');
     DeleteFile('c:\Temp\System32\start.vbs', '32');
     DeleteFileMask('c:\program files\sfk', '*', true);
     DeleteDirectory('c:\program files\sfk');
     DeleteService('SSFK');
    BC_ImportALL;
    ExecuteSysClean;
    BC_Activate;
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 3, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    После перезагрузки, выполните такой скрипт:

    Code
    begin
    CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
    end.
  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!




  3. Подготовьте и прикрепите лог сканирования AdwCleaner.
1
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6
19.07.2016, 15:49  [ТС]
файл SpyHunter 4 удалить не смог ни через панель ни через CCleaner. всё остальное сделал.
Вложения
Тип файла: rar AdwCleaner[S1].rar (3.6 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
19.07.2016, 15:55
Лучший ответ Сообщение было отмечено kup9_mujichok как решение

Решение

1.
  • Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Настройки и отметьте дополнительно:
    • Сброс политик IE
    • Сброс политик Chrome
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6
19.07.2016, 16:13  [ТС]
прошу
Вложения
Тип файла: txt AdwCleaner[C1].txt (18.2 Кб, 3 просмотров)
Тип файла: rar FRST.rar (9.8 Кб, 2 просмотров)
Тип файла: rar Shortcut.rar (8.3 Кб, 2 просмотров)
Тип файла: rar Addition.rar (10.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
19.07.2016, 16:29
Лучший ответ Сообщение было отмечено kup9_mujichok как решение

Решение

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CMD: wmic /Namespace:\\root\default Path SystemRestore Call Enable "%SystemDrive%"
CreateRestorePoint:
() C:\Program Files\WinSaber\WinSaber.exe
CHR HomePage: polephcoerdugedibak -> hxxp://istart.webssearches.com/?type=hp&ts=1414615100&from=irs&uid=ST3320418AS_9VMCG18F
CHR StartupUrls: polephcoerdugedibak -> "hxxp://istart.webssearches.com/?type=hp&ts=1414615100&from=irs&uid=ST3320418AS_9VMCG18F","hxxp://istart.webssearches.com/?type=hp&ts=1414949977&from=irs&uid=ST3320418AS_9VMCG18F","hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=820329"
R2 winsaber; C:\Program Files\WinSaber\WinSaber.exe [421080 2016-07-15] ()
S2 LiveUpdateSvc; C:\Program Files\IObit\LiveUpdate\LiveUpdate.exe [X]
S2 SpyHunter 4 Service; C:\Program Files\Enigma Software Group\SpyHunter\SH4Service.exe [X]
2016-07-08 16:08 - 2016-07-19 15:40 - 00000001 _____ C:\Windows\system32\en.html
2016-07-08 16:08 - 2016-07-12 08:01 - 00000000 ____D C:\Program Files\Plerfught
2016-07-08 16:08 - 2016-07-08 16:08 - 00000000 ____D C:\Program Files\WinSaber
2016-07-08 16:08 - 2016-07-08 16:08 - 00000000 ____D C:\Program Files\k7rmdwav
2016-07-07 16:34 - 2016-07-07 16:34 - 00019984 _____ C:\Windows\system32\Drivers\EsgScanner.sys
2016-07-07 16:34 - 2016-07-07 16:34 - 00001244 _____ C:\Users\Kup9\Desktop\SpyHunter.lnk
2016-07-07 16:34 - 2016-07-07 16:34 - 00000000 ____D C:\Users\Kup9\AppData\Roaming\Enigma Software Group
2016-07-07 16:33 - 2016-07-07 16:33 - 03482800 _____ (Enigma Software Group USA, LLC.) C:\Users\Kup9\Downloads\SpyHunter-Installer.exe
2016-07-07 16:23 - 2016-07-07 17:18 - 00000000 ____D C:\Users\Kup9\AppData\Roaming\prof2you
2016-07-07 16:23 - 2016-07-07 16:23 - 00000040 _____ C:\Users\Kup9\AppData\Roaming\p2y.exe.sha1
2016-07-07 16:09 - 2016-07-07 17:18 - 00000000 ____D C:\Program Files\Common Files\Volphase
2016-07-07 16:09 - 2016-07-07 16:09 - 07101952 _____ C:\Users\Kup9\AppData\Roaming\agent.dat
2016-07-07 16:09 - 2016-07-07 16:09 - 01878389 _____ C:\Users\Kup9\AppData\Roaming\Biosoft.tst
2016-07-07 16:09 - 2016-07-07 16:09 - 00126464 _____ C:\Users\Kup9\AppData\Roaming\noah.dat
2016-07-07 16:09 - 2016-07-07 16:09 - 00070176 _____ C:\Users\Kup9\AppData\Roaming\Config.xml
2016-07-07 16:09 - 2016-07-07 16:09 - 00018432 _____ C:\Users\Kup9\AppData\Roaming\Main.dat
2016-07-07 16:09 - 2016-07-07 16:09 - 00005568 _____ C:\Users\Kup9\AppData\Roaming\md.xml
2016-07-07 16:09 - 2016-07-07 16:09 - 00000000 ____D C:\Users\Все пользователи\Utatitys
2016-07-07 16:09 - 2016-07-07 16:09 - 00000000 ____D C:\ProgramData\Utatitys
2016-07-07 16:08 - 2016-07-07 16:08 - 00128512 _____ C:\Users\Kup9\AppData\Roaming\Installer.dat
2016-07-07 16:08 - 2016-07-07 16:08 - 00019584 _____ C:\Users\Kup9\AppData\Roaming\InstallationConfiguration.xml
2016-07-07 16:07 - 2016-07-07 16:12 - 00000000 ____D C:\Users\Kup9\AppData\Local\phpaychaqughtsticcult
2016-07-07 16:05 - 2016-07-13 10:18 - 00000000 ____D C:\Program Files\Chociph
2016-07-06 15:05 - 2016-07-06 15:05 - 00000000 ____D C:\Users\Kup9\AppData\Roaming\ProductData
2016-07-06 15:04 - 2016-07-06 15:04 - 00000000 ____D C:\Windows\Tasks\ImCleanDisabled
2016-07-06 15:04 - 2016-07-06 15:04 - 00000000 ____D C:\Users\Все пользователи\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-07-06 15:04 - 2016-07-06 15:04 - 00000000 ____D C:\Users\Kup9\AppData\Roaming\Apple Computer
2016-07-06 15:04 - 2016-07-06 15:04 - 00000000 ____D C:\ProgramData\{BAF091CA-86C4-4627-ADA1-897E2621C1B0}
2016-07-06 15:03 - 2016-07-06 22:23 - 00000000 ____D C:\Users\Все пользователи\ProductData
2016-07-06 15:03 - 2016-07-06 22:23 - 00000000 ____D C:\Users\Все пользователи\IObit
2016-07-06 15:03 - 2016-07-06 22:23 - 00000000 ____D C:\ProgramData\ProductData
2016-07-06 15:03 - 2016-07-06 22:23 - 00000000 ____D C:\ProgramData\IObit
2016-07-06 15:03 - 2016-07-06 15:04 - 00000000 ____D C:\Users\Kup9\AppData\Roaming\IObit
2016-07-06 15:03 - 2016-07-06 15:04 - 00000000 ____D C:\Users\Kup9\AppData\LocalLow\IObit
2016-07-06 15:03 - 2016-07-06 15:03 - 00023840 _____ (REALiX(tm)) C:\Windows\system32\Drivers\HWiNFO32.SYS
2016-07-06 15:03 - 2016-07-06 15:03 - 00000000 ____D C:\Windows\IObit
2016-07-06 15:03 - 2016-07-06 15:03 - 00000000 ____D C:\Users\Kup9\AppData\LocalLow\Unity
2016-07-06 15:03 - 2016-07-06 15:03 - 00000000 ____D C:\Users\Kup9\AppData\Local\Unity
2016-07-06 15:03 - 2016-07-06 15:03 - 00000000 ____D C:\Program Files\Common Files\IObit
Task: {577200AB-CD0E-47B0-9D6A-36BCF2F8A4CD} - System32\Tasks\SpyHunter4Startup => C:\Program Files\Enigma Software Group\SpyHunter\Spyhunter4.exe
Task: {89013CFE-74D7-4CDF-BE4C-F07C6DBAAB65} - System32\Tasks\ic => C:\Users\Kup9\AppData\Local\ic\ic.exe <==== ATTENTION
Task: {B3DEAD54-C1C8-4684-95DC-48E23A8CDC86} - System32\Tasks\SyManager => C:\Users\Kup9\AppData\Roaming\SyManager\updater\python\pythonw.exe
Task: {C42FE4AF-9193-41C3-BBA4-BCF140578A89} - System32\Tasks\Driver Booster SkipUAC (Kup9) => C:\Program Files\IObit\Driver Booster\DriverBooster.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Расширение Хрома
MatPril
ставили самостоятельно? Если нет, отключите. Результат сообщите.
1
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6
19.07.2016, 16:42  [ТС]
нет, ничего не устанавливал.
кстати, все расширения пропали, а при загрузке выдает вот это. не знаю, связано ли это с вирусом.
Миниатюры
Google Chrome каждые 15-60 минут открывает вкладку с рекламой   Google Chrome каждые 15-60 минут открывает вкладку с рекламой  
Вложения
Тип файла: txt Fixlog.txt (10.8 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
19.07.2016, 16:55
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
CHR Extension: (MatPril) - C:\Users\Kup9\AppData\Local\Google\Chrome\User Data\Default\Extensions\pohdeklpacbplbljdkmccekiichicgba [2016-07-07]
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
1
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6
19.07.2016, 17:15  [ТС]
прошу
при установке расширений та же ошибка
Вложения
Тип файла: txt Fixlog.txt (741 байт, 2 просмотров)
0
0 / 0 / 0
Регистрация: 19.07.2016
Сообщений: 6
19.07.2016, 19:22  [ТС]
ладно это уже не важно) проблема решена! бро спасибо тебе. оперативно работаете) понятно что схема одна но мне уже через 5-10 минут написал после создания темы. респект ваще. го кошелечек или типо того. скину копеечку в знак благодарности)
Миниатюры
Google Chrome каждые 15-60 минут открывает вкладку с рекламой  
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,808
20.07.2016, 08:43
Сделайте Сброс настроек браузера Chrome. Если не поможет, попробуйте Инструмент очистки Chrome.
Если и это не поможет, удалите Хром, скачайте и установите заново.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
20.07.2016, 08:43
Помогаю со студенческими работами здесь

Гугл хром каждые 10-15 минут открывает вкладку с рекламой
Хром просто так открывает вкладку с рекламой каждые 10-15 минут. Тоже самое происходит даже если он закрыт. Проблема появилась после...

Примерно каждые 20 минут firefox открывает вкладку с рекламой
Здравствуйте, браузер каждые 20-30 минут открывает вкладки с разной рекламой. Пробовал чистить с помощью AdwCleaner и Dr.Web curelt,...

Хром просто так открывает вкладку с рекламой каждые 10-15 минут
Прошу дать инструкцию по удалению данного рекламного вируса. появился в результате моей не компитентности.

Гугл Хром каждые пару минут открывает сам вкладку с рекламой
Гугл Хром каждые пару минут открывает сам вкладку с рекламой после установки программы Програму удалил, клиет mail.ru тож удалил, все...

Chrome через 'n' минут открывает вкладку с рекламой
Девушка скачала файл (хотела торрент-файл, а скачала что-то вроде file_name.torrent.exe) и запустила. После этого, периодически в браузере...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
11
Ответ Создать тему
Новые блоги и статьи
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru