0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
1 | |
Всплывает реклама на всех сайтах, открываются сами страницы рекламы08.10.2016, 00:09. Показов 1149. Ответов 17
Метки нет (Все метки)
Здравствуйте! Возникла проблема, появляется реклама на всех сайтах, во всех браузерах сами по себе открываются страницы. Картинки на сайтах при наведении превращаются тоже в рекламу, куча всплывающих окон. Помогите, пожалуйста, как это починить?
Логи прикрепляю
0
|
08.10.2016, 00:09 | |
Ответы с готовыми решениями:
17
Постоянная реклама, на всех сайтах/браузерах, сами открываются страницы реклама всплывает на всех сайтах На всех сайтах всплывает реклама Всплывает реклама во всех браузерах и на всех сайтах |
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
08.10.2016, 16:37 | 2 |
Выполните скрипт в AVZ
Код
begin ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.'); ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; QuarantineFile('C:\Users\Vitalina\AppData\Local\svshost\svshost.exe',''); DeleteFile('C:\Users\Vitalina\AppData\Local\svshost\svshost.exe','32'); DeleteFile('C:\WINDOWS\system32\Tasks\svshost','64'); RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','onpddrxwjq'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(false); end. Выполните скрипт в AVZ Код
begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
08.10.2016, 22:42 [ТС] | 3 |
Спасибо! Карантин отправила, прикрепляю новые логи.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 09:35 | 4 |
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. 2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files. [img]http://i.**********/3munStB.png[/img] 3. Нажмите кнопку Scan. 4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. 5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). 6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 10:37 [ТС] | 5 |
Сделано
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 12:40 | 6 |
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код
CreateRestorePoint: HKU\S-1-5-21-1744538476-3978112707-1237717365-1001\Software\Microsoft\Internet Explorer\Main,Start Page = hxxp://granena.ru/?utm_content=31b5cebd524a9af6c7a772dca81815e9&utm_source=startpm&utm_term=33B2AD22F7E6D63160AAB3787537AEBE&utm_d=20161007 SearchScopes: HKU\S-1-5-21-1744538476-3978112707-1237717365-1001 -> DefaultScope {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms} SearchScopes: HKU\S-1-5-21-1744538476-3978112707-1237717365-1001 -> {A06ED961-D98F-4CF9-A89B-80AB11DB149C} URL = hxxp://go-search.ru/search?q={searchTerms} CHR Extension: (VK Downloader) - C:\Users\Vitalina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbjdlpaffkkdggnabfdbhbfbncmcckio [2016-10-02] CHR Extension: (Chrome Media Router) - C:\Users\Vitalina\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-02] 2016-09-28 21:26 - 2016-09-28 21:26 - 00000000 ____D C:\Users\Vitalina\AppData\Local\Вoйти в Интeрнет 2016-09-28 21:23 - 2016-10-08 22:18 - 00000000 ____D C:\Users\Vitalina\AppData\Local\svshost 2016-09-28 21:22 - 2016-09-28 21:22 - 00000000 ____D C:\Users\Vitalina\AppData\Local\Поиcк в Интeрнете C:\Users\Vitalina\AppData\Local\Temp\autorun.exe Task: {556EC570-C27F-4DB8-A351-26A11757CDFA} - \OfficeSoftwareProtectionPlatform\SvcRestartTask -> No File <==== ATTENTION Task: {A1984ABE-68F1-49AC-88DD-FFAEBF096A79} - \svshost -> No File <==== ATTENTION Reboot: 3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool 4. Укажите Тип файла – Все файлы (*.*) 5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить 6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 13:23 [ТС] | 7 |
Есть
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 14:42 | 8 |
Проблема решена?
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 14:59 [ТС] | 9 |
Нет, так же повсюду реклама, при поиске чего-либо автоматически меняет поиск гугл на поиск мэйл ру. Точнее сначала появляется ссылка searche-engine.ru, а потом перекидывает на мейл. Несмотря на эдблок на сайтах куча рекламных банеров, единственное - при наведении на картинки вроде уже не появляется реклама.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 15:06 | 10 |
Отключите ВСЕ установленные расширения для браузеров и проверьте проблему
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 15:06 [ТС] | 11 |
AdwCleaner находит следующие проблемы (скрины прикрепляю), нажимаю очистить, потом после перезагрузки снова показывает все те же проблемы.
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 15:17 | 12 |
Решили заняться самодеятельностью? Я просил всего лишь отключить расширения
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 15:25 [ТС] | 13 |
Извините, сообщение не отправилось. После отключения всех расширений, проблема исчезла. Рекламы почти нет, на сайты другие не перебрасывает. Огромное спасибо! Еще что-то нужно сделать?
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 15:48 | 14 |
Теперь по одному включайте и найдете виновника. Сообщите нам его имя, а само расширение удалите (если это одно из расширений Google, замените его нормальной копией)
1
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 16:09 [ТС] | 15 |
Проблема была в этом: Google Таблицы 4.1. Огромное спасибо за помощь!
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 16:29 | 16 |
0
|
0 / 0 / 0
Регистрация: 07.10.2016
Сообщений: 9
|
|
09.10.2016, 16:48 [ТС] | 17 |
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc DateLog: 09.10.2016 16:42:05 Path starting: C:\Users\Vitalina\AppData\Local\Temp\SecurityCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: Vitalina VersionXML: 3.41is-08.10.2016 ___________________________________________________________________________ Windows 10(6.3.14393) (x64) Education Lang: Russian(0419) Дата установки ОС: 07.10.2016 01:41:10 Статус лицензии: Windows(R), Education edition Постоянная активация прошла успешно. Режим загрузки: Normal Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.exe Системный диск: C: ФС: [NTFS] Емкость: [346.6 Гб] Занято: [182.9 Гб] Свободно: [163.7 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.187.14393.0 Контроль учётных записей пользователя включен Центр обновления Windows (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба работает Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2010 x64 v.14.0.4763.1000 ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (включен и обновлен) --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (включен и обновлен) --------------------------- [ OtherUtilities ] ---------------------------- WinRAR 4.20 (64-bit) v.4.20.0 Внимание! Скачать обновления Oracle VM VirtualBox 5.0.16 v.5.0.16 Внимание! Скачать обновления Foxit Reader v.7.3.6.321 Внимание! Скачать обновления ^Локализованные версии могут обновляться позже англоязычных!^ TeamViewer 11 v.11.0.65452 Внимание! Скачать обновления Microsoft Silverlight v.5.1.10411.0 Внимание! Скачать обновления TeamViewer 11 (TeamViewer) - Служба работает --------------------------------- [ IM ] ---------------------------------- Skype™ 7.27 v.7.27.101 Внимание! Скачать обновления ^Необязательное обновление.^ --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.42606 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. -------------------------------- [ Java ] --------------------------------- Java 7 Update 79 (64-bit) v.7.0.790 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SE 8 (jre-8u102-windows-x64.exe). Java SE Development Kit 7 Update 79 (64-bit) v.1.7.0.790 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Java SDK 8 (jdk-8u102-windows-x64.exe). ------------------------------- [ Browser ] ------------------------------- Google Chrome v.53.0.2785.143 --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.exe v.53.0.2785.143 ------------------ [ AntivirusFirewallProcessServices ] ------------------- C:\Program Files\Windows Defender\MsMpEng.exe v.4.10.14393.0 C:\Program Files\Windows Defender\MpCmdRun.exe v.4.10.14393.0 C:\Program Files\Windows Defender\NisSrv.exe v.4.10.14393.0 Служба Защитника Windows (WinDefend) - Служба работает Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает ----------------------------- [ End of Log ] ------------------------------
0
|
13100 / 7251 / 1535
Регистрация: 06.09.2009
Сообщений: 26,482
|
|
09.10.2016, 18:08 | 18 |
Выполните рекомендованное + Рекомендации после удаления вредоносного ПО
0
|
09.10.2016, 18:08 | |
09.10.2016, 18:08 | |
Помогаю со студенческими работами здесь
18
Всплывает реклама во всех браузерах и на всех сайтах Всплывает реклама на всех сайтах куда не зайдёшь. Лог сделал! Реклама на всех сайтах (всплывают окна, открываются рекламные сайты) Всплывает реклама,на любых сайтах и при использовании любого браузера Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |