Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.50/4: Рейтинг темы: голосов - 4, средняя оценка - 4.50
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33

При включении открывается рекламный сайт

11.01.2017, 10:21. Показов 1107. Ответов 23
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Браузер принудительно открывает рекламный сайт, как только загружается рабочий стол. Открывается один раз, только при загрузке рабочего стола.
Вложения
Тип файла: zip CollectionLog-2017.01.11-12.19.zip (80.5 Кб, 4 просмотров)
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
11.01.2017, 10:21
Ответы с готовыми решениями:

Win8 при включении компьютера выскакивает окошко cmd и открывается рекламный сайт в Chrome
Avtologger запускается если его переименовать, но только распаковывает доп.утилиты, а лог не собирает. AVZ тоже запускается только...

При запуске Windows автоматически открывается рекламный сайт
Здравствуйте. Где-то подцепил заразу, которая при запуске винды открывает сайт http://exinariuminix.info а он делает редирект на сайт...

При запуске ВИН 10 открывается браузер рекламный сайт
Приветствую, опять ребенок где-то налазил, снова отрывается рекламный сайт при запуске ВИН 10

23
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
11.01.2017, 10:36
Внимание! Рекомендации написаны специально для Samyen1. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    
    begin
     ExecuteFile('schtasks.exe', '/delete /TN "Слава" /F', 0, 15000, true);
     RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Слава');
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

  2. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

  3. Подготовьте лог AdwCleaner.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
12.01.2017, 13:41  [ТС]
Выполненные логи.
Вложения
Тип файла: log ClearLNK-12.01.2017_15-34.log (4.8 Кб, 2 просмотров)
Тип файла: txt AdwCleaner[S0].txt (4.6 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
12.01.2017, 15:32
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
+
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
12.01.2017, 19:25  [ТС]
Новые логи
Вложения
Тип файла: zip Addition.zip (8.6 Кб, 2 просмотров)
Тип файла: zip FRST.zip (7.8 Кб, 3 просмотров)
Тип файла: txt AdwCleaner[C0].txt (4.9 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2017, 05:16
Выполните скрипт в Farbar Recovery Scan Tool
Лог, который будет создан после выполнения скрипта, прикрепите к сообщению.
Windows Batch file
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
start
CreateRestorePoint:
UmmyVideoDownloader (HKLM-x32\...\{E028DBDA-EEE7-48A0-ADF7-D250589A02C5}_is1) (Version: 1.6.0.1 - ) <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Microsoft:4E6UQ8miYhhBX4QQ3WJ95o [590]
AlternateDataStreams: C:\ProgramData\Microsoft:NcWNRNvOsuds9RpIp72rTKk [2350]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:4E6UQ8miYhhBX4QQ3WJ95o [590]
AlternateDataStreams: C:\Users\Все пользователи\Microsoft:NcWNRNvOsuds9RpIp72rTKk [2350]
CHR HKU\S-1-5-21-2172909990-2772918145-2417833464-1000\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [eofcbnmajmjmplflapaojjnihcjkigck] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - hxxps://clients2.google.com/service/update2/crx
2016-12-23 15:07 - 2016-12-23 15:08 - 00000000 ____D C:\Users\Все пользователи\Guard.Mail.Ru
2016-12-23 15:07 - 2016-12-23 15:08 - 00000000 ____D C:\ProgramData\Guard.Mail.Ru
C:\Users\Слава\AppData\Local\Temp\GuardMailRu.exe
EmptyTemp:
Reboot:
end
+
Почистите кэш и куки в браузерах.

Что с проблемой? Если сохраняется, то в каком то одном браузере или во всех?
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
13.01.2017, 10:21  [ТС]
Новые логи
Вложения
Тип файла: txt Fixlog.txt (3.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2017, 10:23
Цитата Сообщение от shestale Посмотреть сообщение
Что с проблемой? Если сохраняется, то в каком то одном браузере или во всех?
???
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
13.01.2017, 10:24  [ТС]
Проблема так и осталась. Открывается в браузере Chrome. Сайт zodiac-game.info
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2017, 10:27
Теперь отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
13.01.2017, 10:29  [ТС]
Расширений никаких не установлено.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2017, 10:35
Chrome:
=======
CHR Profile: C:\Users\Слава\AppData\Local\Google\Chro me\User Data\Default [2017-01-12]
CHR Extension: (Avast Online Security) - C:\Users\Слава\AppData\Local\Google\Chro me\User Data\Default\Extensions\gomekmidlodglbbm alcneegieacbdmki [2016-12-17]
CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Слава\AppData\Local\Google\Chro me\User Data\Default\Extensions\nmmhkkegccagdldg iimedpiccmgmieda [2016-10-31]
CHR Extension: (Chrome Media Router) - C:\Users\Слава\AppData\Local\Google\Chro me\User Data\Default\Extensions\pkedcjkdefgpdelp bcmbmeomcjbeemfm [2016-12-16]
CHR HKLM\...\Chrome\Extension: [ngpampappnmepgilojfohadhhmbhlaek] - C:\Program Files (x86)\Internet Download Manager\IDMGCExt.crx [2016-06-09]
+
Для просмотра скрытых расширений хрома введите в строке поиска: chrome://net-internals/#modules
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
13.01.2017, 11:33  [ТС]
Что нужно сделать для этого? Просто удалить эти файлы, а потом по одному восстанавливать?
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
13.01.2017, 11:40
Цитата Сообщение от Samyen1 Посмотреть сообщение
Что нужно сделать для этого?
я же написал вам
Цитата Сообщение от shestale Посмотреть сообщение
Теперь отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
14.01.2017, 10:11  [ТС]
Я понял, что нужно их отключить. Я говорю о том, что не знаю как отключить стандартные. Перейти к вышеуказанным файлам, удалить их и по одному восстанавливать, или как?
Миниатюры
При включении открывается рекламный сайт  
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
14.01.2017, 13:50
Попробуйте совсем удалить браузер Chrome и проверьте.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
18.01.2017, 07:53  [ТС]
Переустановил браузер. Проблема осталась
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
18.01.2017, 10:29
Подготовьте новый CollectionLog.
Похоже первым скриптом ключ не удалился.
0
0 / 0 / 0
Регистрация: 06.11.2016
Сообщений: 33
21.01.2017, 12:06  [ТС]
Новый лог
Вложения
Тип файла: zip CollectionLog-2017.01.21-14.00.zip (77.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
21.01.2017, 14:02
Загрузитесь в безопасный режим и выполните скрипт в AVZ
Windows Batch file
1
2
3
4
5
begin
ExecuteAVUpdate;
 RegKeyParamDel('HKEY_CURRENT_USER','Software\Microsoft\Windows\CurrentVersion\Run','Слава');
RebootWindows(false);
end.
Сделайте новый лог.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
21.01.2017, 14:02
Помогаю со студенческими работами здесь

При каждом клике в браузере открывается рекламный сайт
Добрый вечер, уважаемые участники форума. Сегодня обнаружил на своем ПК такую проблему: при практически каждом клике в браузере открывается...

При запуске ВИН 10 открывается браузер рекламный сайт
Приветствую, еще недавно обращался к вам с подобной проблемой,сейчас ребенок опять поймал подобный вирус. При запуске виндовс 10...

При загрузке windows открывается рекламный сайт в браузере
Добрый день! При загрузке Windows открывается сайт в браузере. И периодически по клику в браузере открываются сайты с рекламой. Логи...

При клике в свободное поле в браузере открывается рекламный сайт
Всем привет, проблема описана в заголовке, лечащие утилиты не находят этот вирус, помогите вы если сможете.

При запуске компьютера открывается гугл с открытыми ранее страницами + рекламный сайт


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Реализация движения на Box2D v3 - трение и коллизии с повёрнутыми стенами
8Observer8 20.02.2026
Содержание блога Box2D позволяет легко создать главного героя, который не проходит сквозь стены и перемещается с заданным трением о препятствия, которые можно располагать под углом, как верхнее. . .
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru