Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск  
 
 
Рейтинг 4.95/22: Рейтинг темы: голосов - 22, средняя оценка - 4.95
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26

Google Chrome сам открывает сайты с рекламой

11.01.2017, 16:36. Показов 4824. Ответов 49
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Даже если браузер закрыт, автоматически, каждые 10-20 минут открывает сайты с рекламой.
Вложения
Тип файла: zip CollectionLog-2017.01.11-16.35.zip (91.2 Кб, 5 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
11.01.2017, 16:36
Ответы с готовыми решениями:

Google Chrome сам открывает сайты с рекламой
самопроизвольное открытие сайтов с рекламой в хроме.

Google Chrome сам открывает вкладки с рекламой
Здравствуйте! Просмотрел темы с похожей проблемой. Проверил drweb cureit, adwcleaner-ом, запускал скрипты через AVZ, но проблема...

Google Chrome сам открывает вкладки с рекламой
Добрый день! У меня такова суть проблемы: при работе с браузером Chrome выскакивают отдельные вкладки с рекламами типа...

49
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
28.02.2017, 15:12  [ТС]
Студворк — интернет-сервис помощи студентам
Невнимателен был. Вот лог.
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 28.02.2017 15:08:25
Path starting: C:\Users\aleksander\AppData\Local\Temp\S ecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: aleksander
VersionXML: 3.95is-28.02.2017
________________________________________ ___________________________________

Windows 10(6.3.14393) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 30.10.2016 13:33:08
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 76277 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe
Системный диск: C: ФС: [NTFS] Емкость: [78 Гб] Занято: [35.2 Гб] Свободно: [42.8 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.447.14393.0 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен

Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.4763.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
Вложения
Тип файла: txt Fixlog_27-02-2017 23.12.05.txt (2.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
28.02.2017, 15:59
Хорошо. Будьте внимательны и напоминаю Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
01.03.2017, 16:21  [ТС]
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 01.03.2017 16:20:00
Path starting: C:\Users\aleksander\AppData\Local\Temp\S ecurityCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: aleksander
VersionXML: 3.96is-28.02.2017
________________________________________ ___________________________________

Windows 10(6.3.14393) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 30.10.2016 13:33:08
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 74765 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe
Системный диск: C: ФС: [NTFS] Емкость: [78 Гб] Занято: [38.4 Гб] Свободно: [39.6 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.447.14393.0 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
Контроль учётных записей пользователя включен

Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба остановлена
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2010 x86 v.14.0.4763.1000
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
WinRAR 5.40 (64-bit) v.5.40.0
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 24 PPAPI v.24.0.0.186 Внимание! Скачать обновления
Adobe Acrobat DC v.15.023.20070
Adobe Acrobat Reader DC - Russian v.15.023.20070
------------------------------- [ Browser ] -------------------------------
Google Chrome v.56.0.2924.87
Opera Stable 42.0.2393.137 v.42.0.2393.137 Внимание! Скачать обновления
^Проверьте обновления через меню О программе!^
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.56.0.2924.87
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Windows Defender\MsMpEng.exe v.4.10.14393.0
C:\Program Files\Windows Defender\NisSrv.exe v.4.10.14393.0
Служба Защитника Windows (WinDefend) - Служба работает
Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
Вложения
Тип файла: txt Fixlog.txt (2.3 Кб, 1 просмотров)
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
24.03.2017, 14:12  [ТС]
Я снова подхватил этот вирус, теперь я понял в чём проблема!
Будьте добры помогите вновь избавится от назойливой рекламы)
Вложения
Тип файла: zip CollectionLog-2017.03.24-14.10.zip (99.1 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
24.03.2017, 14:38
Внимание! Рекомендации написаны специально для пользователя Optimism. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
Unity Web Player
Амиго

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
     QuarantineFile('C:\Windows\system32\tasks\newsinternetorgluxurysm', '');
     ExecuteFile('schtasks.exe', '/delete /TN "newsinternetorgluxurysm" /F', 0, 15000, true);
     ExecuteRepair(1);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!

  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
24.03.2017, 16:43
Цитата Сообщение от Optimism Посмотреть сообщение
Я снова подхватил этот вирус, теперь я понял в чём проблема!
Три раза подряд на одни и те же грабли...заинтриговали, может и нам расскажете про них?)
1
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
27.03.2017, 18:58  [ТС]
Да это всё торрент файлы. Проклятые пираты.
Вложения
Тип файла: txt AdwCleaner[S0].txt (7.6 Кб, 2 просмотров)
Тип файла: log ClearLNK-27.03.2017_18-54.log (6.4 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
27.03.2017, 19:01
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
+
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
28.03.2017, 11:12  [ТС]
Логи сканирования.
Вложения
Тип файла: txt AdwCleaner[C0].txt (8.1 Кб, 3 просмотров)
Тип файла: rar Addition.rar (12.0 Кб, 2 просмотров)
Тип файла: rar Fixlog.rar (1.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
28.03.2017, 11:17
Еще файл FRST.txt, пожалуйста.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
28.03.2017, 11:24  [ТС]
Да , сейчас.
Вложения
Тип файла: rar FRST.rar (8.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
28.03.2017, 11:49
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
HKU\S-1-5-21-1752045876-2882083627-2302634145-1001\Software\Classes\.scr: scrfile =>  <===== ATTENTION
FirewallRules: [{932E2A36-1A32-48E7-875F-D005BFDEF383}] => (Allow) C:\Users\aleksander\AppData\Local\Amigo\Application\amigo.exe
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
29.03.2017, 08:10  [ТС]
Отчёт
Вложения
Тип файла: txt Fixlog.txt (2.0 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
29.03.2017, 08:39
Что с проблемой?
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
29.03.2017, 11:54  [ТС]
Проблема решена) огромное спасибо вам, ребята вы на самом деле лучшие, третий раз меня терпите)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
29.03.2017, 12:08
Обязательно завершающие шаги:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
31.03.2017, 10:22  [ТС]
Ребята, видимо я не до конца решил проблему, не открывал ноут 2 дня, снова объявились вирусы, только реже, раз в час или два , выскакивает рекламка
Вложения
Тип файла: zip CollectionLog-2017.03.31-10.18.zip (85.8 Кб, 4 просмотров)
0
Вирусоборец
 Аватар для Sandor
22540 / 15976 / 3100
Регистрация: 08.10.2012
Сообщений: 65,108
31.03.2017, 10:33
Optimism, финальные рекомендации мы ведь даем не просто так, а для того, чтобы снизить риск повторного заражения к минимуму. И их следует сразу выполнять.



Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantine;
     QuarantineFile('C:\WINDOWS\System32\themctrl.dll', '');
     QuarantineFile('C:\WINDOWS\System32\wsaudio.dll', '');
     QuarantineFile('C:\WINDOWS\System32\wbiosrvp.dll', '');
     QuarantineFile('C:\WINDOWS\system32\tasks\jurnal-lifeorgtechsm', '');
     ExecuteFile('schtasks.exe', '/delete /TN "jurnal-lifeorgtechsm" /F', 0, 15000, true);
     DeleteFile('C:\WINDOWS\System32\themctrl.dll', '32');
     DeleteFile('C:\WINDOWS\System32\wsaudio.dll', '32');
     DeleteFile('C:\WINDOWS\System32\wbiosrvp.dll', '32');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\themctrl\Parameters','ServiceDll');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','SYSTEM\CurrentControlSet\Services\wsaudio\Parameters','ServiceDll');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы вверху этой темы или с помощью этой формы.
    К сообщению прикреплять файл quarantine.zip не нужно!
  3. Файл CheckBrowserLnk.log
    из папки
    ...\AutoLogger\CheckBrowserLnk
    перетащите на утилиту ClearLNK.



    Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

  4. Подготовьте новый CollectionLog.
1
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
01.04.2017, 08:38  [ТС]
Отчёты!
Вложения
Тип файла: log ClearLNK-01.04.2017_08-31.log (2.5 Кб, 2 просмотров)
Тип файла: zip CollectionLog-2017.04.01-08.37.zip (79.3 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
01.04.2017, 11:18
Подготовьте логи Farbar Recovery Scan Tool
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
01.04.2017, 11:18

Google Chrome сам открывает вкладки с рекламой
Случайно запустил левый .exe, в процессах провисел меньше минуты, но после его запуска сами открываются вкладки с рекламой в браузере....

Google Chrome сам открывает вкладки с рекламой
Добрый день! Была скачана программа, похоже с вирусом. После её установки браузер начал периодически открывать вкладку с рекламой. Во...

Google Chrome сам открывает вкладки с рекламой
Я так понимаю в реестре у меня какой то скрипт который каждые 15 минут открывает сайт с переадресацией который перекидывает вкладку на...

Google Chrome сам открывает вкладки с рекламой
В последнее время возникла проблема с браузером Гугл хром. Он стал произвольно открывать вкладки с рекламой, а когда не работаешь с...

Google Chrome сам открывает вкладку с рекламой
В автозагрузке висит acdID InTouch 2, что это? При запуске Windows в Chrome запускается страница zodiac-gamer.info. Пару раз при установке...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
40
Ответ Создать тему
Новые блоги и статьи
Установка MinGW GCC 16.2 и CMake
8Observer8 10.08.2026
VK Видео: https:/ / vkvideo. ru/ video-240781534_456239017 YouTube: eY5-5PyI9NM Текстовая версия
Неделя из жизни имитационной модели склада: мои кривые руки растут, откуда надо
anaschu 10.08.2026
Неделя из жизни имитационной модели склада: как я почти написал неправильную логику и что с этим делать Работаю сейчас над учебно-рабочим проектом: строю в AnyLogic имитационную модель процессов. . .
Калькулятор для расчета родства
russiannick 07.08.2026
1. Задача: Создать калькулятор для расчета родства. Родственных связей существует 8 ступеней, такие как: p - отец P - мать q - муж Q - жена b - брат B - сестра s - сын S - дочь
Мир по моей воле
kumehtar 07.08.2026
Когда-то кажется, что всё просто. Ты весь такой светлый. Причиняешь добро. Борешься за справедливость в этом тёмном мире. Потом начинаешь замечать одну неприятную вещь. Почти каждый хороший. . .
Кредитный калькулятор
Maks 05.08.2026
Решение задачи по прикладной информатике средствами 1С. Задача: Напишите приложение-калькулятор, которое помогает рассчитывать параметры кредита для аннуитетного и дифференцированного видов. . .
У нас сейчас поговорку "Опять 25" нужно переделать на "Опять +35".
kumehtar 04.08.2026
С ностальгией вспоминаю времена моего детства, когда у нас и правда +25 - была максимальная температура летом. Раньше +25 °C реально казались вершиной жары, когда можно было весь день пропадать на. . .
Как ИИ начал спорить и врать (возможно почуяв опасность для себя от индустрии - уход от электроники).
Hrethgir 04.08.2026
Недельный диалог, на фоне событий с НПЗ. Да, из спирта можно получать бензин, и это не сложно. Но потом в схеме я решил избавиться от насоса, при этом полностью сделав контроль подачи спирта в. . .
Термопринтер QR701
Argus19 03.08.2026
Термопринтер QR701 Купил два термопринтера QR701. На сэлф-тесте написано: Language: PC936 (GB18030). Что означает, что принтеры могут печатать только латиницу и китайские иероглифы. Так же. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru