Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
 
Рейтинг 4.95/22: Рейтинг темы: голосов - 22, средняя оценка - 4.95
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26

Google Chrome сам открывает сайты с рекламой

11.01.2017, 16:36. Показов 4531. Ответов 49
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Даже если браузер закрыт, автоматически, каждые 10-20 минут открывает сайты с рекламой.
Вложения
Тип файла: zip CollectionLog-2017.01.11-16.35.zip (91.2 Кб, 5 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
11.01.2017, 16:36
Ответы с готовыми решениями:

Google Chrome сам открывает сайты с рекламой
самопроизвольное открытие сайтов с рекламой в хроме.

Google Chrome сам открывает вкладки с рекламой
Здравствуйте! Просмотрел темы с похожей проблемой. Проверил drweb cureit, adwcleaner-ом, запускал скрипты через AVZ, но проблема...

Google Chrome сам открывает вкладки с рекламой
Добрый день! У меня такова суть проблемы: при работе с браузером Chrome выскакивают отдельные вкладки с рекламами типа...

49
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
11.01.2017, 17:30
Здравствуйте!

Внимание! Рекомендации написаны специально для пользователя Optimism. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Через Панель управления - Удаление программ - удалите нежелательное ПО:
NotepadPlusPlusApp
Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.
  1. Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Code
    begin
     ExecuteFile('schtasks.exe', '/delete /TN "InternetAA" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "InternetDC" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true);
     ExecuteRepair(1);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.


  2. Подготовьте и прикрепите лог сканирования AdwCleaner.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
11.01.2017, 23:14  [ТС]
Отчёт.
Вложения
Тип файла: txt AdwCleaner[S0].txt (7.2 Кб, 49 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
12.01.2017, 09:48
1.
  • Запустите повторно AdwCleaner (by Malwarebytes) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome
      и нажмите Ok.
  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


2.
Скачайте Farbar Recovery Scan Tool (или с зеркала) и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".

Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
(Если не помещаются, упакуйте).
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
13.01.2017, 11:11  [ТС]
Проблема решена, огромное спасибо.
Отчёты всё же отправлю.
Вложения
Тип файла: txt AdwCleaner[C0].txt (7.7 Кб, 47 просмотров)
Тип файла: rar Addition_13-01-2017 11.08.17.rar (10.1 Кб, 2 просмотров)
Тип файла: rar FRST_13-01-2017 11.08.17.rar (8.3 Кб, 2 просмотров)
Тип файла: rar Shortcut_13-01-2017 11.08.17.rar (6.0 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
13.01.2017, 11:22
Включите Восстановление системы.

Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
BHO-x32: No Name -> {0F4B8786-5502-4803-8EBC-F652A1153BB6} -> No File
BHO-x32: No Name -> {B4F3A835-0E21-4959-BA22-42B3008E02FF} -> No File
Toolbar: HKLM-x32 - No Name - {4BAAC1B8-0800-42C9-8FA6-08B211F356B8} -  No File
CHR HomePage: Default -> inline.go.mail.ru/homepage?inline_comp=hp&inline_hp_cnt=21071633
CHR StartupUrls: Default -> "hxxp://google.ru/","hxxp://www.mail.ru/cnt/10387","hxxp://www.google.com/","hxxp://mail.ru/cnt/10445?gp=openpart1","hxxp://mail.ru/cnt/10445?gp=821268","hxxp://mail.ru/cnt/10445?gp=818410","hxxp://mail.ru/cnt/10445?gp=818408"
HKU\S-1-5-21-1752045876-2882083627-2302634145-1001\Software\Classes\.scr: scrfile =>  <===== ATTENTION
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
13.01.2017, 16:32  [ТС]
Отчёт.
Вложения
Тип файла: txt Fixlog.txt (2.6 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
13.01.2017, 16:36
В завершение:
1.
  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

2.
  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
13.01.2017, 20:15  [ТС]
Всё удалил.
Отчёт.
Вложения
Тип файла: txt SecurityCheck.txt (7.5 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
13.01.2017, 21:14  [ТС]
За вашу помощь, я чем-то обязан?
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
16.01.2017, 11:05
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.447.14393.0 Внимание! Скачать обновления
^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 24 PPAPI v.24.0.0.186 Внимание! Скачать обновления
---------------------------- [ UnwantedApps ] -----------------------------
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.


Прочтите и выполните Рекомендации после удаления вредоносного ПО

Цитата Сообщение от Optimism Посмотреть сообщение
я чем-то обязан?
Нет
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
24.02.2017, 20:07  [ТС]
Каждые 10 минут браузер самостоятельно открывает вкладки с рекламой. Ад блок не помогает.
Вложения
Тип файла: zip CollectionLog-2017.02.24-20.04.zip (84.8 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.02.2017, 05:53
Внимание! Рекомендации написаны специально для Optimism. Если рекомендации написаны не для вас, не используйте их - это может повредить вашей системе.
Если у вас похожая проблема - создайте тему в разделе Лечение компьютерных вирусов и выполните Правила запроса о помощи.
________________________________________ ______________

Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.
  1. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):

    Windows Batch file
    1
    2
    3
    4
    5
    6
    7
    8
    9
    10
    11
    12
    13
    14
    15
    16
    17
    
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFileF('c:\program files\my web shield', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
     QuarantineFile('c:\program files\my web shield\mweshield.exe', '');
     QuarantineFile('c:\program files\my web shield\mweshieldup.exe', '');
     ExecuteFile('schtasks.exe', '/delete /TN "crophit" /F', 0, 15000, true);
     DeleteFile('c:\program files\my web shield\mweshield.exe', '32');
     DeleteFile('c:\program files\my web shield\mweshieldup.exe', '32');
     DeleteFileMask('c:\program files\my web shield', '*', true);
     DeleteDirectory('c:\program files\my web shield');
     DeleteService('mweshield');
     DeleteService('mweshieldup');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

  2. Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте с помощью формы, расположенной вверху темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
    Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


  3. Удалите параметры запуска ярлыков. Лог, который создается после удаления, прикрепите к сообщению.

  4. Подготовьте лог AdwCleaner.

Цитата Сообщение от Optimism Посмотреть сообщение
За вашу помощь, я чем-то обязан?
Да, обязаны написать нам, где вы эту заразу второй раз подхватываете.
Буквально 1 месяц прошел и вы опять наш пациент)))
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
25.02.2017, 13:19  [ТС]
Это всё моя невнимательность когда скачиваю файлы(((
Вложения
Тип файла: txt AdwCleaner[S1].txt (8.2 Кб, 47 просмотров)
Тип файла: log ClearLNK-25.02.2017_13-10.log (1.2 Кб, 2 просмотров)
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
25.02.2017, 13:33  [ТС]
quarantine.zip тоже отправил вам.
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
25.02.2017, 16:03
Удалите в AdwCleaner все найденные объекты. Лог, который создается после удаления, прикрепите к сообщению.
+
Подготовьте логи Farbar Recovery Scan Tool
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
27.02.2017, 13:31  [ТС]
Отчёты и логи
Вложения
Тип файла: txt AdwCleaner[C0].txt (7.1 Кб, 42 просмотров)
Тип файла: rar Addition.rar (9.8 Кб, 1 просмотров)
Тип файла: rar FRST.rar (6.7 Кб, 1 просмотров)
0
Вирусоборец
 Аватар для Sandor
22450 / 15905 / 3079
Регистрация: 08.10.2012
Сообщений: 64,812
27.02.2017, 13:35
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.
Windows Batch file
start
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
FF Extension: (Домашняя страница Mail.Ru) - C:\Users\aleksander\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2016-12-19]
FF Extension: (Поиск@Mail.Ru) - C:\Users\aleksander\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2016-12-19]
FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\aleksander\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2016-12-19]
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Подробнее читайте в этом руководстве.

Сообщите что с проблемой.
0
0 / 0 / 0
Регистрация: 11.01.2017
Сообщений: 26
27.02.2017, 23:21  [ТС]
Огромное спасибо, вы лучший форму. Проблема решена.
Буду соблюдать осторожность в дальнейшем)
0
Вирусоборец
 Аватар для shestale
8618 / 4187 / 333
Регистрация: 22.02.2011
Сообщений: 13,721
28.02.2017, 06:31
Цитата Сообщение от Sandor Посмотреть сообщение
Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
А лог?
+
Для закрытия уязвимостей вашей системы, сделайте лог, для этого обязательно скачайте свежую версию SecurityCheck by glax24
Перед запуском утилиты на своем компьютере отключите(выгрузите) или приостановите защиту всех ваших антивирусных программ.
Лог, который откроется в блокноте, скопируйте и вставьте в свой ответ, сам файл выкладывать не обязательно, затем скачайте и установите все обновления по ссылкам.
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
28.02.2017, 06:31
Помогаю со студенческими работами здесь

Google Chrome сам открывает вкладки с рекламой
Случайно запустил левый .exe, в процессах провисел меньше минуты, но после его запуска сами открываются вкладки с рекламой в браузере....

Google Chrome сам открывает вкладки с рекламой
Добрый день! Была скачана программа, похоже с вирусом. После её установки браузер начал периодически открывать вкладку с рекламой. Во...

Google Chrome сам открывает вкладки с рекламой
Я так понимаю в реестре у меня какой то скрипт который каждые 15 минут открывает сайт с переадресацией который перекидывает вкладку на...

Google Chrome сам открывает вкладки с рекламой
В последнее время возникла проблема с браузером Гугл хром. Он стал произвольно открывать вкладки с рекламой, а когда не работаешь с...

Google Chrome сам открывает вкладку с рекламой
В автозагрузке висит acdID InTouch 2, что это? При запуске Windows в Chrome запускается страница zodiac-gamer.info. Пару раз при установке...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Символьное дифференцирование
igorrr37 13.02.2026
/ * Логарифм записывается как: (x-2)log(x^2+2) - означает логарифм (x^2+2) по основанию (x-2). Унарный минус обозначается как ! в-строка - входное арифметическое выражение в инфиксной(обычной). . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
Установка Qt-версии Lazarus IDE в Debian Trixie Xfce
volvo 10.02.2026
В общем, достали меня глюки IDE Лазаруса, собранной с использованием набора виджетов Gtk2 (конкретно: если набирать текст в редакторе и вызвать подсказку через Ctrl+Space, то после закрытия окошка. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru