Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 5.00/5: Рейтинг темы: голосов - 5, средняя оценка - 5.00
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45

Реклама при любом запросе в адресной строке

14.01.2017, 18:52. Показов 970. Ответов 19
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вылезает реклама при любом запросе в адресной строке, вирусная страница - вулкан.
вот логиCollectionLog-2017.01.14-18.43.zip
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
14.01.2017, 18:52
Ответы с готовыми решениями:

Реклама во всех браузерах, даже стим. При любом нажатии выходит реклама
При любом нажатии в браузере открывается новая вкладка с рекламой, в соц сети одна реклама, в игре дота 2 тоже реклама.

В браузере реклама,скачивание,открываются левые ссылки,в адресной строке чтото лишнее
Доброго дня, помогите пожалуйста, в браузере при открытии возникает реклама, сами открываются новые вкладки, желает скачаться какой-то файл...

Реклама в браузере при клике на любом месте
Здравствуйте. Переустановил windows на ноуте, подключился к локальной сети на работе и скорее всего там что-то подцепил. Если кликнуть...

19
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
14.01.2017, 19:37  [ТС]
upd: точнее при любом запросе в поисковой строке яндекса или гугла
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 01:49
Выполните скрипт в AVZ
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
23
24
25
26
27
28
begin
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.' + #13#10 + 'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('C:\Program Files (x86)\filter2\2\PFHttpContentFilter.exe');
 TerminateProcessByName('c:\program files (x86)\filter2\2\cppwindowsservice.exe');
 SetServiceStart('CppWindowsService', 4);
 QuarantineFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','');
 QuarantineFile('C:\Users\Snex\AppData\Local\FilterStart\FilterStart.exe','');
 QuarantineFile('C:\Program Files (x86)\filter2\2\PFHttpContentFilter.exe','');
 QuarantineFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','');
 DeleteFile('c:\program files (x86)\filter2\2\cppwindowsservice.exe','32');
 DeleteFile('C:\Program Files (x86)\filter2\2\PFHttpContentFilter.exe','32');
 DeleteFile('C:\Users\Snex\AppData\Local\FilterStart\FilterStart.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\Command Request Mgr','64');
 DeleteFile('C:\Program Files (x86)\ScreenUp\future_helper.exe','32');
 DeleteFile('C:\WINDOWS\system32\Tasks\RunTime Command Manager','64');
 DeleteService('CppWindowsService');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(false);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ
Code
1
2
3
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip при помощи формы над первым сообщением темы или (если размер архива превышает 16 MB) на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 14:12  [ТС]
Реклама так и осталась, так же она есть и в ютюбе, сверху окна появляется.
Прикрепляю новые логи CollectionLog-2017.01.15-14.08.zip. c:\quarantine.zip отправил при помощи формы над первым сообщением темы.
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 14:29
Скачайте Farbar Recovery Scan Tool [img]http://i.**********/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
  • Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены List BCD, Driver MD5 и 90 Days Files.
[img]http://i.**********/3munStB.png[/img]
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt).
6. Отчеты, полученные в пп. 4 и 5, заархивируйте (в один архив) и прикрепите к сообщению.
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 14:47  [ТС]
Farbar Recovery Scan Tool.rar Архив
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 15:34
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Code
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19
20
21
22
CreateRestorePoint:
GroupPolicy: Restriction - Chrome <======= ATTENTION
2017-01-14 17:15 - 2017-01-14 17:15 - 00000000 ____D C:\Users\Snex\AppData\Roaming\PBot
2017-01-14 17:14 - 2017-01-14 17:14 - 00002295 _____ C:\Users\Snex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Амиго.lnk
2017-01-14 17:13 - 2017-01-14 17:13 - 00000000 ____D C:\Users\Snex\AppData\Local\Войны престолов
2017-01-14 17:12 - 2017-01-14 17:12 - 00000000 ____D C:\Program Files (x86)\filter2
2017-01-14 17:09 - 2017-01-14 17:14 - 00000000 ____D C:\Users\Snex\AppData\Roaming\MediaPlayerApplication
2016-12-25 23:18 - 2017-01-14 18:01 - 00000000 ____D C:\Users\Snex\AppData\Local\ValidateLife
2016-12-25 23:18 - 2017-01-14 18:01 - 00000000 ____D C:\Users\Snex\AppData\Local\TestMenu
2016-12-25 23:18 - 2017-01-14 18:01 - 00000000 ____D C:\Users\Snex\AppData\Local\LastNews
2016-12-25 23:18 - 2017-01-14 18:01 - 00000000 ____D C:\Users\Snex\AppData\Local\ImmediateHelp
2016-12-25 23:18 - 2016-12-25 23:18 - 00000000 ____D C:\Users\Snex\AppData\Local\rightchose
2016-12-25 23:18 - 2016-12-25 23:18 - 00000000 ____D C:\Users\Snex\AppData\Local\FilterOptions
2016-12-25 23:18 - 2016-12-25 23:18 - 00000000 ____D C:\Users\Snex\AppData\Local\FileSystemOptions
2016-12-25 23:18 - 2016-12-25 23:18 - 00000000 ____D C:\Users\Snex\AppData\Local\DateOption
C:\Users\Snex\AppData\Local\Temp\etG9HOdp9FvI.exe
C:\Users\Snex\AppData\Local\Temp\fSrvC3MxTjGN.exe
C:\Users\Snex\AppData\Local\Temp\KLjX4EFQyGzm.exe
Task: {C22A783F-1D9A-4728-9488-9FA19C196FE1} - \Command Request Mgr -> No File <==== ATTENTION
Task: {7D3FFF19-620B-4FCE-9373-811BD5769510} - \Line Root Manager -> No File <==== ATTENTION
Task: {07A027A1-C0DF-4C49-9C2F-1101CA1C1A02} - \RunTime Command Manager -> No File <==== ATTENTION
Reboot:
2. Нажмите ФайлСохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файлаВсе файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении.
  • Обратите внимание, что будет выполнена перезагрузка компьютера.
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 15:43  [ТС]
Fixlog.txt Лог-файл
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 15:51
Проблема решена?
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 15:59  [ТС]
нет, так же выскакивает при любом запросе в поисковой строке(
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 16:09
Сделайте лог МВАМ
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 20:16  [ТС]
Вот логи MBAM логи.txt
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 21:51
Проблема только в Хроме?
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
15.01.2017, 21:58  [ТС]
да, да и другими я не пользуюсь.А так, вроде, только в хроме такая ерунда.
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
15.01.2017, 22:01
Пробуйте сделать сброс настроек Хрома на дефолтные и проверьте результат
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
16.01.2017, 01:46  [ТС]
Все так же, вылезает реклама(

Добавлено через 3 часа 40 минут
В общем проблему решил переустановкой хрома) Спасибо за помощь)
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
16.01.2017, 21:24
  • Загрузите SecurityCheck by glax24 и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Скопируйте содержимое файла в свое следующее сообщение.
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
17.01.2017, 03:16  [ТС]
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 17.01.2017 03:15:07
Path starting: C:\Users\Snex\AppData\Local\Temp\Securit yCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: Snex
VersionXML: 3.75is-15.01.2017
________________________________________ ___________________________________

Windows 10(6.3.10586) (x64) Professional Lang: Russian(0419)
Дата установки ОС: 15.05.2016 12:43:54
Статус лицензии: Windows(R), Professional edition Срок истечения многопользовательской активации: 220081 мин.
Статус лицензии: Office 16, Office16ProPlusVL_KMS_Client edition Срок истечения многопользовательской активации: 252580 мин.
Режим загрузки: Normal
Браузер по умолчанию: C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe
Системный диск: C: ФС: [NTFS] Емкость: [931 Гб] Занято: [594.7 Гб] Свободно: [336.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.713.10586.0
Контроль учётных записей пользователя включен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба остановлена
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2016 x86 v.16.0.4266.1001
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (отключен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (отключен)
-------------------------- [ SecurityUtilities ] --------------------------
Adguard v.6.1.298.1564
--------------------------- [ OtherUtilities ] ----------------------------
TeamViewer 11 v.11.0.66695 Внимание! Скачать обновления
VLC media player v.2.2.4
WinRAR 5.20 (32-разрядная) v.5.20.0 Внимание! Скачать обновления
TeamViewer 11 (TeamViewer) - Служба работает
--------------------------------- [ IM ] ----------------------------------
Skype™ 7.30 v.7.30.105 Внимание! Скачать обновления
^Необязательное обновление.^
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43085 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
Bonjour v.3.1.0.1
iTunes v.12.5.4.42
Служба Bonjour (Bonjour Service) - Служба работает
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 22 NPAPI v.22.0.0.209 Внимание! Скачать обновления
------------------------------- [ Browser ] -------------------------------
Google Chrome v.55.0.2883.87
Mozilla Firefox 47.0.1 (x86 ru) v.47.0.1 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Firefox!^
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.55.0.2883.87
------------------ [ AntivirusFirewallProcessServices ] -------------------
Adguard Service (Adguard Service) - Служба работает
C:\Program Files (x86)\Adguard\AdguardSvc.exe v.6.1.298.1564
Malwarebytes Service (MBAMService) - Служба работает
C:\Program Files\Malwarebytes\Anti-Malware\MBAMService.exe v.3.1.0.388
Служба Защитника Windows (WinDefend) - Служба остановлена
Служба проверки сети Защитника Windows (WdNisSvc) - Служба остановлена
---------------------------- [ UnwantedApps ] -----------------------------
PBot Внимание! Подозрение на Adware! Если данная программа Вам неизвестна, рекомендуется ее деинсталляция и сканирование ПК с помощью Malwarebytes Anti-Malware и Malwarebytes AdwCleaner Перед деинсталляцией и сканированием обязательно проконсультируйтесь в теме форума, где Вам оказывается помощь!!!
Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
 Аватар для thyrex
14450 / 7489 / 1582
Регистрация: 06.09.2009
Сообщений: 27,133
18.01.2017, 20:50
Исправляйте указанное + Рекомендации после удаления вредоносного ПО
0
0 / 0 / 0
Регистрация: 14.01.2017
Сообщений: 45
18.01.2017, 21:13  [ТС]
Спасибо за потраченное на меня время!)
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
18.01.2017, 21:13
Помогаю со студенческими работами здесь

При нажатии в любом месте в браузере открывается реклама
Через некоторое кол-во времени при нажатии на свободное место в браузере Chrome открывается новая вкладка с рекламой типа леона и вулкана.

Реклама в браузере при клике н любом месте страницы
В любом браузере, периодически, все ссылки становятся неактивными (т.е. при наведении курсора на ссылку она никак не реагирует, как будто...

Реклама в браузерах при клике на любом месте странички
В браузерах Chrome, Opera (в IE не наблюдал, по крайней мере) во многих сайтах вылазит маленький баннер с рекламой, который можно закрыть,...

Нежелательная реклама, открывающаяся в новой вкладке при любом клике
Здравствуйте, уважаемые пользователи форума. У меня возникла такая проблема. На большинстве сайтов (даже на этом) при кликах на любую...

При открытии сайтов появлялась реклама на любом из открываемом сайте
При открытии сайтов появлялась реклама на любом из открываемом сайте. При нажатии в любой области сайта открывался левый сайт. Использовал...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
20
Ответ Создать тему
Новые блоги и статьи
Доступность команды формы по условию
Maks 07.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: сделать доступной кнопку (команда формы "ЗавершитьСписание") при. . .
Уведомление о неверно выбранном значении справочника
Maks 06.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "НарядПутевка", разработанного в конфигурации КА2. Задача: уведомлять пользователя, если в документе выбран неверный склад. . .
Установка Qt Creator для C и C++: ставим среду, CMake и MinGW без фреймворка Qt
8Observer8 05.04.2026
Среду разработки Qt Creator можно установить без фреймворка Qt. Есть отдельный репозиторий для этой среды: https:/ / github. com/ qt-creator/ qt-creator, где можно скачать установщик, на вкладке Releases:. . .
AkelPad-скрипты, структуры, и немного лирики..
testuser2 05.04.2026
Такая программа, как AkelPad существует уже давно, и также давно существуют скрипты под нее. Тем не менее, прога живет, периодически что-то не спеша дополняется, улучшается. Что меня в первую очередь. . .
Отображение реквизитов в документе по условию и контроль их заполнения
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "ПланированиеСпецтехники", разработанного в конфигурации КА2. Данный документ берёт данные из другого нетипового документа. . .
Фото всей Земли с борта корабля Orion миссии Artemis II
kumehtar 04.04.2026
Это первое подобное фото сделанное человеком за 50 лет. Снимок называют новым вариантом легендарной фотографии «The Blue Marble» 1972 года, сделанной с борта корабля «Аполлон-17». Новое фото. . .
Вывод диалогового окна перед закрытием, если документ не проведён
Maks 04.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: реализовать программный контроль на предмет проведения документа. . .
Программный контроль заполнения реквизитов табличной части документа
Maks 02.04.2026
Алгоритм из решения ниже реализован на примере нетипового документа "СписаниеМатериалов", разработанного в конфигурации КА2. Задача: 1. Реализовать контроль заполнения реквизита. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru