Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.57/7: Рейтинг темы: голосов - 7, средняя оценка - 4.57
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6

В хроме через каждые полчаса открывается вкладка с рекламой

04.03.2017, 01:48. Показов 1464. Ответов 11
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
CollectionLog-2017.03.04-01.36.zip
0
cpp_developer
Эксперт
20123 / 5690 / 1417
Регистрация: 09.04.2010
Сообщений: 22,546
Блог
04.03.2017, 01:48
Ответы с готовыми решениями:

В браузере через каждые 20 минут открывается вкладка с рекламой
Сначала открывается командная строка, потом она закрывается и в браузере открывается новая вкладка с рекламой. Логи

В Опере через каждые 10-15 минут открывается вкладка с рекламой
В Опере через каждые 10-15 минут открывается вкладка с рекламой

Открывается вкладка с рекламой в хроме
Снова открывается вкладка с рекламой казино в chrome на Win 10 Pro. Помогите пожалуйста. SecurityCheck by glax24 & Severnyj...

11
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
04.03.2017, 09:27
Выполните скрипт в AVZ
Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\ultimate-discounter browser\udservice.exe');
 QuarantineFile('C:\Users\User\AppData\Roaming\nssm.exe', '');
 QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', '');
 DeleteFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\nssm.exe', '32');
 DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
 DeleteService('clr_optimization_v1.02');
 DeleteService('Coupons Browser Update Service');
 DeleteFileMask('c:\program files (x86)\ultimate-discounter browser\', '*.*', true);
 DeleteDirectory('c:\program files (x86)\ultimate-discounter browser\');
 DeleteFileMask('C:\Program Files (x86)\Zaxar\', '*.*', true);
 DeleteDirectory('C:\Program Files (x86)\Zaxar\');
 DelBHO('{46857999-9b7c-4895-9d22-81a4a2478868}');
 ExecuteFile('schtasks.exe', '/delete /TN "krutonewsorgplosicsm" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zaxar');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Code
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
04.03.2017, 19:24  [ТС]
CollectionLog-2017.03.04-19.07.zip
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
04.03.2017, 19:29
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
04.03.2017, 20:10  [ТС]
FRST.rar
Addition.rar
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
04.03.2017, 20:19
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
start
CreateRestorePoint:
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {0b29b93b-d145-11e5-8277-f0761c0accee} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {18c30e11-f0b4-11e5-8291-3010b3155d69} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {26cc3f29-1913-11e6-82b2-f0761c0accee} - "I:\AUTORUN.EXE" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {26cc4271-1913-11e6-82b2-f0761c0accee} - "H:\autorun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa2654-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa269e-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa27b8-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {9ba08398-5d75-11e6-832a-f0761c0accee} - "J:\autoplay.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {aa901c06-a9f9-11e6-8394-f0761c0accee} - "F:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {ca15c60f-b792-11e6-83a3-f0761c0accee} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {d8b440a6-df05-11e6-83ff-f0761c0accee} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {ddf8bd5e-9cee-11e5-825c-3010b3155d6a} - "E:\AutoRun.exe" 
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {e0e4fce5-4e2f-11e6-830e-f0761c0accee} - "E:\AutoRun.exe" 
HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.)
HKU\S-1-5-21-578620917-968347824-3068438217-1001\Software\Microsoft\Internet Explorer\Main,Start Page = 
URLSearchHook: HKLM-x32 - Kino-Filmov.Net Toolbar - {1a894269-562d-459e-b17e-efd8de428e41} - C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll (Conduit Ltd.)
BHO-x32: Kino-Filmov.Net Toolbar -> {1a894269-562d-459e-b17e-efd8de428e41} -> C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll [2010-06-13] (Conduit Ltd.)
Toolbar: HKLM-x32 - Kino-Filmov.Net Toolbar - {1a894269-562d-459e-b17e-efd8de428e41} - C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll [2010-06-13] (Conduit Ltd.)
FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru
FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811040
FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BFBC00918-18AD-426D-A749-B6193831516C%7D&gp=811041
FF Extension: (Kino-Filmov.Net Toolbar) - C:\Users\User\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\kino-filmov.net.xpi [2010-08-07] [not signed]
FF Extension: (Домашняя страница Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-03-03]
FF Extension: (Поиск@Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-03-03]
FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-03-03]
FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-03-03]
CHR HKLM-x32\...\Chrome\Extension: [hpcghcdjnehpkdecaflpedhklimnejia] - hxxp://clients2.google.com/service/update2/crx
OPR Extension: (Stormcrow) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\jacmgnhcnfdmjdkdlfndaccecdegacba [2017-02-02]
OPR Extension: (Convenient TTest) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\lbnbblpcickpemfcgmeejknhhohkbbdb [2017-03-03]
OPR Extension: (uPromonator) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\pgjjlglfnamkhfidnchomgjkjnjhlofo [2017-03-03]
HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\StartupApproved\Run: => "mailruhomesearch"
CMD: ipconfig /flushdns
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
04.03.2017, 21:30  [ТС]
Fixlog.txt
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
04.03.2017, 21:42
Что с проблемами?
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
04.03.2017, 22:29  [ТС]
вроде больше нет
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
04.03.2017, 22:39
Напоследок, подготовьте лог SceurityCheck by glax24: https://safezone.cc/resources/... ersion=838

+

Скачайте Delfix по этой ссылке
Установите галочки напротив следующих пунктов:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
  • Purge system restore
Нажмите кнопку Run
0
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
05.03.2017, 02:37  [ТС]
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc
DateLog: 05.03.2017 02:20:25
Path starting: C:\Users\User\AppData\Local\Temp\Securit yCheck\SecurityCheck.exe
Log directory: C:\SecurityCheck\
IsAdmin: True
User: User
VersionXML: 3.98is-04.03.2017
________________________________________ ___________________________________

Windows 8.1(6.3.9600) (x64) CoreSingleLanguage Lang: Russian(0419)
Дата установки ОС: 24.11.2015 10:46:05
Статус лицензии: Windows(R), CoreSingleLanguage edition Срок истечения многопользовательской активации: 54335 мин.
Режим загрузки: Normal
Браузер по умолчанию: Internet Explorer (C:\Program Files\Internet Explorer\iexplore.exe)
Системный диск: C: ФС: [NTFS] Емкость: [297.6 Гб] Занято: [282.3 Гб] Свободно: [15.3 Гб]
------------------------------- [ Windows ] -------------------------------
Internet Explorer 11.0.9600.18538
Контроль учётных записей пользователя включен
Загружать автоматически обновления и устанавливать по заданному расписанию
Дата установки обновлений: 2017-03-05 01:36:45
Центр обновления Windows (wuauserv) - Служба остановлена
Центр обеспечения безопасности (wscsvc) - Служба работает
Удаленный реестр (RemoteRegistry) - Служба остановлена
Обнаружение SSDP (SSDPSRV) - Служба работает
Службы удаленных рабочих столов (TermService) - Служба работает
Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена
------------------------------ [ MS Office ] ------------------------------
Microsoft Office 2007 v.12.0.4518.1022
---------------------------- [ Antivirus_WMI ] ----------------------------
Windows Defender (включен и обновлен)
--------------------------- [ FirewallWindows ] ---------------------------
Брандмауэр Windows (MpsSvc) - Служба работает
--------------------------- [ AntiSpyware_WMI ] ---------------------------
Windows Defender (включен и обновлен)
--------------------------- [ OtherUtilities ] ----------------------------
Foxit Reader 7.2.2.929 v.v 7.2.2.929 Внимание! Скачать обновления
^Локализованные версии могут обновляться позже англоязычных!^
WinRAR 5.40 (64-разрядная) v.5.40.0
OpenOffice 4.1.1 v.4.11.9775 Внимание! Скачать обновления
Microsoft Silverlight v.5.1.20513.0 Внимание! Скачать обновления
--------------------------------- [ P2P ] ---------------------------------
µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.
--------------------------- [ AppleProduction ] ---------------------------
QuickTime Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe Flash Player 19 ActiveX & Plugins 64-bit v.19.0.0.226 Внимание! Скачать обновления
^Удалите старую версию и установите новые Flash Player ActiveX и Flash Player Plugin^
Adobe Flash Player 24 NPAPI v.24.0.0.221
Adobe Flash Player 24 PPAPI v.24.0.0.221
Adobe Shockwave Player + Authorware Web Player v.v12.2.1.171 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Shockwave Player.
------------------------------- [ Browser ] -------------------------------
Yandex v.17.1.1.1003 Внимание! Скачать обновления
^Проверьте обновления через меню Дополнительно - О браузере Yandex!^
Google Chrome v.56.0.2924.87
Opera Stable 43.0.2442.1144 v.43.0.2442.1144
--------------------------- [ RunningProcess ] ----------------------------
C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.56.0.2924.87
------------------ [ AntivirusFirewallProcessServices ] -------------------
C:\Program Files\Windows Defender\MsMpEng.exe v.4.8.207.0
C:\Program Files\Windows Defender\NisSrv.exe v.4.8.207.0
Служба Защитника Windows (WinDefend) - Служба работает
Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает
---------------------------- [ UnwantedApps ] -----------------------------
Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.
Kino-Filmov.Net Toolbar v.5.7.2.2 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности.
----------------------------- [ End of Log ] ------------------------------
0
Вирусоборец
 Аватар для severnyj
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
05.03.2017, 02:47
Обновляйте программы по ссылкам из Вашего сообщения и читайте: Рекомендации после удаления вредоносного ПО
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
raxper
Эксперт
30234 / 6612 / 1498
Регистрация: 28.12.2010
Сообщений: 21,154
Блог
05.03.2017, 02:47
Помогаю со студенческими работами здесь

В Гугл Хроме открывается вкладка с рекламой
Самопроизвольно в браузере Гугл Хром открывается вкладка с рекламой, произошло это из-за установки постороннего софта и мэил браузеров. Не...

Открывается новая вкладка с рекламой в хроме сама
открываются Вулкан,ВОТ,корабли ,еще дрянь какая-то

В Хроме открывается новое окно/вкладка с рекламой
Здравствуйте! Очень часто при попытке перехода по ссылке либо просто при щелчке мыши по странице браузера (Хром) открывается новое...

Периодически открывается вкладка в хроме с различной рекламой
Открывается только в хроме периодически вкладка с рекламой, перед открытием сайта с рекламой (вулкан, ставки на спорт, онлайн игры и т.д)...

Каждые 15-20 минут в Chrome открывается вкладка с рекламой
Подхватил заразу, теперь даже при незапущенном браузере раз в 15 минут автоматически запускается браузер со сраницей рекламы, если браузер...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
12
Ответ Создать тему
Новые блоги и статьи
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru