|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
В хроме через каждые полчаса открывается вкладка с рекламой04.03.2017, 01:48. Показов 1464. Ответов 11
Метки нет (Все метки)
0
|
|
| 04.03.2017, 01:48 | |
|
Ответы с готовыми решениями:
11
Открывается вкладка с рекламой в хроме |
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 04.03.2017, 09:27 | |
|
Выполните скрипт в AVZ
Code begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files (x86)\ultimate-discounter browser\udservice.exe'); QuarantineFile('C:\Users\User\AppData\Roaming\nssm.exe', ''); QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', ''); DeleteFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe', '32'); DeleteFile('C:\Users\User\AppData\Roaming\nssm.exe', '32'); DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32'); DeleteService('clr_optimization_v1.02'); DeleteService('Coupons Browser Update Service'); DeleteFileMask('c:\program files (x86)\ultimate-discounter browser\', '*.*', true); DeleteDirectory('c:\program files (x86)\ultimate-discounter browser\'); DeleteFileMask('C:\Program Files (x86)\Zaxar\', '*.*', true); DeleteDirectory('C:\Program Files (x86)\Zaxar\'); DelBHO('{46857999-9b7c-4895-9d22-81a4a2478868}'); ExecuteFile('schtasks.exe', '/delete /TN "krutonewsorgplosicsm" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Zaxar'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Code begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
|
|
|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
| 04.03.2017, 19:24 [ТС] | |
|
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 04.03.2017, 19:29 | |
|
Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
|
|
|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
| 04.03.2017, 20:10 [ТС] | |
|
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 04.03.2017, 20:19 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.
Cкопируйте в него текст из окна "winbatch" ниже и сохраните. Windows Batch file start CreateRestorePoint: HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {0b29b93b-d145-11e5-8277-f0761c0accee} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {18c30e11-f0b4-11e5-8291-3010b3155d69} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {26cc3f29-1913-11e6-82b2-f0761c0accee} - "I:\AUTORUN.EXE" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {26cc4271-1913-11e6-82b2-f0761c0accee} - "H:\autorun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa2654-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa269e-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {59fa27b8-953a-11e5-8255-3010b3155d6a} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {9ba08398-5d75-11e6-832a-f0761c0accee} - "J:\autoplay.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {aa901c06-a9f9-11e6-8394-f0761c0accee} - "F:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {ca15c60f-b792-11e6-83a3-f0761c0accee} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {d8b440a6-df05-11e6-83ff-f0761c0accee} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {ddf8bd5e-9cee-11e5-825c-3010b3155d6a} - "E:\AutoRun.exe" HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\MountPoints2: {e0e4fce5-4e2f-11e6-830e-f0761c0accee} - "E:\AutoRun.exe" HKU\S-1-5-18\...\Run: [SpybotPostWindows10UpgradeReInstall] => C:\Program Files\Common Files\AV\Spybot - Search and Destroy\Test.exe [1011200 2015-07-28] (Safer-Networking Ltd.) HKU\S-1-5-21-578620917-968347824-3068438217-1001\Software\Microsoft\Internet Explorer\Main,Start Page = URLSearchHook: HKLM-x32 - Kino-Filmov.Net Toolbar - {1a894269-562d-459e-b17e-efd8de428e41} - C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll (Conduit Ltd.) BHO-x32: Kino-Filmov.Net Toolbar -> {1a894269-562d-459e-b17e-efd8de428e41} -> C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll [2010-06-13] (Conduit Ltd.) Toolbar: HKLM-x32 - Kino-Filmov.Net Toolbar - {1a894269-562d-459e-b17e-efd8de428e41} - C:\Program Files (x86)\Kino-Filmov.Net\tbKino.dll [2010-06-13] (Conduit Ltd.) FF DefaultSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF SelectedSearchEngine: Mozilla\Firefox\Profiles\nahd6ha2.default -> Поиск@Mail.Ru FF Homepage: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://mail.ru/cnt/10445?gp=811040 FF Keyword.URL: Mozilla\Firefox\Profiles\nahd6ha2.default -> hxxp://go.mail.ru/distib/ep/?product_id=%7BFBC00918-18AD-426D-A749-B6193831516C%7D&gp=811041 FF Extension: (Kino-Filmov.Net Toolbar) - C:\Users\User\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\kino-filmov.net.xpi [2010-08-07] [not signed] FF Extension: (Домашняя страница Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\homepage@mail.ru [2017-03-03] FF Extension: (Поиск@Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\search@mail.ru [2017-03-03] FF Extension: (Визуальные закладки @Mail.Ru) - C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{a38384b3-2d1d-4f36-bc22-0f7ae402bcd7} [2017-03-03] FF SearchPlugin: C:\Users\User\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\searchplugins\mailru.xml [2017-03-03] CHR HKLM-x32\...\Chrome\Extension: [hpcghcdjnehpkdecaflpedhklimnejia] - hxxp://clients2.google.com/service/update2/crx OPR Extension: (Stormcrow) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\jacmgnhcnfdmjdkdlfndaccecdegacba [2017-02-02] OPR Extension: (Convenient TTest) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\lbnbblpcickpemfcgmeejknhhohkbbdb [2017-03-03] OPR Extension: (uPromonator) - C:\Users\User\AppData\Roaming\Opera Software\Opera Stable\Extensions\pgjjlglfnamkhfidnchomgjkjnjhlofo [2017-03-03] HKU\S-1-5-21-578620917-968347824-3068438217-1001\...\StartupApproved\Run: => "mailruhomesearch" CMD: ipconfig /flushdns CMD: bitsadmin /reset /allusers EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически
0
|
|
|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
| 04.03.2017, 21:30 [ТС] | |
|
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 04.03.2017, 21:42 | |
|
Что с проблемами?
0
|
|
|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
| 04.03.2017, 22:29 [ТС] | |
|
вроде больше нет
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 04.03.2017, 22:39 | |
|
Напоследок, подготовьте лог SceurityCheck by glax24: https://safezone.cc/resources/... ersion=838
+ Скачайте Delfix по этой ссылке Установите галочки напротив следующих пунктов:
0
|
|
|
0 / 0 / 0
Регистрация: 03.03.2017
Сообщений: 6
|
|
| 05.03.2017, 02:37 [ТС] | |
|
SecurityCheck by glax24 & Severnyj v.1.4.0.46 [22.09.16]
WebSite: www.safezone.cc DateLog: 05.03.2017 02:20:25 Path starting: C:\Users\User\AppData\Local\Temp\Securit yCheck\SecurityCheck.exe Log directory: C:\SecurityCheck\ IsAdmin: True User: User VersionXML: 3.98is-04.03.2017 ________________________________________ ___________________________________ Windows 8.1(6.3.9600) (x64) CoreSingleLanguage Lang: Russian(0419) Дата установки ОС: 24.11.2015 10:46:05 Статус лицензии: Windows(R), CoreSingleLanguage edition Срок истечения многопользовательской активации: 54335 мин. Режим загрузки: Normal Браузер по умолчанию: Internet Explorer (C:\Program Files\Internet Explorer\iexplore.exe) Системный диск: C: ФС: [NTFS] Емкость: [297.6 Гб] Занято: [282.3 Гб] Свободно: [15.3 Гб] ------------------------------- [ Windows ] ------------------------------- Internet Explorer 11.0.9600.18538 Контроль учётных записей пользователя включен Загружать автоматически обновления и устанавливать по заданному расписанию Дата установки обновлений: 2017-03-05 01:36:45 Центр обновления Windows (wuauserv) - Служба остановлена Центр обеспечения безопасности (wscsvc) - Служба работает Удаленный реестр (RemoteRegistry) - Служба остановлена Обнаружение SSDP (SSDPSRV) - Служба работает Службы удаленных рабочих столов (TermService) - Служба работает Служба удаленного управления Windows (WS-Management) (WinRM) - Служба остановлена ------------------------------ [ MS Office ] ------------------------------ Microsoft Office 2007 v.12.0.4518.1022 ---------------------------- [ Antivirus_WMI ] ---------------------------- Windows Defender (включен и обновлен) --------------------------- [ FirewallWindows ] --------------------------- Брандмауэр Windows (MpsSvc) - Служба работает --------------------------- [ AntiSpyware_WMI ] --------------------------- Windows Defender (включен и обновлен) --------------------------- [ OtherUtilities ] ---------------------------- Foxit Reader 7.2.2.929 v.v 7.2.2.929 Внимание! Скачать обновления ^Локализованные версии могут обновляться позже англоязычных!^ WinRAR 5.40 (64-разрядная) v.5.40.0 OpenOffice 4.1.1 v.4.11.9775 Внимание! Скачать обновления Microsoft Silverlight v.5.1.20513.0 Внимание! Скачать обновления --------------------------------- [ P2P ] --------------------------------- µTorrent v.3.4.9.43295 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента. --------------------------- [ AppleProduction ] --------------------------- QuickTime Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО. --------------------------- [ AdobeProduction ] --------------------------- Adobe Flash Player 19 ActiveX & Plugins 64-bit v.19.0.0.226 Внимание! Скачать обновления ^Удалите старую версию и установите новые Flash Player ActiveX и Flash Player Plugin^ Adobe Flash Player 24 NPAPI v.24.0.0.221 Adobe Flash Player 24 PPAPI v.24.0.0.221 Adobe Shockwave Player + Authorware Web Player v.v12.2.1.171 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Shockwave Player. ------------------------------- [ Browser ] ------------------------------- Yandex v.17.1.1.1003 Внимание! Скачать обновления ^Проверьте обновления через меню Дополнительно - О браузере Yandex!^ Google Chrome v.56.0.2924.87 Opera Stable 43.0.2442.1144 v.43.0.2442.1144 --------------------------- [ RunningProcess ] ---------------------------- C:\Program Files (x86)\Google\Chrome\Application\chrome.e xe v.56.0.2924.87 ------------------ [ AntivirusFirewallProcessServices ] ------------------- C:\Program Files\Windows Defender\MsMpEng.exe v.4.8.207.0 C:\Program Files\Windows Defender\NisSrv.exe v.4.8.207.0 Служба Защитника Windows (WinDefend) - Служба работает Служба проверки сети Защитника Windows (WdNisSvc) - Служба работает ---------------------------- [ UnwantedApps ] ----------------------------- Кнопка "Яндекс" на панели задач v.2.0.1.2130 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии. Kino-Filmov.Net Toolbar v.5.7.2.2 Внимание! Панель для браузера. Может замедлять работу браузера и иметь проблемы с нарушением конфиденциальности. ----------------------------- [ End of Log ] ------------------------------
0
|
|
|
6313 / 2828 / 553
Регистрация: 04.04.2012
Сообщений: 10,274
|
|
| 05.03.2017, 02:47 | |
|
Обновляйте программы по ссылкам из Вашего сообщения и читайте: Рекомендации после удаления вредоносного ПО
0
|
|
| 05.03.2017, 02:47 | |
|
Помогаю со студенческими работами здесь
12
В Гугл Хроме открывается вкладка с рекламой Открывается новая вкладка с рекламой в хроме сама В Хроме открывается новое окно/вкладка с рекламой Периодически открывается вкладка в хроме с различной рекламой Каждые 15-20 минут в Chrome открывается вкладка с рекламой Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
SDL3 для Web (WebAssembly): Работа со звуком через SDL3_mixer
8Observer8 08.02.2026
Содержание блога
Пошагово создадим проект для загрузки звукового файла и воспроизведения звука с помощью библиотеки SDL3_mixer. Звук будет воспроизводиться по клику мышки по холсту на Desktop и по. . .
|
SDL3 для Web (WebAssembly): Основы отладки веб-приложений на SDL3 по USB и Wi-Fi, запущенных в браузере мобильных устройств
8Observer8 07.02.2026
Содержание блога
Браузер Chrome имеет средства для отладки мобильных веб-приложений по USB. В этой пошаговой инструкции ограничимся работой с консолью. Вывод в консоль - это часть процесса. . .
|
SDL3 для Web (WebAssembly): Обработчик клика мыши в браузере ПК и касания экрана в браузере на мобильном устройстве
8Observer8 02.02.2026
Содержание блога
Для начала пошагово создадим рабочий пример для подготовки к экспериментам в браузере ПК и в браузере мобильного устройства. Потом напишем обработчик клика мыши и обработчик. . .
|
Философия технологии
iceja 01.02.2026
На мой взгляд у человека в технических проектах остается роль генерального директора. Все остальное нейронки делают уже лучше человека. Они не могут нести предпринимательские риски, не могут. . .
|
|
SDL3 для Web (WebAssembly): Вывод текста со шрифтом TTF с помощью SDL3_ttf
8Observer8 01.02.2026
Содержание блога
В этой пошаговой инструкции создадим с нуля веб-приложение, которое выводит текст в окне браузера. Запустим на Android на локальном сервере. Загрузим Release на бесплатный. . .
|
SDL3 для Web (WebAssembly): Сборка C/C++ проекта из консоли
8Observer8 30.01.2026
Содержание блога
Если вы откроете примеры для начинающих на официальном репозитории SDL3 в папке: examples, то вы увидите, что все примеры используют следующие четыре обязательные функции, а. . .
|
SDL3 для Web (WebAssembly): Установка Emscripten SDK (emsdk) и CMake для сборки C и C++ приложений в Wasm
8Observer8 30.01.2026
Содержание блога
Для того чтобы скачать Emscripten SDK (emsdk) необходимо сначало скачать и уставить Git: Install for Windows. Следуйте стандартной процедуре установки Git через установщик. . . .
|
SDL3 для Android: Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 29.01.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами. Версия v3 была полностью переписана на Си, в. . .
|