Форум программистов, компьютерный форум, киберфорум
Лечение компьютерных вирусов
Войти
Регистрация
Восстановить пароль
Блоги Сообщество Поиск Заказать работу  
 
Рейтинг 4.67/6: Рейтинг темы: голосов - 6, средняя оценка - 4.67
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52

Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении

16.04.2017, 18:14. Показов 1383. Ответов 18
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Вообщем смотрел я видео на ютубе про Wall Hack для кс го и подумал его скачать.WH естественно не рабочий и всё и понеслось трояны вирусняки, ФПС в игре упало сильно, выскакивала табличка от антивирусника с обнаружением троян вируса, в браузере открываются иногда самопроизвольно вкладки с рекламой типо париматч и всякой фигни, на ютубе вообще 3 видео и вокруг них 25 реклам! Когда перезагрузил ноутбук то автоматически при запуске открылся хром и в нем вкладка с рекламой. помогите пожалуйстаааааа
Вложения
Тип файла: zip CollectionLog-2017.04.16-18.09.zip (72.6 Кб, 2 просмотров)
0
IT_Exp
Эксперт
34794 / 4073 / 2104
Регистрация: 17.06.2006
Сообщений: 32,602
Блог
16.04.2017, 18:14
Ответы с готовыми решениями:

Реклама и автооткрытие вкладок с рекламой в Google Chrome
В общем, что-то не то скачала в интернете, потом начала удалять, но было уже поздно. Словила какую-то дрянь в свой браузер. Тут же...

Запуск браузера с рекламой при включении компьютера
Здравствуйте! Обращаюсь к вам с просьбой о помощи. Пока был в командировке, за моим ПК работал коллега. Результат плачевный, теперь...

Запуск браузера с рекламой при включении компьютера
При запуске системы открывается хром с рекламным сайтом. Пытался удалять из реестра, но через какое то время запускается cmd и сайт снова в...

18
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
16.04.2017, 18:15  [ТС]
И ещё тут какой-то файл появился который я не могу удалить пишет что он типо постоянно работает.
Миниатюры
Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении   Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении  
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
16.04.2017, 18:24
Деинсталлируйте следующее ПО:

DjvuApp [2017/04/16 17:36:28]-->C:\Users\User\AppData\Roaming\DjvuApp\u ninstaller.exe
Ultimate-Discounter Browser [2017/04/16 17:03:15]-->"C:\Program Files (x86)\Ultimate-Discounter Browser\uninstall.bat" /del
Выполните скрипт в AVZ
Code
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
 then
  begin
   SearchRootkit(true, true);
   SetAVZGuardStatus(True);
  end;
 TerminateProcessByName('c:\program files (x86)\ultimate-discounter browser\udservice.exe');
 TerminateProcessByName('c:\users\user\appdata\roaming\djvuapp\djvuapp.exe');
 QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', '');
 QuarantineFile('c:\users\user\appdata\roaming\djvuapp\djvuapp.exe', '');
 DeleteFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe', '32');
 DeleteFile('C:\Users\User\AppData\Roaming\DjvuApp\DjvuApp.exe', '32');
 DeleteService('Coupons Browser Update Service');
 DeleteFileMask('C:\Users\User\AppData\Roaming\DjvuApp\', '*', true);
 DeleteDirectory('C:\Users\User\AppData\Roaming\DjvuApp\');
 DeleteFileMask('c:\program files (x86)\ultimate-discounter browser\', '*', true);
 DeleteDirectory('c:\program files (x86)\ultimate-discounter browser\');
 ExecuteFile('schtasks.exe', '/delete /TN "linenewsorgleeboosm" /F', 0, 15000, true);
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'fliifxdbhj');
 RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'DjvuApp');
BC_ImportAll;
ExecuteSysClean;
BC_Activate;
RebootWindows(true);
end.
Будет выполнена перезагрузка компьютера.

Выполните скрипт в AVZ

Code
begin
CreateQurantineArchive('c:\quarantine.zip');
end.
Отправьте c:\quarantine.zip на этот почтовый ящик: quarantine <at> safezone.cc (замените <at> на @) с указанием ссылки на тему в теме (заголовке) сообщения и с указанием пароля: virus в теле письма.
Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!!


Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
16.04.2017, 23:16  [ТС]
На емайл я отправил вирус этот, прикрепляю новый лог.
Вложения
Тип файла: zip CollectionLog-2017.04.16-23.14.zip (71.8 Кб, 2 просмотров)
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
16.04.2017, 23:17  [ТС]
Ещё одну фигню заметил, когда нажал кнопку "загрузить" при загрузке лога выскочила реклама после нажатия
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
17.04.2017, 00:00
Не все сразу, будем не спеша пробираться к главной цели: выздоровлению)

Подготовьте лог JRT: https://www.cyberforum.ru/viru... 05776.html

Затем подготовьте лог AdwCleaner: https://www.cyberforum.ru/post6500078.html
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
17.04.2017, 11:59  [ТС]
прикрепляю
Вложения
Тип файла: txt AdwCleaner[S1].txt (5.5 Кб, 8 просмотров)
Тип файла: txt JRT.txt (1.2 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
17.04.2017, 12:02
Удалите все найденное в AdwCleaner: https://www.cyberforum.ru/post6500085.html
Лог AdwCleaner[C1].txt после удаления прикрепите

Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
17.04.2017, 17:45  [ТС]
Извините что так долго
Вложения
Тип файла: txt AdwCleaner[C2].txt (5.9 Кб, 8 просмотров)
Тип файла: rar Add + FRST.rar (22.5 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
17.04.2017, 20:23
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.

Cкопируйте в него текст из окна "winbatch" ниже и сохраните.

Windows Batch file
start
CreateRestorePoint:
HKU\S-1-5-21-2859367899-3966582572-1137764511-1002\...\MountPoints2: {eaa4ffe5-6da9-11e6-826f-f0761cc337f6} - "J:\bootstrap.exe" 
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = 
SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = 
CHR HKU\S-1-5-21-2859367899-3966582572-1137764511-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx
S3 gkernel; \??\C:\Users\User\AppData\Local\Temp\gkernel.sys [X] <==== ATTENTION
2017-04-16 18:01 - 2017-04-16 18:01 - 00000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat
2017-04-16 17:07 - 2017-04-16 17:35 - 00001027 _____ C:\Users\Все пользователи\system.exe.tmp
2017-04-16 17:07 - 2017-04-16 17:35 - 00001027 _____ C:\ProgramData\system.exe.tmp
2017-04-16 17:03 - 2017-04-16 17:03 - 00001079 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ultimate-Discounter Browser.lnk
2017-04-17 17:31 - 2017-02-12 12:48 - 00000000 ____D C:\Users\User\AppData\Roaming\IObit
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service"
HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service"
 
CMD: ipconfig /flushdns
CMD: IPCONFIG /release
CMD: IPCONFIG /renew
CMD: RD /S /Q %WinDir%\System32\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\System32\GroupPolicy
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicy
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicyUsers
CMD: RD /S /Q %WinDir%\SysNative\GroupPolicy
CMD: gpupdate /force
CMD: bitsadmin /reset /allusers
EmptyTemp:
Reboot:
end
Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
17.04.2017, 23:14  [ТС]
фикс log
Вложения
Тип файла: txt Fixlog.txt (6.7 Кб, 2 просмотров)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
17.04.2017, 23:43
Что с проблемами?
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
17.04.2017, 23:51  [ТС]
реклама на ютуб так же осталась
Миниатюры
Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении  
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
17.04.2017, 23:53  [ТС]
если мышкой навести на рекламу там переход на сайт снизу высвечивается "v.actionteaset.ru/....." на всей рекламе
Миниатюры
Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении  
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
18.04.2017, 00:02
Проблема только в опреределенном браузере?
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
18.04.2017, 17:23  [ТС]
Да только в Гугл Хроме, В Яндекс и интернет эксплорере нету назойливой рекламы
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
19.04.2017, 09:29
Отключите ВСЕ, включая стандартные расширения браузера и проверьте наличие проблемы
0
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
21.04.2017, 19:49  [ТС]
Там в найстройках первая кнопка "Сброс настроек" я её нажал всё прошло)
0
Вирусоборец
 Аватар для severnyj
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
22.04.2017, 00:57
Подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... ersion=895

+

После выкладывания лога:
Скачайте Delfix по этой ссылке
Установите галочки напротив следующих пунктов:
  • Activate UAC
  • Remove disinfection tools
  • Create registry backup
  • Purge system restore
Нажмите кнопку Run
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
BasicMan
Эксперт
29316 / 5623 / 2384
Регистрация: 17.02.2009
Сообщений: 30,364
Блог
22.04.2017, 00:57
Помогаю со студенческими работами здесь

при включении браузера вместо домашней страницы всплывает окно с рекламой
при включении браузера &quot;Яндекса&quot; вместо домашней страницы всплывает окно с рекламой - хотя в настройках браузера опция всплывающих окон...

При нажатии на ссылки или любое место в окне браузера, грузится реклама или открывается новое окно с рекламой
Здравствуйте. Не могу избавиться от рекламы которая преследует меня повсюду)) А если серьезно часто при нажатии на ссылки или...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
19
Ответ Создать тему
Новые блоги и статьи
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование . \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json> Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом. # Check if. . .
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так: https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347 Основана на STM32F303RBT6. На борту пять. . .
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу, и светлой Луне. В мире покоя нет и люди не могут жить в тишине. А жить им немного лет.
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила» «Время-Деньги» «Деньги -Пуля»
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2026, CyberForum.ru