|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
Полный букет. Реклама лаги нагрузка на систему автооткрытие браузера с рекламой при включении16.04.2017, 18:14. Показов 1383. Ответов 18
Метки нет (Все метки)
Вообщем смотрел я видео на ютубе про Wall Hack для кс го и подумал его скачать.WH естественно не рабочий и всё и понеслось трояны вирусняки, ФПС в игре упало сильно, выскакивала табличка от антивирусника с обнаружением троян вируса, в браузере открываются иногда самопроизвольно вкладки с рекламой типо париматч и всякой фигни, на ютубе вообще 3 видео и вокруг них 25 реклам! Когда перезагрузил ноутбук то автоматически при запуске открылся хром и в нем вкладка с рекламой. помогите пожалуйстаааааа
0
|
|
| 16.04.2017, 18:14 | |
|
Ответы с готовыми решениями:
18
Реклама и автооткрытие вкладок с рекламой в Google Chrome Запуск браузера с рекламой при включении компьютера Запуск браузера с рекламой при включении компьютера |
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 16.04.2017, 18:15 [ТС] | |
|
И ещё тут какой-то файл появился который я не могу удалить пишет что он типо постоянно работает.
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
||
| 16.04.2017, 18:24 | ||
|
Деинсталлируйте следующее ПО:
Code begin ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true); if not IsWOW64 then begin SearchRootkit(true, true); SetAVZGuardStatus(True); end; TerminateProcessByName('c:\program files (x86)\ultimate-discounter browser\udservice.exe'); TerminateProcessByName('c:\users\user\appdata\roaming\djvuapp\djvuapp.exe'); QuarantineFile('c:\program files (x86)\ultimate-discounter browser\udservice.exe', ''); QuarantineFile('c:\users\user\appdata\roaming\djvuapp\djvuapp.exe', ''); DeleteFile('C:\Program Files (x86)\Ultimate-Discounter Browser\udservice.exe', '32'); DeleteFile('C:\Users\User\AppData\Roaming\DjvuApp\DjvuApp.exe', '32'); DeleteService('Coupons Browser Update Service'); DeleteFileMask('C:\Users\User\AppData\Roaming\DjvuApp\', '*', true); DeleteDirectory('C:\Users\User\AppData\Roaming\DjvuApp\'); DeleteFileMask('c:\program files (x86)\ultimate-discounter browser\', '*', true); DeleteDirectory('c:\program files (x86)\ultimate-discounter browser\'); ExecuteFile('schtasks.exe', '/delete /TN "linenewsorgleeboosm" /F', 0, 15000, true); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'fliifxdbhj'); RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'DjvuApp'); BC_ImportAll; ExecuteSysClean; BC_Activate; RebootWindows(true); end. Выполните скрипт в AVZ Code begin CreateQurantineArchive('c:\quarantine.zip'); end. Карантин прикреплять к сообщениям на данном форуме ЗАПРЕЩЕНО!!! Пожалуйста, выполните ЕЩЕ РАЗ правила, прикрепите к сообщению НОВЫЕ логи Autologger
0
|
||
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 16.04.2017, 23:16 [ТС] | |
|
На емайл я отправил вирус этот, прикрепляю новый лог.
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 16.04.2017, 23:17 [ТС] | |
|
Ещё одну фигню заметил, когда нажал кнопку "загрузить" при загрузке лога выскочила реклама после нажатия
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 17.04.2017, 00:00 | |
|
Не все сразу, будем не спеша пробираться к главной цели: выздоровлению)
Подготовьте лог JRT: https://www.cyberforum.ru/viru... 05776.html Затем подготовьте лог AdwCleaner: https://www.cyberforum.ru/post6500078.html
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 17.04.2017, 11:59 [ТС] | |
|
прикрепляю
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 17.04.2017, 12:02 | |
|
Удалите все найденное в AdwCleaner: https://www.cyberforum.ru/post6500085.html
Лог AdwCleaner[C1].txt после удаления прикрепите Подготовьте логи FRST: https://www.cyberforum.ru/post7151340.html
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 17.04.2017, 17:45 [ТС] | |
|
Извините что так долго
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 17.04.2017, 20:23 | |
|
Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool.
Cкопируйте в него текст из окна "winbatch" ниже и сохраните. Windows Batch file start CreateRestorePoint: HKU\S-1-5-21-2859367899-3966582572-1137764511-1002\...\MountPoints2: {eaa4ffe5-6da9-11e6-826f-f0761cc337f6} - "J:\bootstrap.exe" GroupPolicy: Restriction <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = SearchScopes: HKLM -> {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL = CHR HKU\S-1-5-21-2859367899-3966582572-1137764511-1002\SOFTWARE\Google\Chrome\Extensions\...\Chrome\Extension: [dhdgffkkebhmkfjojejmpbldmpobfkfo] - hxxp://clients2.google.com/service/update2/crx S3 gkernel; \??\C:\Users\User\AppData\Local\Temp\gkernel.sys [X] <==== ATTENTION 2017-04-16 18:01 - 2017-04-16 18:01 - 00000451 _____ C:\Windows\system32\{F33C3B9B-72AF-418A-B3FD-560646F7CDA2}.bat 2017-04-16 17:07 - 2017-04-16 17:35 - 00001027 _____ C:\Users\Все пользователи\system.exe.tmp 2017-04-16 17:07 - 2017-04-16 17:35 - 00001027 _____ C:\ProgramData\system.exe.tmp 2017-04-16 17:03 - 2017-04-16 17:03 - 00001079 _____ C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ultimate-Discounter Browser.lnk 2017-04-17 17:31 - 2017-02-12 12:48 - 00000000 ____D C:\Users\User\AppData\Roaming\IObit HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\McMPFSvc => ""="Service" HKLM\SYSTEM\CurrentControlSet\Control\SafeBoot\Network\str => ""="service" CMD: ipconfig /flushdns CMD: IPCONFIG /release CMD: IPCONFIG /renew CMD: RD /S /Q %WinDir%\System32\GroupPolicyUsers CMD: RD /S /Q %WinDir%\System32\GroupPolicy CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicyUsers CMD: RD /S /Q %WinDir%\SysWOW64\GroupPolicy CMD: RD /S /Q %WinDir%\SysNative\GroupPolicyUsers CMD: RD /S /Q %WinDir%\SysNative\GroupPolicy CMD: gpupdate /force CMD: bitsadmin /reset /allusers EmptyTemp: Reboot: end Компьютер будет перезагружен автоматически
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 17.04.2017, 23:14 [ТС] | |
|
фикс log
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 17.04.2017, 23:43 | |
|
Что с проблемами?
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 17.04.2017, 23:51 [ТС] | |
|
реклама на ютуб так же осталась
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 17.04.2017, 23:53 [ТС] | |
|
если мышкой навести на рекламу там переход на сайт снизу высвечивается "v.actionteaset.ru/....." на всей рекламе
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 18.04.2017, 00:02 | |
|
Проблема только в опреределенном браузере?
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 18.04.2017, 17:23 [ТС] | |
|
Да только в Гугл Хроме, В Яндекс и интернет эксплорере нету назойливой рекламы
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 19.04.2017, 09:29 | |
|
Отключите ВСЕ, включая стандартные расширения браузера и проверьте наличие проблемы
0
|
|
|
1 / 1 / 0
Регистрация: 10.01.2017
Сообщений: 52
|
|
| 21.04.2017, 19:49 [ТС] | |
|
Там в найстройках первая кнопка "Сброс настроек" я её нажал всё прошло)
0
|
|
|
6325 / 2836 / 558
Регистрация: 04.04.2012
Сообщений: 10,323
|
|
| 22.04.2017, 00:57 | |
|
Подготовьте лог SecurityCheck by glax24: https://safezone.cc/resources/... ersion=895
+ После выкладывания лога: Скачайте Delfix по этой ссылке Установите галочки напротив следующих пунктов:
0
|
|
| 22.04.2017, 00:57 | |
|
Помогаю со студенческими работами здесь
19
при включении браузера вместо домашней страницы всплывает окно с рекламой При нажатии на ссылки или любое место в окне браузера, грузится реклама или открывается новое окно с рекламой Искать еще темы с ответами Или воспользуйтесь поиском по форуму: |
|
Новые блоги и статьи
|
|||
|
Конвертировать закладки radiotray-ng в m3u-плейлист
damix 19.02.2026
Это можно сделать скриптом для PowerShell. Использование
. \СonvertRadiotrayToM3U. ps1 <path_to_bookmarks. json>
Рядом с файлом bookmarks. json появится файл bookmarks. m3u с результатом.
# Check if. . .
|
Семь CDC на одном интерфейсе: 5 U[S]ARTов, 1 CAN и 1 SSI
Eddy_Em 18.02.2026
Постепенно допиливаю свою "многоинтерфейсную плату". Выглядит вот так:
https:/ / www. cyberforum. ru/ blog_attachment. php?attachmentid=11617&stc=1&d=1771445347
Основана на STM32F303RBT6.
На борту пять. . .
|
Камера Toupcam IUA500KMA
Eddy_Em 12.02.2026
Т. к. у всяких "хикроботов" слишком уж мелкий пиксель, для подсмотра в ESPriF они вообще плохо годятся: уже 14 величину можно рассмотреть еле-еле лишь на экспозициях под 3 секунды (а то и больше),. . .
|
И ясному Солнцу
zbw 12.02.2026
И ясному Солнцу,
и светлой Луне.
В мире
покоя нет
и люди
не могут жить в тишине.
А жить им немного лет.
|
|
«Знание-Сила»
zbw 12.02.2026
«Знание-Сила»
«Время-Деньги»
«Деньги -Пуля»
|
SDL3 для Web (WebAssembly): Подключение Box2D v3, физика и отрисовка коллайдеров
8Observer8 12.02.2026
Содержание блога
Box2D - это библиотека для 2D физики для анимаций и игр. С её помощью можно определять были ли коллизии между конкретными объектами и вызывать обработчики событий столкновения. . . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL_LoadPNG (без SDL3_image)
8Observer8 11.02.2026
Содержание блога
Библиотека SDL3 содержит встроенные инструменты для базовой работы с изображениями - без использования библиотеки SDL3_image. Пошагово создадим проект для загрузки изображения. . .
|
SDL3 для Web (WebAssembly): Загрузка PNG с прозрачным фоном с помощью SDL3_image
8Observer8 10.02.2026
Содержание блога
Библиотека SDL3_image содержит инструменты для расширенной работы с изображениями. Пошагово создадим проект для загрузки изображения формата PNG с альфа-каналом (с прозрачным. . .
|