Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 23.

Здравствуйте! Такая ситуация: в браузере постоянно вылетают сайты с рекламами, блогами, играми и т.п. (заявка № 159571)

  1. #1
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37

    Здравствуйте! Такая ситуация: в браузере постоянно вылетают сайты с рекламами, блогами, играми и т.п.

    Суть моей проблемы - Сегодня скачала файл - MC office word (получается, что с левого сайта, мой word устарел), и как пошли через каждые 20 сек. баннерские ракламы с играми, блогами и пр. наподобие mlgame.ru (при запуске стандартно она выползает), сейчас реже, может из-за использования утилиты dr.web, но всё равно выползают, и сайты ведут себя беспокойно (графа элементы на верхней панеле постоянно меняет пропорции (может не так выражаюсь, вы уж простите за мою неграмотность в этом деле) - не знаю является ли это следствием проблемы, плюс ко всему скорость интернета уменьшилась, начал глючить. я использую оперу, но при загрузке google chrome была такая же ситуация. Прошу вас разобраться в моей проблеме, буду благодарна за помощь!
    Вложения Вложения
    Последний раз редактировалось Techno; 13.05.2014 в 23:35. Причина: ссылка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) heilig, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Нужнны не текстовые логи, а файл virusinfo_syscheck.zip, в папке LOG ищите.

    Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    WBR,
    Vadim

  5. #4
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    + Сделайте такой лог
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  6. #5
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Нужнны не текстовые логи, а файл virusinfo_syscheck.zip, в папке LOG ищите.

    Пофиксите в HijackThis (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)):
    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    Я всё сделала, а что дальше?
    P.S. я не нашла папку log у программы hijackthis
    Вложения Вложения

  7. #6
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    Спасибо, я сделала, что дальше? (в папке HijackThis, я LOG не нашла)

    Я скачала программу CheckBrowserLnk, было уведомление, что все ярлыки перенесены на рабочий стол, но этого не произошло, появился только текстовый документ
    Вложения Вложения
    Последний раз редактировалось heilig; 14.05.2014 в 12:41.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Не ярлыки, а информация о них. На рабочем столе должен быть файл CheckBrowserLnk.log, прикрепите его к своему следующему сообщению.
    WBR,
    Vadim

  9. #8
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37

    вылезают сайты с рекламой, глючит компьютер

    Прошу прощения, что сразу не отправила
    Появился лишь текстовый документ, тот, что я прикрепила
    Вложения Вложения
    Последний раз редактировалось heilig; 14.05.2014 в 13:24.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Поймите, если текстовый файл переименовать в .ZIP, он от этого не станет архивом virusinfo_syscheck.zip Вы правильно выложили, а virusinfo_syscure.zip - изобрели В правилах всё разъяснено, что и откуда брать.

    Выполните скрипт в AVZ:
    Код:
    begin
    DeleteFile('C:\Users\Samsung\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera11.52 1100.lnk');
    DeleteFile('C:\Users\Samsung\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk');
    DeleteFile('C:\Users\Public\Desktop\Opera.lnk');
    DeleteFile('C:\Users\Public\Desktop\Google Chrome.lnk');
     RegKeyParamDel('HKEY_LOCAL_MACHINE','Software\Microsoft\Windows\CurrentVersion\Run','mobilegeni daemon');
    ExecuteWizard('SCU',2,2,true);
    RebootWindows(false);
    end.
    Компьютер перезагрузится.

    Далее Пуск -> Все программы -> Google Chrome, правой кнопкой мыши на ярлыке Chrome -> Отправить -> Рабочий стол (создать ярлык). С рабочего стола перетащите ярлык на панель быстрого запуска.
    Повторите операцию с ярлыками Opera, если нужно.

    Сделайте лог AdwCleaner (by Xplode).
    WBR,
    Vadim

  11. #10
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    да я так и делала с файлом zip.-virusinfo_syscure.zip, сама не пойму в чём проблема, скажите, что будет если запускать программы на виндоус 7 не от имени администратора?
    Последний раз редактировалось heilig; 14.05.2014 в 14:02.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Ладно, уже проехали, выполняйте скрипт и последующие указания.

    Относительно вопроса - не совсем понял, зависит от того, какие именно программы запускаете.
    WBR,
    Vadim

  13. #12
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    AVZ и HijackThis, там чёрным по белому -запуск от имени администратора в винде 7, а Насте всё ни по чём
    Добавила
    Вложения Вложения

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Так и надо запускать. В нормальной системе AVZ при простом запуске обязательно выдаст запрос на повышение прав.

    Запустите повторно AdwCleaner (by Xplode) Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), нажмите кнопку Сканировать, по окончании сканирования уберите следующие галочки, если используете программы и сервисы Mail.Ru и Яндекс:

    на вкладке Папки
    Код:
    C:\Program Files (x86)\Mail.Ru
    C:\Users\Samsung\AppData\Local\Yandex
    C:\Users\Samsung\AppData\LocalLow\Mail.Ru
    C:\Users\Samsung\AppData\Roaming\Yandex
    Затем нажмите Очистить и по окончании удаления перезагрузите систему по требованию программы.

    Очистите кэш и cookies-файлы браузеров и проверьте проблему.
    WBR,
    Vadim

  15. #14
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    всё таки вылезает эта реклама( может из-за того, что я программы avz и hijackthis запускала не от имени администратора? может быть с этим связано?

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    На будущее: все применяемые здесь утилиты необходимо запускать через правую кнопку мыши от имени администратора).
    Сейчас проверим, правильно ли запускали.

    Скачайте утилиту OTL by OldTimer. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:

    Scan All Users
    Include 64Bit Scans - в случае 64-разрядной системы;
    Output: Minimal Output;
    File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
    Lop Check;
    Purity Check.

    В окне File Age установите 30 days
    Остальные параметры оставьте по умолчанию.
    Скопируйте текст
    Код:
    %USERPROFILE%\AppData\Local\*.url /S
    %USERPROFILE%\AppData\Local\*.lnk /S
    %PROGRAMFILES%\*.url /S
    %PROGRAMFILES%\*.lnk /S
    %ProgramFiles(x86)%\*.lnk /S
    %ProgramFiles(x86)%\*.url /S
    %CommonProgramFiles%\*.*
    %ALLUSERSPROFILE%\ntuser.pol
    %SystemRoot%\System32\GroupPolicy\Machine\Registry.pol
    в окно Custom Scans/Fixes и нажмите Run Scan.

    После окончания сканирования программа создаст два файла: OTL.TXT и EXTRAS.TXT, упакуйте их в архив ZIP или RAR и прикрепите их к своему следующему сообщению в теме.
    WBR,
    Vadim

  17. #16
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    прикрепила
    Вложения Вложения
    • Тип файла: rar OTL.rar (8.8 Кб, 2 просмотров)
    • Тип файла: rar Extras.rar (19.7 Кб, 1 просмотров)

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Обновите Opera до Opera 12.17 Build 1863 Final:.

    Отключите до перезагрузки антивирус, запустите OTL (в Windows Vista/7/8 необходимо запускать через правую кнопку мыши от имени администратора)), скопируйте скрипт ниже в окно Custom Scans/Fixes, закройте все браузеры и нажмите Run Fix
    Код:
    :processes
    C:\Program Files (x86)\Opera\opera.exe (Opera Software)
    C:\Program Files (x86)\Mail.Ru\Guard\GuardMailRu.exe
    
    :OTL
    IE - HKU\S-1-5-21-3961847028-2573929670-4097573700-1000\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3C}: "URL" = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    CHR - Extension: skidki = C:\Users\Samsung\AppData\Local\Google\Chrome\User Data\Default\Extensions\pheobeikgpfdjfnlnhinkcogflmkcmlc\3.5.7_0\
    [2014.05.13 18:54:07 | 000,000,000 | ---D | C] -- C:\Users\Samsung\.android
    [2014.05.13 18:54:04 | 000,000,000 | ---D | C] -- C:\Users\Samsung\AppData\Local\cache
    [2014.05.13 18:54:00 | 000,000,051 | ---- | M] () -- C:\Program Files (x86)\Google\Chrome\Application\chrome.url
    [2014.05.13 18:54:00 | 000,000,051 | ---- | M] () -- C:\Program Files (x86)\Opera\opera.url
    
    :Files
    
    recycler /alldrives
    ipconfig /flushdns /c
    
    :Commands
    [EMPTYTEMP]
    [EMPTYFLASH]
    [purity]
    [Reboot]
    Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.

    Обновите CCleaner до последней версии, запустите, Сервис -> Автозагрузка -> Opera, правой кнопкой мыши по списку расширений, Сохранить отчёт. Файл с отчётом прикрепите к своему следующему сообщению.
    WBR,
    Vadim

  19. #18
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    а галочки устанавливать, которые ниже, что я в прошлый раз устанавливала?
    Scan All Users
    Include 64Bit Scans - в случае 64-разрядной системы;
    Output: Minimal Output;
    File Scans: Use Company-Name WhiteList и Skip Microsoft Files;
    Lop Check;
    Purity Check.

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,461
    Вес репутации
    1058
    Не надо, главное скрипт вставить и Run Fix нажать.
    WBR,
    Vadim

  21. #20
    Junior Member Репутация
    Регистрация
    13.05.2014
    Сообщений
    11
    Вес репутации
    37
    Мне кажется, что как только я скачала оперу (причём не обновила,кстати и обновляла свою, но интернет беспокойно себя вёл, а скачала, появилось две оперы, прежнюю я удалила) моя проблема исчезла.
    Вложения Вложения

  • Уважаемый(ая) heilig, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 5
      Последнее сообщение: 05.05.2014, 00:47
    2. Ответов: 9
      Последнее сообщение: 31.03.2014, 22:59
    3. Ответов: 1
      Последнее сообщение: 03.05.2013, 18:29
    4. Здравствуйте, у меня такая проблема
      От 1042118 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 03.11.2012, 19:56
    5. Вот такая у меня ситуация
      От AlexKlm в разделе Помогите!
      Ответов: 18
      Последнее сообщение: 22.02.2009, 05:17

    Метки для этой темы

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00706 seconds with 20 queries