Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 31.

Всплывающие окна и реклама (заявка № 160960)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38

    Всплывающие окна и реклама

    На любых сайтах и браузерах реклама. Антивирусник АВАСТ обновляется регулярно, проверка проводится, сканирование ПО показало 1 зараженный файл. Что делать?
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Елена Гордиенко, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3104
    Сделайте лог полного сканирования МВАМ
    Сделайте логи RSIT
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38

    смогла сделать только это

    Почему то не сохраняется лог MBAM. Что делать? Целый день пыталась сохранить, но ничего не получается. К тому же все время MBAM выходит как пробная версия. Что я делаю не так, объясните пожалуйста.

    - - - Добавлено - - -

    сделала
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.

    Код:
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}

    1. Скачайте OTM by OldTimer или с зеркала и сохраните на рабочий стол.
    2. Запустите OTM by OldTimer (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора)
    3. временно выключите антивирус, firewall и другое защитное программное обеспечение. Выделите и скопируйте текст ниже (Ctrl+C)
      Код:
      :Processes
      
      :Services
      
      :Files
      c:\progra~1\sw-boo~1\assist~1.dll
      C:\Program Files\SW-Booster
      C:\Program Files\saavoe  On
      C:\Documents and Settings\All Users\Application Data\saavoe  On
      C:\Program Files\YoutubeAdblocker
      C:\Documents and Settings\All Users\Application Data\YoutubeAdblocker
      C:\Program Files\save on
      C:\Documents and Settings\All Users\Application Data\save on
      C:\Documents and Settings\All Users\Application Data\e845c7451c8b84b1
      C:\Documents and Settings\Лена\Application Data\newSI_2
      C:\Documents and Settings\Лена\Application Data\newSI_10
      C:\Documents and Settings\All Users\Application Data\InstallMate
      C:\Documents and Settings\All Users\Application Data\Application fields Software
      
      :Reg
      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]
      "AppInit_DLLs"=""
      
      :Commands
      [purity]
      [emptytemp]
      [Reboot]
    4. В OTM под панелью "Paste Instructions for Items to be Moved" (под желтой панелью) вставьте скопированный текст и нажмите кнопку "MoveIt!".
    5. Компьютер перезагрузится.
    6. После перезагрузки откройте папку "C:\_OTM\MovedFiles", найдите последний .log файл (лог в формате mmddyyyy_hhmmss.log), откройте и прикрепите его в следующее сообщение.


    Сделайте лог быстрого сканирования MBAM.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38

    сделано

    сделала
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Удалите в MBAM (поместите в карантин):

    Код:
    Ключи реестра: 2
    PUP.Optional.RightSurf.A, HKU\S-1-5-21-823518204-1220945662-1801674531-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\RightSurf, , [0e93d0a51f5c46f01dd5c81dac57ed13], 
    PUP.Optional.SaveSense.A, HKU\S-1-5-21-823518204-1220945662-1801674531-501-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\SaveSenseLive, , [80212253502b6bcb9ec238a647bcee12],
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    сделано. что дальше?

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    осталась((( может я не правильно сделала удаление?

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Проблема во всех браузерах? В Internet Explorer наблюдается проблема?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    В Internet Explorer не наблюдается, но в других проблема есть (Хром и Мозила).

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Отключите все расширения в браузерах и проверьте проблему.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    рекламы стало меньше, но какая-то вкладка с рекламой загружается автоматично

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    1. Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите sitlog.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
    5. По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
    6. Прикрепите эти отчеты в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  17. #16
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38

    сделано

    что дальше?
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    Закройте браузеры, затем откройте свойства следующих ярлыков и в поле "Объект" удалите

    C:\Documents and Settings\All Users\Рабочий стол\Mozilla Firefox.lnk
    C:\Documents and Settings\Лена\Рабочий стол\Google Chrome.lnk
    C:\Documents and Settings\Лена\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
    C:\Documents and Settings\Лена\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk
    следующую приписку

    Код:
    http://rugooglee.ru
    Потом
    1. скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите checkbrowserlnk.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
    5. Прикрепите этот отчет в вашей теме.
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  19. #18
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    как правильно удалить данный код? пишет "отказано в доступе".

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    42,908
    Вес репутации
    1060
    А браузер закрыли перед тем как внести исправления в ярлык?
    Инструкции выполняются в том порядке, в котором они вам даны.
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
    Интересный блог Андрея Иванова по шифровальщикам
    Антивирус на 30 дней => https://clck.ru/FKsBt

  21. #20
    Junior Member (OID) Репутация
    Регистрация
    26.02.2014
    Сообщений
    43
    Вес репутации
    38
    да. где правильно нужно вносить данные изменения? может я не там их вношу?

Страница 1 из 2 12 Последняя

Похожие темы

  1. Реклама и всплывающие окна в Chrome
    От Truman1 в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 30.05.2014, 17:58
  2. Всплывающие окна с рекламой, реклама на фото
    От caterpillary в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 11.05.2014, 11:00
  3. Появилась реклама в контакте и всплывающие окна в браузере
    От Василиса Матвеева в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 25.04.2014, 23:53
  4. Ответов: 12
    Последнее сообщение: 16.10.2013, 00:17
  5. Hellp!!! Всплывающие ОКНА. Реклама!
    От w1tner в разделе Помогите!
    Ответов: 4
    Последнее сообщение: 16.07.2013, 11:28

Метки для этой темы

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00264 seconds with 18 queries