[помогите люди добрые в Google shrome открывается реклама в новых вкладках иногда в новых окнах и всплывают баннера !!!!(((
[помогите люди добрые в Google shrome открывается реклама в новых вкладках иногда в новых окнах и всплывают баннера !!!!(((
Последний раз редактировалось Xod; 09.07.2014 в 22:35.
Уважаемый(ая) Xod, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
pirrit - если есть в установленных программах, то деинсталируйте.
Профиксите в HijackThis
Код:R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName = O2 - BHO: IEExtension.Extension - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} - mscoree.dll (file missing)
- Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
- Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
- Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
- Прикрепите отчет к своему следующему сообщению.
Сделайте полный образ автозапуска uVS только программу скачайте отсюда
если все правильно сделал?!
- - - Добавлено - - -
Сделайте полный образ автозапуска uVS - при запуске от текущего пользователя выдает окно с ошибкой №2, что сделать?
от LocalSystem открылось окно DOs вылезли две строчки и напротив них слово "ок" и окно закрылось!
лог HijackThis делаю но поставить галочки напротив указанных строк не могу тк их нет: R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
O2 - BHO: IEExtension.Extension - {d40c654d-7c51-4eb3-95b2-1e23905c2a2d} - mscoree.dll (file missing)
???
- - - Добавлено - - -
сейчас отключил антивирусник запустилась uVS там должен быть какойто отчет?
- - - Добавлено - - -
это принт с экрана после проверки
- - - Добавлено - - -
сейчас по наблюдениям окна перестали выскакивать, но на некоторых сайтах вылазит нижний баннер
читаем по ссылке
5. Выберите меню "Файл" - "Сохранить полный образ автозапуска". Программа предложит вам указать место сохранения лога в формате (например) "ADMIN-PK_2012-06-25_13-20-48".
нажмите, чтобы увеличить...
6. Лог сохраните в удобной для Вас папке, например, на рабочем столе. Если получился архив RAR или ZIP, такой файл можно сразу прикрепить к Вашему сообщению. Если же у Вас получился обычный текстовый файл, добавьте его в архив ZIP или RAR и прикрепите к сообщению.
сделал
- - - Добавлено - - -
сейчас еще раз проверил -окна так же вылазят!
Выполните скрипт в uVS
сделайте новый образ автозапуска, что с проблемой?Код:;uVS v3.83 BETA 1 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 BREG delref 1HTTP=127.0.0.1:33363 delref %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\5FD7B03FACF01343DC497CCC44F46984\CGIDEBUGGERJAVA.EXE delref %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\FA17A6D439FBC9045DD352A6D834B90F\ADDONCODECDIRECT3D.EXE delref 1HTTP=127.0.0.1:33363 delref HTTP=127.0.0.1:18867 deltmp restart
сделал
- - - Добавлено - - -
окна выскакивают еще!
ещё раз повторите написанное в последнем посте
+ Сделайте лог ComboFix
сделал
Скопируйте текст ниже в Блокнот и сохраните как файл с названием CFScript.txt в корень диска С.
После сохранения переместите CFScript.txt на пиктограмму ComboFix.exe.Код:http://virusinfo.info/showthread.php?t=162851 KillAll:: Collect:: c:\program files\WinRST c:\users\Alex\AppData\Local\JAVASnapshotWiget Driver:: WinRST RegFltrX86 Folder:: c:\program files\WinRST c:\users\Alex\AppData\Local\JAVASnapshotWiget DDS:: uInternet Settings,ProxyServer = http=127.0.0.1:41630 Reboot::
Внимание! Combofix предпримет попытку отправить часть вредоносных файлов разработчику.
Когда сохранится новый отчет ComboFix.txt, прикрепите его к сообщению.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
прошу прощения уезжал в командировку, вот сделал все как вы хотели!
Сделайте полный образ автозапуска uVS только программу скачайте отсюда (программа обновилась, так что скачайте заново).
есть
Выполните скрипт в uVS:
Компьютер перезагрузиться. Сделайте новый лог uVS.Код:;uVS v3.82.5 [http://dsrt.dyndns.org] ;Target OS: NTv6.1 OFFSGNSAVE breg delref 1HTTP=127.0.0.1:32545 delall %SystemDrive%\USERS\ALEX\APPDATA\LOCAL\JAVASNAPSHOTWIGET\JAVASNAPSHOTWIGET.EXE deltmp restart
+ Лог Combofix после выполнения скрипта из 13 сообщения прикрепите.
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
есть
Что с проблемой?
Инструкции выполняются в том порядке, в котором они вам даны.
А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool
Интересный блог Андрея Иванова по шифровальщикам
Антивирус на 30 дней => https://clck.ru/FKsBt
тестирую, пока не появлялась к вечеру отпишусь, заранее спасибо!!!))))
Уважаемый(ая) Xod, наши специалисты оказали Вам всю возможную помощь по вашему обращению.
В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:
Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:
Надеемся больше никогда не увидеть ваш компьютер зараженным!
Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.