Показано с 1 по 13 из 13.

Вылезают разные сайты и тд ... (заявка № 174212)

  1. #1
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7

    Вылезают разные сайты и тд ...

    Суть проблемы работаю в гугл хроме , когда сижу в контакте или ютубе везде , во 1 каждый секунд 5-10 окна как будто автоматически обновляются эт видно по их вращающемуся значку на вкладках причем обновляются сразу все вкладки но не до конца какбы начинается обновление и прекращается , во 2 при работе в контакте когда нажимаю куда нибуть на сообщения или аудиозаписи иногда экран какбы блокируется и появляеться дополнительная вкладка с рекламой ( типо рулеток казино игр и тд , ) , думал почистить в настройках гугла расширения , но как только нажимаю на вкладку расширения настройки сразу же закрываются даже не заходит туда , антивирусы все есть и после проверок не чего не находят , после установки Malwarebytes Anti-Malware и удаления всех браузеров с последующей переустановкой помогло , но стоило удалить Malwarebytes Anti-Malware сразуже вернулась проблема
    Даже на вашем сайте когда пытался зайти в раздел " помогите " экран будто блокировался и не чего уже нажать было нельзя кроме возвращения на предыдущюю страницу , да и вложения тоже нельзя было сделать поэтому отправляю с другого компьютера ... файл в скрипте был ток 1
    Вложения Вложения

  2. Реклама
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,267
    Вес репутации
    326
    Уважаемый(ая) MineStiret, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    Деинсталлируйте media saver.

    Пофиксите следующие строчки в HiJackThis (некоторые строки могут отсутствовать).

    Код:
    O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
    O13 - DefaultPrefix: http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=eee247eff9daf6138e3f87a3493abb8e&text=
    1. Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
    2. Распакуйте архив с утилитой в отдельную папку
    3. Запустите checkbrowserlnk.exe
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    4. После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
    5. Прикрепите этот отчет в вашей теме.


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Убедитесь, что под окном Optional Scan отмечены "List BCD" и "Driver MD5".
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  5. #4
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7
    1. файлы которые написали пофиксить сделал
    2. обе проги скачал и про сканировал вот результаты
    Вложения Вложения

  6. #5
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    • Скачайте ClearLNK и сохраните архив с утилитой на рабочем столе.
    • Распакуйте архив с утилитой в отдельную папку.
    • Перенесите Check_Browsers_LNK.log на ClearLNK как показано на рисунке


    • Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    • Прикрепите этот отчет к своему следующему сообщению.


    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      () C:\Program Files (x86)\Media Saver\Basement\ExtensionUpdaterService.exe
      () C:\Program Files (x86)\Media Saver\Basement\MSLServer.exe
      HKLM-x32\...\Run: [] => [X]
      CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      CHR HKU\S-1-5-21-4211481866-3511143036-422928991-1000\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
      SearchScopes: HKU\S-1-5-21-4211481866-3511143036-422928991-1000 -> 8021FF041703BBEE8150BB40169755A1 URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=eee247eff9daf6138e3f87a3493abb8e&text={searchTerms}
      Toolbar: HKU\.DEFAULT -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
      Toolbar: HKU\S-1-5-21-4211481866-3511143036-422928991-1000 -> No Name - {09900DE8-1DCA-443F-9243-26FF581438AF} -  No File
      Toolbar: HKU\S-1-5-21-4211481866-3511143036-422928991-1000 -> No Name - {91397D20-1446-11D4-8AF4-0040CA1127B6} -  No File
      FF Extension: No Name - C:\Users\Михаил\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} [Not Found]
      CHR Extension: (Info Enhancer for Chrome) - C:\Users\Михаил\AppData\Local\Google\Chrome\User Data\Default\Extensions\dldcbakcjliccckkmfjcblhciilpdcil [2014-12-24]
      CHR Extension: (Media Saver) - C:\Users\Михаил\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhmfdibgakhagkpalkmfamkaojignmbm [2014-12-24]
      CHR HKLM-x32\...\Chrome\Extension: [gehngeifmelphpllncobkmimphfkckne] - No Path
      CHR HKLM-x32\...\Chrome\Extension: [pchfckkccldkbclgdepkaonamkignanh] - No Path
      R2 Update Service for Media Saver; C:\Program Files (x86)\Media Saver\Basement\ExtensionUpdaterService.exe [136200 2014-12-05] ()
      R1 bd0001; C:\Windows\System32\DRIVERS\bd0001.sys [174416 2014-09-10] (Baidu)
      R1 bd0002; C:\Windows\System32\DRIVERS\bd0002.sys [190280 2014-09-10] (Baidu)
      2015-01-06 01:51 - 2015-01-06 01:51 - 00000000 ____D () C:\Users\Михаил\AppData\Roaming\extensions
      2014-12-24 22:00 - 2014-09-25 12:13 - 00141128 _____ (Baidu Technology) C:\Windows\system32\Drivers\BDArKit.sys
      2014-12-24 22:00 - 2014-09-10 16:41 - 00190280 _____ (Baidu) C:\Windows\system32\Drivers\bd0002.sys
      2014-12-24 22:00 - 2014-09-10 16:41 - 00174416 _____ (Baidu) C:\Windows\system32\Drivers\bd0001.sys
      2014-12-24 22:00 - 2014-09-10 07:30 - 00065864 _____ (Baidu) C:\Windows\system32\Drivers\bd0003.sys
      2014-12-24 21:57 - 2014-12-24 22:25 - 00000396 __RSH () C:\Users\Все пользователи\ntuser.pol
      2014-12-24 21:57 - 2014-12-24 22:25 - 00000396 __RSH () C:\ProgramData\ntuser.pol
      2014-12-24 21:57 - 2014-12-24 21:57 - 00000165 ____H () C:\Program Files (x86)\Uninstall.bat
      2014-12-24 21:57 - 2014-12-24 21:57 - 00000153 ____H () C:\Users\Михаил\AppData\Local\BrowserManager.bat
      2014-12-24 21:57 - 2014-12-24 21:57 - 00000144 ____H () C:\Program Files (x86)\Launcher.bat
      2014-12-24 21:57 - 2014-07-22 14:00 - 00876328 ____H (Yandex LLC) C:\Users\Михаил\AppData\Local\ВrоwsеrМаnаgеr.bаt.exe
      2014-12-24 21:56 - 2014-12-24 21:57 - 00000161 ____H () C:\Program Files (x86)\Uplay.bat
      2014-12-24 21:56 - 2014-12-24 21:57 - 00000144 ____H () C:\Users\Михаил\AppData\Local\chrome.bat
      2014-12-24 21:56 - 2014-12-24 21:57 - 00000100 ____H () C:\iexplore.bat
      2014-12-24 21:56 - 2014-12-24 21:56 - 00000146 ____H () C:\Users\Михаил\AppData\Local\run_chrome.bat
      2014-12-24 21:56 - 2014-12-24 21:56 - 00000108 ____H () C:\SkyrimLauncher.bat
      2014-12-24 21:56 - 2014-12-24 21:56 - 00000000 ____D () C:\Program Files (x86)\Media Saver
      2014-12-24 21:56 - 2014-12-24 21:55 - 00319858 _____ ( ) C:\Windows\SysWOW64\VOPACKAGE.EXE
      2014-12-24 21:56 - 2014-11-27 05:10 - 00815280 ____H (Microsoft Corporation) C:\iехplоrе.bаt.exe
      2014-12-24 21:56 - 2013-11-13 15:37 - 00084064 ____H () C:\Users\Михаил\AppData\Local\run_сhrоmе.bаt.exe
      2014-12-24 21:56 - 2013-11-07 11:39 - 00779792 ____H (The Chromium Authors) C:\Users\Михаил\AppData\Local\сhrоmе.bаt.exe
      2014-12-24 21:56 - 2012-11-05 21:57 - 01524736 ____H (Bethesda Softworks) C:\SkyrimLаunсhеr.bаt.exe
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.


    Сделайте новые логи Farbar.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  7. mike 1 получил(а) благодарность за это сообщение от


  8. #6
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7
    Во в расширения в в настройках хрома уже могу заходить , окна больше не обновляються автоматически , и реклама вроде больше не вылазит , да и вкладки терь могу оставлять со своего компьютера ,
    Вот все которые запрашивали ..
    Тагже в расширениях гугл хрома удалил парочку вредоносных расширений
    Вложения Вложения
    Последний раз редактировалось MineStiret; 09.01.2015 в 16:36.

  9. #7
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      FF Plugin-x32: @baidu.com/BaidusdDetectNPPlugin -> C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\explugin\npBaiduSDDetectPlug.dll No File
      FF Extension: No Name - C:\Users\Михаил\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca} [Not Found]
      S2 BDKVRTP; "C:\Program Files (x86)\Baidu\BaiduSd\2.1.0.3086\BaiduSdSvc.exe" -r [X]
      S1 bd0001; system32\DRIVERS\bd0001.sys [X]
      S1 bd0002; system32\DRIVERS\bd0002.sys [X]
      C:\Program Files (x86)\Baidu
      2014-12-25 01:10 - 2014-12-25 01:10 - 00000000 __SHD () C:\Users\Михаил\AppData\Local\EmieBrowserModeList
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  10. #8
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7
    Вот
    Вложения Вложения

  11. #9
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    Что с проблемой?
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  12. mike 1 получил(а) благодарность за это сообщение от


  13. #10
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7
    Все как уже писал выше не каких следов вируса больше не вижу ,
    Спасибо огромное за помощь ....

  14. #11
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    1. Скачайте DelFix и сохраните утилиту на Рабочем столе
    2. Запустите DelFix
      Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
    3. В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup
    4. Нажмите на кнопку Run
    5. После окончания работы программы автоматически откроется блокнот с отчетом delfix.txt
    6. Прикрепите этот отчет в вашей теме.


    • Загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
    • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
    • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
    • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
    • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

  15. #12
    Junior Member Репутация
    Регистрация
    08.01.2015
    Сообщений
    9
    Вес репутации
    7

    Вот нужные файлы

    вот файлы
    Вложения Вложения

  16. #13
    Visiting Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для mike 1
    Регистрация
    05.11.2011
    Адрес
    Москва
    Сообщений
    41,240
    Вес репутации
    1022
    Контроль учётных записей пользователя отключен
    ^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^

    Kaspersky Internet Security 2011 v.11.0.2.556 - эта версия уже безнадежно устарела. Ставьте 15 версию.

    Обновите:

    Java(TM) 6 Update 31 v.6.0.310 Внимание! Скачать обновления
    ^Удалите старую версию и установите новую (jre-7u76-windows-i586.exe)^
    Java 7 Update 67 v.7.0.670 Внимание! Скачать обновления
    ^Скачайте jre-7u76-windows-i586.exe^
    Java Auto Updater v.2.1.67.1
    -------------AdobeProduction----------------------
    Adobe Flash Player 16 ActiveX v.16.0.0.305 Внимание! Скачать обновления
    -------------Browser------------------------------
    Yandex v.37.0.2062.12521 Внимание! Скачать обновления
    Google Chrome v.43.0.2357.2 [+]

    Советы и рекомендации после лечения компьютера
    Инструкции выполняются в том порядке, в котором они вам даны.
    Вы можете отблагодарить нас так или так
    А вы совершаете эти 4 ошибки на форумах? Оставить отзыв Обучение на VirusInfo
    Бесплатная защита на 45 дней => https://goo.gl/3BfqlS
    Защита от неизвестных троянцев-шифровальщиков => FixSecurity, Kaspersky Anti-Ransomware Tool

Присоединяйтесь к нам в соцсетях!

Мы делаем все возможное, чтобы помогать людям в защите и лечении компьютеров.

Похожие темы

  1. При работе браузером открываются разные сайты
    От Игорь1986. в разделе Помогите!
    Ответов: 15
    Последнее сообщение: 13.11.2014, 08:27
  2. Выскакивают сайты разные
    От nata-11 в разделе Помогите!
    Ответов: 14
    Последнее сообщение: 10.05.2011, 19:38
  3. постоянно вылезают разные ошибки
    От andron5775 в разделе Помогите!
    Ответов: 16
    Последнее сообщение: 10.09.2010, 09:31
  4. Ответов: 34
    Последнее сообщение: 18.04.2010, 00:00

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00875 seconds with 21 queries