Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 26.

http://pagego.ru и всплывающая реклама (заявка № 191661)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32

    http://pagego.ru и всплывающая реклама

    Добрый день! С недавнего времени, предположительно после установки новых программ, при открытии браузера google стала автоматически открываться страница удалено
    также начала появляться встплывающая реклама и новые рекламные страницы
    Вложения Вложения
    Последний раз редактировалось regist; 22.10.2015 в 15:57. Причина: вирусная ссылка

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Ирина Павлова, спасибо за обращение на наш форум!

    Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    - сделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    Файл успешно загружен


    MD5 карантина: C885D86120A878EE910BE8020F5320F6
    Размер файла: 62942190 байт
    Ссылка на результаты анализа:Результаты анализа карантина
    Тема для обсуждения результатов анализа: Результаты анализа карантина
    Результаты анализа будут доступны через 20-30 минут. Если Вы указали свой email при загрузке, то по указанному адресу при завершении анализа будет выслано информационное сообщение.

    лог Check Browsers' LNK by Dragokas & regist прикрепила
    Вложения Вложения

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Program Files\YandexBrowser\YandexInstall.exe','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk','');
     QuarantineFile('C:\Users\Пользователь\Desktop\Lenovo\Yandex.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhrоme.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Eхрlоrer Brоwser.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhrome (2).lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhrome.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Eхplоrer.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Eхplorеr.lnk','');
     QuarantineFile('C:\Users\Пользователь\Desktop\Gоoglе Сhromе.lnk','');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chromе.lnk','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat','');
     QuarantineFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat','');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.emorhc.bat','');
     DeleteFile('C:\Users\Пользователь\AppData\Roaming\Browsers\exe.erolpxei.bat','');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.


    - Исправьте с помощью утилиты ClearLNK следующие ярлыки, отчёт о работе прикрепите:
    Код:
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Gоogle Сhrоme.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Lаunch Intеrnet Eхрlоrer Brоwser.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhrome (2).lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Gоoglе Сhrome.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Intеrnеt Eхplоrer.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnet Eхplorеr.lnk
    C:\Users\Пользователь\Desktop\Gоoglе Сhromе.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Gооglе Chromе.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\odnoklassniki.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\vkontakte.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wi-FiHotspotChgToast.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Absolute Data Protect.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Cyberlink Power2Go.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Lenovo PowerDVD 10.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Lenovo SHAREit.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Lenovo Solution Center.lnk
    C:\Users\Пользователь\Desktop\Lenovo\Lenovo Updates.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    C:\Users\Пользователь\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    C:\Users\Public\Desktop\Google Chrome.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    Результат загрузки

    Файл сохранён как 151023_123859_quarantine_5629f223f112b.zip
    Размер файла 101731
    MD5 f36f6716a834712d0aec3f33be7460fc
    Файл закачан, спасибо!
    Вложения Вложения

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.


    - - - - -Добавлено - - - - -

    +
    - выполните такой скрипт в AVZ
    Код:
    begin
     ClearQuarantineEx(true); 
     QuarantineFileF('C:\Program Files\YandexBrowser\', '*.exe, *.dll, *.sys, *.bat, *.vbs', true, '', 0, 0);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    - Файл quarantine.zip из папки AVZ загрузите по ссылке Прислать запрошенный карантин вверху темы.

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    Результат загрузки

    Файл сохранён как 151023_185235_quarantine_562a49b3ed47b.zip
    Размер файла 50524598
    MD5 df064d688fc617973724e449cdbcdd9f
    Файл закачан, спасибо!
    Вложения Вложения

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Код:
    C:\Program Files (x86)\adblocker
    такую программу ставили?

    Яндекс браузером пользуетесь?

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    adblocker это расширение в гугл

    яндекс браузером не пользовалась

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Ирина Павлова Посмотреть сообщение
    adblocker это расширение в гугл
    расширение, это понятно, а программу с похожим названием ставили?


    Цитата Сообщение от Ирина Павлова Посмотреть сообщение
    яндекс браузером не пользовалась
    Удалите тогда вручную папку
    Код:
    C:\Program Files\YandexBrowser\
    а также удалите ярлыки
    Код:
    C:\Users\Пользователь\Desktop\Lenovo\Yandex.lnk
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Yandex\Yandex.lnk
    - - - - -Добавлено - - - - -

    Отчёт о проверке вашего
    Код:
    C:\Program Files\YandexBrowser\YandexInstall.exe
    MD5 6D5848E4C8EA2D2FAD657C8EACCF5C36 https://www.virustotal.com/ru/file/a...8be5/analysis/

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    программу adblocker не ставила

    папку и ярлыки удалила

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.


    что с проблемой?

  15. #14
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    удалено не появляется, до удаления программ, отчет которого вложении, несколько раз открывались страницы с рекламой

    - - - - -Добавлено - - - - -

    все равно открываются рекламные страницы
    Вложения Вложения
    Последний раз редактировалось regist; 26.10.2015 в 11:54. Причина: вирусная ссылка

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[S1].txt.
    • Прикрепите отчет к своему следующему сообщению.


    Цитата Сообщение от Ирина Павлова Посмотреть сообщение
    все равно открываются рекламные страницы
    опишите подробней.
    Открываются при старте браузера или во время работы?

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  17. #16
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    Открываются во время работы, не всегда, то их нет долгое время, то при любом нажатии на ссылки начинают открываться

    FRST.txt не может прикрепиться, т.к. занимает 522,4 кб, что превышает предел
    Вложения Вложения

  18. #17
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Ирина Павлова Посмотреть сообщение
    FRST.txt не может прикрепиться, т.к. занимает 522,4 кб, что превышает предел
    заархивируйте

    - - - - -Добавлено - - - - -

    AdBlocker - программу (не расширений) ставили?

  19. #18
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    адблокер не ставила, ранее просили удалить ее, я удалила
    Вложения Вложения
    • Тип файла: rar FRST.rar (58.0 Кб, 2 просмотров)

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    AdBlocker (HKLM-x32\...\{053027ee-4dc5-47bb-864c-8ebdac0ce8b2}) (Version: 1.0.0.0 - Involta) <==== ATTENTION
    AdBlocker (x32 Version: 1.0.0.0 - Involta) Hidden <==== ATTENTION
    
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    затем деинсталируйте AdBlocker

    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

    Потом выполните ещё один скрипт в FRST

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    S2 AdBlockerService; "C:\Program Files (x86)\AdBlocker\Service.WinServiceHost.exe" [X]
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически..

    проверьте проблему.

  21. #20
    Junior Member (OID) Репутация
    Регистрация
    22.10.2015
    Сообщений
    12
    Вес репутации
    32
    программу адблокер удалила

    пробема остается
    станицы открываются пр активности на ykt.ru и на virusinfo.info
    на других сайтах лишнего не появляется
    Вложения Вложения

  • Уважаемый(ая) Ирина Павлова, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. Ответов: 12
      Последнее сообщение: 16.04.2015, 08:33
    2. Ответов: 6
      Последнее сообщение: 07.03.2015, 21:51
    3. всплывающая реклама
      От KominnAlex в разделе Помогите!
      Ответов: 25
      Последнее сообщение: 02.03.2014, 19:47
    4. Всплывающая реклама
      От devinetta в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 15.11.2013, 19:47
    5. Всплывающая реклама.
      От Nero579 в разделе Помогите!
      Ответов: 3
      Последнее сообщение: 26.07.2013, 15:23

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00923 seconds with 18 queries