Доброго дня!
Вин 7 сп1 х64
Пользуюсь хромом, постоянно при серфинге выскакивают окна с играми, не важно что открываешь.
Printable View
Доброго дня!
Вин 7 сп1 х64
Пользуюсь хромом, постоянно при серфинге выскакивают окна с играми, не важно что открываешь.
Уважаемый(ая) [B]spok[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
- [URL="http://virusinfo.info/showthread.php?t=4491"]Пофиксите в HijackThis:[/URL]
[CODE]O3 - Toolbar: Поиск WebAlta - {fe704bf8-384b-44e1-8cf2-8dbeb3637a8a} - mscoree.dll (file missing)[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
- [URL="http://virusinfo.info/showthread.php?t=53070"][B]Сделайте лог полного сканирования MBAM[/B][/URL].
сделал.
+ малаваре блокировала всплывающие окна, добавил и этот лог
[ATTACH]393932[/ATTACH]
[ATTACH]393933[/ATTACH]
Это что?
[CODE]E:\Православие\missioner.exe (Trojan.KillAV) -> Действие не было предпринято.
E:\Православие\okkultizm.exe (Trojan.KillAV) -> Действие не было предпринято.[/CODE]
[URL="http://virusinfo.info/showthread.php?t=53070&p=493584&viewfull=1#post493584"]Удалите в MBAM[/URL]:
[CODE]HKCR\CLSID\{82184935-B894-4AB2-8590-603BA7D74B71} (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\daowoman01.eProtocol (Trojan.WebMoner) -> Действие не было предпринято.
HKCR\CLSID\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{61EB20A4-D4D5-4276-A2C9-DCCE8CE9F633} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE704BF8-384B-44E1-8CF2-8DBEB3637A8A} (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch (PUP.ToolBar.WA) -> Действие не было предпринято.
C:\Windows\assembly\GAC_MSIL\WebAltaSearch\1.1.0.0__cae29f257fecba88 (PUP.ToolBar.WA) -> Действие не было предпринято.
[/CODE]
Установите [URL="http://www.microsoft.com/rus/windows/internet-explorer/default.aspx"]новый Internet Explorer[/URL], а также все доступные [URL="http://www.update.microsoft.com/"]обновления для Windows[/URL]
Удалил в MBAM. Установил Internet Explorer и обновления для Windows. Окна с играми все равно продолжают выскакивать. Повторное сканирование в Malwarebytes Anti-Malware угроз не обнаружило. Прошу помощи.
[quote="Techno;952913"]Это что?
[CODE]E:\Православие\missioner.exe (Trojan.KillAV) -> Действие не было предпринято.
E:\Православие\okkultizm.exe (Trojan.KillAV) -> Действие не было предпринято.[/CODE][/quote]
Ответьте на вопрос
это электронные книги кураева, скачанные в 2009 году. удалил их.
Книга в exe формате?
Больше ничего необычного.
[QUOTE=Techno;954660]Книга в exe формате?
Больше ничего необычного.[/QUOTE]
да, самораспаковывающийся архив (я про книги).
[ATTACH=CONFIG]395420[/ATTACH]
и прикрепляю скриншот, возможной проблемы - баннер который выскакивает на страницах вверху (в ютубе и контакте)
Сделайте логи [url="http://virusinfo.info/showthread.php?t=115256"]RSIT[/url]
[QUOTE=thyrex;955195]Сделайте логи [URL="http://virusinfo.info/showthread.php?t=115256"]RSIT[/URL][/QUOTE]
сделал
[ATTACH]395495[/ATTACH]
[ATTACH]395496[/ATTACH]
В файле [B]C:\Users\Марина\AppData\Roaming\Mozilla\Firefox\Profiles\zj8t4bq3.default\prefs.js[/B] удалите строку:
[CODE]"keyword.URL" - "http://webalta.ru/search?from=FF&q="
[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кеш и куки браузеров[/URL]
короче проблему решил таким образом.
т.к. пользуюсь хромом в 90% случаев, удалил его полностью (проверил папку куда он становится и ложится профиль - там пусто). в хроме присутствует синхронизация с аккаунтом гугл - синхронизировался ПОЛНОСТЬЮ - проблема осталась.
вновь удаляю хром, проверяю его папки... и решаю синхронизировать только закладки и пароли. и о чудо! все пашет и окна не выскакивают.
следовательно, делаю вывод, что червяк поселился в настройках профиля.
[quote="Techno;955328"]- Очистите кеш и куки браузеров[/quote]
Пробовали?
Проблема решена? Тему закрываем?
[QUOTE=Techno;955743]Пробовали?
Проблема решена? Тему закрываем?[/QUOTE]
да, закрываем, спасибо!