В общем проблема такова,жму на сайт или окно,появляется сначала в новой вкладке реклама потом можно просматривать сайт.Появляться в виде квадратов без картинок баннеры.Помогите пожалуйста
Printable View
В общем проблема такова,жму на сайт или окно,появляется сначала в новой вкладке реклама потом можно просматривать сайт.Появляться в виде квадратов без картинок баннеры.Помогите пожалуйста
Уважаемый(ая) [B]fikster[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Удалите через панель управления программы Better-Surf, desktopy.ru и Zaxar Games Browser.
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
SearchRootkit(true, true);
ClearQuarantineEx(True);
QuarantineFile('C:\Program Files\better-surf\ie\bettersrf.dll','');
QuarantineFile('C:\Windows.old\Program Files\SlySoft\CloneCD\ClonrCDreg.exe','');
QuarantineFile('C:\soft\CloneCDRus\ClonrCDreg.exe','');
QuarantineFile('C:\Users\юрец\AppData\Local\SwvUpdater\Updater.exe','');
DelBHO('{8984B388-A5BB-4DF7-B274-77B879E179DB}');
DelBHO('{8271B5D6-76D3-4ABF-AEB3-1721161C76BC}');
DeleteFile('C:\Users\юрец\AppData\Local\Schedule\Schedule.exe','32');
DeleteFile('C:\Users\юрец\AppData\Local\SwvUpdater\Updater.exe','32');
DeleteFile('C:\Windows\Tasks\AmiUpdXp.job','32');
DeleteFile('C:\Windows\system32\Tasks\AmiUpdXp','32');
DeleteFile('C:\Program Files\better-surf\ie\bettersrf.dll','32');
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU',2,2,true);
RebootWindows(true);
end.[/code]Компьютер перезагрузится.
В папке с AVZ появится архив карантина quarantine.zip, отправьте этот файл по ссылке "Прислать запрошенный карантин" над над первым сообщением в теме.
[B]Обновите базы AVZ[/B] ("Файл" -> "Обновление баз"), выполните 2-й стандартный скрипт в AVZ и прикрепите к своему следующему сообщению файл virusinfo_syscheck.zip.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
вот,реклама вроде пропала.Карантин тоже отправил
- [URL="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите в AdwCleaner[/URL] все ,кроме:
[CODE]Folder Found C:\Program Files\Mail.Ru
Folder Found C:\Users\юрец\AppData\Local\Mail.Ru
Folder Found C:\Users\юрец\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Mail.Ru[/CODE]
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
DeleteFileMask('C:\Program Files\Zaxar','*',true);
DeleteDirectory('C:\Program Files\Zaxar');
DeleteFileMask('C:\Users\юрец\AppData\Local\SwvUpdater','*',true);
DeleteDirectory('C:\Users\юрец\AppData\Local\SwvUpdater');
end.[/CODE]
[COLOR="#FF0000"]Компьютер перезагрузится[/COLOR]
Пересоздайте ярлык IE.
- Повторите логи [B]virusinfo_syscheck.zip[/B] и [B]hijackthis.log[/B].
вот
- [URL="http://virusinfo.info/showthread.php?t=7239"]Выполните в АВЗ:[/URL]
[CODE]begin
DeleteFile('C:\Program Files\Internet Explorer\iexplore.url','32');
DeleteFile('C:\Program Files\Zaxar\ZaxarLoader.exe','32');
ExecuteSysClean;
end.[/CODE]
- Повторите лог [B]virusinfo_syscheck.zip[/B]
Что c проблемами?
в общем квадрат пустой в виде баннера пропал,Но я проследил и вот при нажатии в новом мной зайденом сайте,вылезает ссылка about:blank и после кидает на любой сайт ну как понял типо реклама.При открытии браузера появляется это по ссылке сначала [url]http://hptds5.ru/[/url] после переключается [url]http://nftds.ru/[/url] и потом кидает на сайт любой тоже реклама,хотя я посмотрел домашняя страница у меня маил и должна запускаться она.+ появилось новая проблема виде того что не одно видио не запускается в интернете и пишет что Файл не найден(я выполнил скрипт там пишет что бы удалить программы данные по вашему коду надо перезагрузить компьютер,я так сделал несколько раз и всё одно и тоже просит
Уберите в ярлыке FireFox запуск этого сайта. Сейчас так:[CODE]"C:\Windows.old\Program Files\Mozilla Firefox\firefox.exe" -osint -url "http://hptds5.ru/"[/CODE]
Уберите всё после закрывающей кавычки, [URL="http://virusinfo.info/showthread.php?t=128635"]очистите кэш и cookies-файлы браузеров[/URL] и проверьте проблему.
Дополнения/расширения есть какие-нибудь незнакомые в браузере?
Проблема во всех браузерах?
проблему запуска браузера и рекламы вместо дамашней страницы устранил заменой ярлыка мазилы.всё почистил. но осталось только при нажатии на страницу выходит новое окно и там ссылка где сначала идёт about:blank после реклама появляется.и с фильмами таже проблема в первую минуту норм а дальше не запускается пишет что файл не найден(
Сделайте новый лог AdwCleaner.
dвот
[quote="fikster;1066900"]при нажатии на страницу выходит новое окно и там ссылка где сначала идёт about:blank после реклама[/quote]
На какую страницу? Какое окно?
Скриншот давайте.
по другому не мог описал так,после нажатия на сайт например прямые спортивные вид... появляется новое окно описное на скриншоте и в этом окне ссылка about:blank она менятся через сек на любую рекламу.
[quote="fikster;1066987"]появляется новое окно описное на скриншоте и в этом окне ссылка about:blank[/quote]
about:blank - это и есть новое окно...
Пробуйте создать новый профиль [url]http://forum.mozilla-russia.org/viewtopic.php?id=24441[/url]
в общем нажал на вашу ссылку вот вылезло и сайты всегда разные
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
Остальные параметры оставьте по умолчанию и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B]. По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
просканировал
Отключите антивирус, запустите OTL, скопируйте скрипт ниже в окно [B]Custom Scans/Fixes [/B]и нажмите [B]Run Fix[/B][CODE]:processes
:OTL
FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\[email protected]: C:\Program Files\Better-Surf\ff
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[email protected]: C:\Users\юрец\AppData\Roaming\ACEStream\extensions\firefox\[email protected] [2013.11.08 12:37:32 | 000,000,000 | ---D | M]
[2013.10.22 19:46:37 | 000,311,961 | ---- | M] () (No name found) -- C:\Users\юрец\AppData\Roaming\mozilla\firefox\profiles\if34zeh2.default\extensions\[email protected]
FF - HKEY_CURRENT_USER\software\mozilla\Firefox\Extensions\\[email protected]: C:\Users\юрец\AppData\Roaming\ACEStream\extensions\firefox\[email protected] [2013.11.08 12:37:32 | 000,000,000 | ---D | M]
CHR - Extension: No name found = C:\Users\юрец\AppData\Local\Google\Chrome\User Data\Default\Extensions\hffpndpljemgdfjjkijcidbhadeiillo\1.2_0\
CHR - Extension: No name found = C:\Users\юрец\AppData\Local\Google\Chrome\User Data\Default\Extensions\mnjejilcobdkeaholenhgcchnelddigl\1.0_0\
[2013.11.09 13:36:02 | 000,000,000 | ---D | C] -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\desktopy.ru
[2013.11.09 13:35:57 | 000,000,000 | ---D | C] -- C:\Users\юрец\AppData\Roaming\desktopy.ru
[2013.10.22 19:45:36 | 000,000,006 | ---- | C] () -- C:\Users\юрец\AppData\Roaming\smw_inst
[2013.10.05 18:56:52 | 000,000,138 | ---- | C] () -- C:\Windows\System32\operaprefs_fixed.ini
:Files
recycler /alldrives
ipconfig /flushdns /c
:Commands
[EMPTYTEMP]
[EMPTYJAVA]
[EMPTYFLASH]
[purity]
[Reboot][/CODE]
Компьютер перезагрузится и откроет в блокноте лог выполнения скрипта, прикрепите его к своему следующему сообщению.
Проверьте проблему.