Браузер Chrome, при переходе по ссылкам в новом окне время от времени дополнительно открываются рекламные сайты. Прошу помощи, логи приложил.
[ATTACH]466328[/ATTACH]
[ATTACH]466327[/ATTACH]
[ATTACH]466329[/ATTACH]
Printable View
Браузер Chrome, при переходе по ссылкам в новом окне время от времени дополнительно открываются рекламные сайты. Прошу помощи, логи приложил.
[ATTACH]466328[/ATTACH]
[ATTACH]466327[/ATTACH]
[ATTACH]466329[/ATTACH]
Уважаемый(ая) [B]Randall[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
вот
Скачайте утилиту [URL=http://oldtimer.geekstogo.com/OTL.exe]OTL by OldTimer[/URL]. Запустите OTL.EXE, установите галочки в следующих пунктах настройки:
[B]Scan All Users[/B]
[B]Include 64Bit Scans[/B] - в случае 64-разрядной системы;
Output: [B]Minimal Output[/B];
File Scans: [B]Use Company-Name WhiteList[/B] и [B]Skip Microsoft Files[/B];
[B]Lop Check[/B];
[B]Purity Check[/B].
В окне [B]File Age[/B] установите [B]30 days[/B]
Остальные параметры оставьте по умолчанию.
Скопируйте текст:
[CODE]%USERPROFILE%\AppData\Local\*.url /S
%USERPROFILE%\AppData\Local\*.lnk /S
%PROGRAMFILES%\*.url /S
%PROGRAMFILES%\*.lnk /S
%ProgramFiles(x86)%\*.lnk /S
%ProgramFiles(x86)%\*.url /S
%ALLUSERSPROFILE%\ntuser.pol
%SystemRoot%\System32\GroupPolicy\Machine\Registry.pol[/CODE]
в окно [B]Custom Scans/Fixes [/B] и нажмите [B][COLOR="#0000CD"]Run Scan[/COLOR][/B].
По окончании сканирования программа создаст в той же папке, где находится она сама, два файла: [B]OTL.txt[/B] и [B]Extras.txt[/B]. Упакуйте их в архив и прикрепите к своему следующему сообщению.
Сделал
Хм, не видит программа профиль Хрома. Проблема только в нём? В IE как?
Подключение через роутер?
[QUOTE=Vvvyg;1099738]Хм, не видит программа профиль Хрома. Проблема только в нём? В IE как?
Подключение через роутер?[/QUOTE]
Проблема проявляется не постоянно, может и день не быть, а может каждый час по 2 всплывающих окна и затем рекламные вкладки. Баннеры режет AdBlock, тут ничего не видно. IE за все время пользовался только несколько раз, проблема не проявлялась. Подключение через роутер/l2tp, настройки автоматом выдает провайдер, DNS-серверы вроде нормальные, 10.1.0.10 и 10.1.0.250
Сделайте лог [url=http://virusinfo.info/showpost.php?p=457118&postcount=1]полного сканирования МВАМ.[/url]
МВАМ сканировал еще вчера, потом удалил все, кроме двух файлов. Сегодня утром сканировал опять, ничего, кроме них не осталось. Вечером дочь под своим пользователем в хроме открыла одноклассники и опять попап с предупреждением о вирусе. Еще добавлю, в домашней группе мой ноутбук и компьютер сына, у обоих расшарены некоторые ресурсы с полным доступом.
Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url]
[QUOTE=regist;1100088]Сделайте лог [url="http://virusinfo.info/showpost.php?p=493610&postcount=1"]ComboFix[/url][/QUOTE]
Не запускается ни с переименованием ни от имени администратора:
"ComboFix is not meant to run in 'Compatibility Mode'. The program shall now exit.
Похоже с Win8.1 не совместим
Смотрите подозрительные расширения в браузерах.
[QUOTE=Vvvyg;1100117]Смотрите подозрительные расширения в браузерах.[/QUOTE]
В учетках хрома поверхностным осмотром вроде ничего лишнего не найдено. В IE надстроек больше, но я им практически не пользуюсь, может все поудалять?
лучше удалить, тем более если не пользуетесь. Они как минимум замедляют работу браузера.
[quote="Randall;1100124"]учетках хрома поверхностным осмотром вроде ничего лишнего не найдено.[/quote]
временно всё равно отключите все.