Рекламные баннеры, касперский не лечит. Кажется некая надстройка GamesBar с рекламными баннерами( снижает скорость интернета), надстройку отключил, но похоже она осталась. Помогите уничтожить .
Printable View
Рекламные баннеры, касперский не лечит. Кажется некая надстройка GamesBar с рекламными баннерами( снижает скорость интернета), надстройку отключил, но похоже она осталась. Помогите уничтожить .
Уважаемый(ая) [B]wladyar[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Скачайте [url=http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/][b]Farbar Recovery Scan Tool[/b][/url] [img]http://i.imgur.com/NAAC5Ba.png[/img] и сохраните на Рабочем столе.
[b]Примечание[/b]: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
[list][*]Запустите программу двойным щелчком. Когда программа запустится, нажмите [b]Yes[/b] для соглашения с предупреждением.[*]Убедитесь, что под окном [b]Optional Scan[/b] отмечены [i]"List BCD"[/i] и [i]"Driver MD5"[/i].[*]Нажмите кнопку [b]Scan[/b].[*]После окончания сканирования будет создан отчет ([b]FRST.txt[/b]) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.[*]Если программа была запущена в первый раз, будет создан отчет ([b]Addition.txt[/b]). Пожалуйста, прикрепите его в следующем сообщении.[/list]
[img]http://i.imgur.com/B92LqRQ.png[/img]
Прикрепил
Проблема только в Firefox?
[QUOTE=mike 1;1239294]Проблема только в Firefox?[/QUOTE]
В firefox вообще не заметно (хотя может быть ADBlock блокирует).
Проблема в Internet Explorer, этот подозрительный GamesBar установлен в надстройки, надстройку я отключил, помогите удалить полностью. Этот GamesBar установился в ProgramFiles, сидит в реестре в нескольких местах, удалять побаиваюсь, как бы чего лишнего не снести.
В браузерке, основанной на гуглхроме в правом нижнем углу всплывает баннер примерно как в IE. А ещё дополнительно появляется сообщение "Ваш аккаунт в VK заподозрен в мошенничестве и будет заблокирован."
Смотрите как это выглядит:
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
Я думал что нет, но оказалось что и в firefox тоже установилось дополнение с рекламой.
См. картинку
Сделайте новые логи Farbar с включенной надстройкой GamesBar
Сделал новые логи с включенной надстройкой:
Попробуйте сделать сброс настроек браузера. [url]http://support.microsoft.com/kb/923737[/url]
[QUOTE=mike 1;1240681]Попробуйте сделать сброс настроек браузера. [URL]http://support.microsoft.com/kb/923737[/URL][/QUOTE]
Вчера сделал. И кэш ещё раз вычистил. И временные файлы. Сначала всё шло хорошо. И даже из реестра рискнул удалить Gamesbar (теперь уже не так уверен, что дело в нём)
И сначала вроде сработало.
Но сегодня с непредсказуемой регулярностью на рамблере или яндексе снова выползает квадратный баннер с правом нижнем углу и баннер сверху.
Непонимаю где оно сидит, уже и надстройки подозрительной нет и кэш удален. И все равно баннеры
Скачайте утилиту [URL="https://yadi.sk/d/HeoPGwfQZEaMW"]MiniToolBox[/URL] и сохраните на рабочем столе.
Запустите [U]при подключённом интернете[/U], отметьте следующие пункты:
[LIST=1][*]Список настроек прокси Internet Explorer[*]Список настроек прокси Firefox[*]Список из файла Hosts[*]Список настроек IP[*]Список настроек Winsock[*]Список последних 10 записей журнала событий[*]Список установленных программ[*]Только проблемных[*]Список юзеров, разделов и размера памяти[*]Список дампа памяти[*]список точек восстановления[/LIST]
и нажмите Старт.
После завершения сбора информации откроется отчет [b]Result.txt[/b], прикрепите его к своему сообщению. Если вы закрыли отчет утилиты, он будет находиться в той же папке, откуда была запущена утилита.
Прикрепил отчет с результатом
Интернет через роутер?
[QUOTE=mike 1;1242265]Интернет через роутер?[/QUOTE]
Да, стандартный от Ростелекома -- Sagemcom F@ST 1744, v1
Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.
Проверяйте работу в Интернете.
[QUOTE=mike 1;1242685]Сделайте аппаратный сброс настроек роутера на заводские, введите правильные настройки, смените пароль на роутере, очистите куки и кэш браузеров.
Проверяйте работу в Интернете.[/QUOTE]
Спасибо! Действительно оказалось что стандартные DNS от Ростелекома были заменены на 8.8.8.8 (это видимо гугл, чтобы интернет таки работал) и некий неизвестный IP (whois определил, что откуда-то из Парижа, это видимо рекламщики). Уж не знаю что это за хитрый вирус или адвара, но Касперский его прохлопал. Думаю, что главная моя ошибка -- типовой пароль роутера (admin/admin), видимо эта прога как-то влезла в настройки и таким образом подсовывала кучу рекламы во все браузеры и на комп и на ноут.
Сменил пароль админа на роутере и пароль от wifi...С 9 по 19 марта ни одного баннера.
Спасибо огромное!
[LIST=1][*]Скачайте [url=https://toolslib.net/downloads/finish/2/]DelFix[/url] и сохраните утилиту на [b]Рабочем столе[/b][*]Запустите [b]DelFix[/b][INDENT][SIZE="1"][B]Обратите внимание[/B], что утилиты необходимо запускать от имени Администратора. По умолчанию в [b]Windows XP[/b] так и есть. В [b]Windows Vista[/b] и [b]Windows 7[/b] администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать [b]Запуск от имени Администратора[/b], при необходимости укажите пароль администратора и нажмите [b]Да[/b][/SIZE][/INDENT][*]В открывшемся окне программы поставьте галочки напротив пунктов [B]Remove desinfection tools[/B] и [B]Create registry backup[/B][*]Нажмите на кнопку [B]Run[/B][*]После окончания работы программы автоматически откроется блокнот с отчетом [B]delfix.txt[/B][*]Прикрепите этот отчет в вашей теме.[/LIST]
[LIST][*]Загрузите [B]SecurityCheck by glax24[/B] [URL="http://virusinfo.info/soft/tool.php?tool=SecurityCheck"]отсюда[/URL] и сохраните утилиту на [I]Рабочем столе[/I][*]Запустите двойным щелчком мыши (если Вы используете [I]Windows XP[/I]) или из меню по щелчку правой кнопки мыши [I]Запустить от имени администратора[/I] (если Вы используете [I]Windows Vista/7[/I])[*]Если увидите [U]предупреждение от вашего фаервола[/U] относительно программы SecurityCheck, не блокируйте ее работу.[*]Дождитесь окончания сканирования, откроется лог в блокноте с именем [B]SecurityCheck.txt[/B];[*]Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем [I]SecurityCheck[/I], например [I][COLOR="Blue"]C:\SecurityCheck\SecurityCheck.txt[/COLOR][/I][*][/LIST]