-
Вложений: 2
Назойливая рекламма.
При клике мышкой в любом месте (чаще всего на ссылках) любого сайта автоматически открывается новая вкладка с рекламой. Помогите от этого избавиться. Иногда невозможно в интернете до чего-нибудь добраться. По инструкции пропустил п.1, т.к. система 64-разрядная, поэтому во вложении только два файла. Заранее благодарен.
-
Уважаемый(ая) [B]Shukov69[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]AdwCleaner (by Xplode)[/URL].
-
Вложений: 1
Назойливая реклама.
Здравствуйте! Высылаю отчет от AdwCleaner.
-
[url="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], перед нажатием "Очистка" установите в пункте меню "Настройки" (Settings) галочку "[B]Сброс политик Chrome[/B]". Дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.
-
Вложений: 1
Назойливая реклама.
[QUOTE=Vvvyg;1359024][URL="http://virusinfo.info/showthread.php?t=146192&p=1041864&viewfull=1#post1041864"]Удалите всё найденное в [B]AdwCleaner[/B][/URL], перед нажатием "Очистка" установите в пункте меню "Настройки" (Settings) галочку "[B]Сброс политик Chrome[/B]". Дождитесь окончания удаления и перезагрузите систему по требованию программы.
После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C1].txt, прикрепите к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемами.[/QUOTE]
Здравствуйте! Сделал всё,как вы рекомендовали. Проблема осталась. Ещё добавилось на ссылках (домашняя страница, Яндекс и др.) ошибка SSL.
-
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).
-
Вложений: 3
Назойливая реклама.
[QUOTE=Vvvyg;1359122]Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочками также "Shortcut.txt".
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (можно все в одном архиве).[/QUOTE]
Здравствуйте! Высылаю созданные отчёты.
-
[NOTICE]Не нужно полностью цитировать сообщения хелпера, это ухудшает читаемость темы, просто пишите в окне "Быстрый ответ"[/NOTICE]
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
HKLM\...\Policies\Explorer\Run: [AppDownloads] => C:\Program Files (x86)\Common Files\AppDownloads\9A8C8869-6A7F-42C8-BE69-0DB461442C82.exe
HKLM-x32\...\Run: [] => [X]
HKU\S-1-5-21-3678380376-3310042244-2709201606-1000\...\Run: [AdobeBridge] => [X]
CHR HKU\S-1-5-21-3678380376-3310042244-2709201606-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
FF SelectedSearchEngine: RuSearcher
FF Keyword.URL: hxxp://go.mail.ru/search?fr=ntg&q=
FF Extension: Домашняя страница Mail.Ru - C:\Users\222\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-12-26]
FF Extension: Поиск@Mail.Ru - C:\Users\222\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\[email protected] [2015-12-26] [not signed]
CHR HomePage: Default -> mail.ru/cnt/11956636?gp=800000
CHR Extension: (Smart Browser) - C:\Users\222\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-06-20]
CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\222\AppData\Local\Google\Chrome\User Data\Default\Extensions\bgknpfancpeamejmcooedljjnaddldhg [2015-10-21]
CHR Extension: (Mail.Ru) - C:\Users\222\AppData\Local\Google\Chrome\User Data\Default\Extensions\lanabbpahpjnaljebnpgkjemcbkepiak [2015-10-21]
CHR HKLM-x32\...\Chrome\Extension: [bgknpfancpeamejmcooedljjnaddldhg] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM-x32\...\Chrome\Extension: [lanabbpahpjnaljebnpgkjemcbkepiak] - hxxps://clients2.google.com/service/update2/crx
OPR Extension: (Smart Browser) - C:\Users\222\AppData\Roaming\Opera Software\Opera Stable\Extensions\cfhdojbkjhnklbpkdaibdccddilifddb [2015-06-20]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\222\AppData\Roaming\Opera Software\Opera Stable\Extensions\denjcdefjebbmlihdoojnebochnkgcin [2015-06-20]
OPR Extension: (SocialLife Suit for Google Chrome™) - C:\Users\222\AppData\Roaming\Opera Software\Opera Stable\Extensions\dmglolhoplikcoamfgjgammjbgchgjdd [2015-06-08]
S2 Updater.Mail.Ru; C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe --s [X]
U3 tmlwf; no ImagePath
U3 tmwfp; no ImagePath
2016-02-16 20:45 - 2016-02-16 23:26 - 00000000 ____D C:\Users\222\AppData\Local\Mail.Ru
2016-01-29 18:25 - 2016-01-29 18:25 - 01507840 _____ C:\Users\222\Downloads\adwcleaner_5.031.exe
2016-01-23 14:31 - 2016-01-23 14:31 - 00000000 ____D C:\Users\Все пользователи\redistpart
2016-01-23 14:31 - 2016-01-23 14:31 - 00000000 ____D C:\Users\Все пользователи\launcher
2016-01-23 14:31 - 2016-01-23 14:31 - 00000000 ____D C:\Users\Все пользователи\explauncher
Task: {12171BFB-15F9-45A4-B00C-91A8719108E8} - System32\Tasks\MailRuUpdateTask => C:\Users\222\AppData\Local\Mail.Ru\MailRuUpdater.exe
Task: {25028854-1BEE-44E3-9685-0C0FFC3BD36B} - \Программа обновления НР-онлайн. -> No File <==== ATTENTION
Task: {2DEAE40E-7755-470D-9303-FC676D38072D} - System32\Tasks\Driver Booster SkipUAC (222) => C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
Task: {09A9D812-849B-4C12-94AC-EB4813CD4D3D} - System32\Tasks\Uninstaller_SkipUac_222 => C:\Program Files (x86)\IObit\IObit Uninstaller\IObitUninstaler.exe
Task: {0F104FD4-C76A-4509-B751-CF3B50271DDF} - System32\Tasks\Microsoft\Windows\KRBUUS\KRB Updater Utility Service => C:\ProgramData\KRB Updater Utility\krbupdater-utility.exe
Task: {6957306D-84BB-4F56-BB94-82BFF63B3D32} - System32\Tasks\Microsoft\Windows\extsetup => C:\Users\222\AppData\Local\Microsoft\Extensions\extsetup.exe
Task: {C4EBC413-FB05-4EA5-8AB8-DBD05F796AC1} - \Программа онлайн-обновления Adobe. -> No File <==== ATTENTION
AlternateDataStreams: C:\ProgramData\Temp:15024E60
AlternateDataStreams: C:\ProgramData\Temp:4CF61E54
AlternateDataStreams: C:\ProgramData\Temp:734E442A
AlternateDataStreams: C:\ProgramData\Temp:A724744F
AlternateDataStreams: C:\ProgramData\Temp:AB689DEA
AlternateDataStreams: C:\ProgramData\Temp:B88E99C8
MSCONFIG\startupreg: egui => "C:\Program Files\ESET\ESET Smart Security\egui.exe" /hide /waitservice
2015-03-07 18:42 - 2015-03-07 18:42 - 0000161 ____H () C:\Users\222\AppData\Roaming\Launcher.bat
ShortcutWithArgument: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\UID Craft 1.7.2 (Release 1.0)\UID Сrаft 1.7.2 (Rеlеаsе 1.0).lnk -> C:\Users\222\AppData\Roaming\Launcher.bat () -> "hxxp://search-poysc.ru"
ShortcutWithArgument: C:\Users\Все пользователи\Microsoft\Windows\Start Menu\Programs\UID Craft 1.7.2 (Release 1.0)\UID Сrаft 1.7.2 (Rеlеаsе 1.0).lnk -> C:\Users\222\AppData\Roaming\Launcher.bat () -> "hxxp://search-poysc.ru"
C:\Users\222\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk
C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TNod User & Password Finder
C:\Users\Public\Desktop\Обновить лицензию NOD32.lnk
EmptyTemp:
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], запустите FRST, нажмите [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
Компьютер будет перезагружен автоматически.
Сообщите, что с проблемой.
-
Вложений: 1
Назойливая реклама.
Здравствуйте! Сделал Fix. Проблема осталась. Прикрепляю очередной лог.
-
Какие настройки DNS в роутере?
-
Не совсем понимаю, что именно надо. Зашёл в настройки роутера (192.168.1.1 admin admin). Нашёл в Дополнительных настройках раздел DNS. Там такая информация: Выбранные интерфейсы DNS сервера: usb0 и ppp1.1. Если нужна другая информация, то укажите, пожалуйста, конкретней в каком месте её взять.
-
Зависит от модели роутера, назовите её.
И ещё момент - проверьте, реклама только в хроме, или в IE тоже?
-
Роутер Sagemcom от Ростелеком. В IE рекламу не наблюдал.
-
Тогда DNS не при чём.
Отключите все расширения, [URL="http://virusinfo.info/showthread.php?t=128635"]очистите кэш и cookies-файлы[/URL] и сообщите, что с проблемой.
-
Здравствуйте!
Куки и кэш я чистил и раньше. Не помогало. А вот после отключения расширений реклама пропала. Большое спасибо за совет и уделённое мне время. Для информации - включены были следующие расширения: Simple Photo Editor 1.1, Skype 8.0.0.9098, Smart Browser 147.6.14.128 и Радио Онлайн 1.1.0.
-
Smart Browser виновато, странно, в FRST его удалили.
Запустите AdwCleaner и нажмите [B]Деинсталлировать (Uninstall)[/B].
Удалите папку C:\FRST со всем содержимым.
Удалите все установленные версии Java, они устаревшие и со множеством критических уязвимостей.
Если Java вообще нужна для каких- либо приложений, игр (и Вы точно знаете, для каких именно) - установите [URL="http://www.java.com/ru/download/"]Java 8 Update 73[/URL].
Выполните [url="http://virusinfo.info/showthread.php?t=121902"]рекомендации после лечения[/url].
Page generated in 0.00152 seconds with 10 queries