Выскакивает реклама Вулкан в браузере. Антивирусы не помогли (касперски, CureIt, adw, malwarebytes)
Помогите убрать )
Printable View
Выскакивает реклама Вулкан в браузере. Антивирусы не помогли (касперски, CureIt, adw, malwarebytes)
Помогите убрать )
Уважаемый(ая) [B]nemon[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O22 - Task: Phoenix Browser Updater - C:\Users\Пользователь\AppData\Local\Phoenix Browser Updater\Phoenix Browser Updater.exe --silent --id= --sub-id=560 (file missing)[/code]
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Нажмите кнопку Scan.
После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
Прикрепите эти файлы к своему следующему сообщению (лучше оба в одном архиве).
Сделал, извините за задержку!
Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:[CODE]CreateRestorePoint:
CHR HomePage: Default -> hxxp://mail.ru/cnt/10445?gp=newcustom1
CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=newcustom1","hxxps://www.google.com/"
CHR Profile: C:\Users\Пользователь\AppData\Local\Google\Chrome\User Data\System Profile [2017-04-15]
CHR HKLM\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
CHR HKLM-x32\...\Chrome\Extension: [fhoibnponjcgjgcnfacekaijdbbplhib] - hxxps://chrome.google.com/webstore/detail/fhoibnponjcgjgcnfacekaijdbbplhib
2017-05-15 13:36 - 2017-05-15 13:45 - 003227656 _____ () C:\Users\袩芯谢褜蟹芯胁邪褌械谢褜\AppData\Local\Temp\TempQMSystemSetup_11.0.16794.227_259114512.exe
2017-05-15 13:36 - 2017-05-15 13:50 - 006272144 _____ () C:\Users\袩芯谢褜蟹芯胁邪褌械谢褜\AppData\Local\Temp\TempQMWechatBackupSetup_11.7.58881.501_1465274404071.exe
2017-05-15 13:36 - 2017-05-15 13:58 - 016047608 _____ (腾讯公司) C:\Users\袩芯谢褜蟹芯胁邪褌械谢褜\AppData\Local\Temp\TempQQPhoneManager-5.5.1_710201.4892.pa.exe
FirewallRules: [{4C2325CC-5028-4452-B904-666EA37EA07B}] => (Allow) C:\program files (x86)\common files\tencent\qqdownload\130\tencentdl.exe
CMD: ipconfig /flushdns
Reboot:[/CODE]
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. [U][COLOR="#FF0000"]При сохранении выберите кодировку [B]Юникод[/B]![/COLOR][/U]
Отключите до перезагрузки антивирус, [U]закройте все браузеры[/U], в FRST нажмите один раз [B]Fix[/B] и подождите. Программа создаст лог-файл ([B]Fixlog.txt[/B]). Прикрепите его к своему следующему сообщению.
[URL="http://virusinfo.info/showthread.php?t=128635"]Очистите кэш и cookies-файлы браузеров[/URL] и сообщите, что с проблемой.
Если не поможет - отключите все расширения в Chrome, если пропадёт реклама - подключайте по одному, проверяйте эффект. Расширения часто подменяют, какое именно - понять можно только перебором.
Сообщите результат.