Браузеры при кликах выдают страницы с рекламой.
Printable View
Браузеры при кликах выдают страницы с рекламой.
Уважаемый(ая) [B]Shaonell[/B], спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O2 - HKLM\..\BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll (file missing)
O4 - MSConfig\startupreg: CMD [command] = C:\Windows\system32\cmd.exe /c start http://zivlingamer.org && exit (HKLM) (2015/06/19)
O4 - MSConfig\startupreg: DAEMON Tools Lite [command] = C:\Program Files (x86)\DAEMON Tools Lite\DTLite.exe -autorun (file missing) (HKCU) (2016/03/23)
O4 - MSConfig\startupreg: VKSaver [command] = C:\ProgramData\VKSaver\VKSaver.exe (file missing) (HKLM) (2016/03/23)
O4 - MSConfig\startupreg: VkontakteDJ [command] = C:\VkontakteDJ\VKontakteDJ.exe /H (file missing) (HKCU) (2016/03/23)
O4 - MSConfig\startupreg: plgi [command] = C:\sitenav\uppl.exe (file missing) (HKCU) (2016/03/23)
O17 - HKLM\System\CCS\Services\Tcpip\..\{03A7D882-5865-4497-A27C-C178059E9C10}: [NameServer] = 82.163.142.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{03A7D882-5865-4497-A27C-C178059E9C10}: [NameServer] = 82.163.143.176
O17 - HKLM\System\CCS\Services\Tcpip\..\{21401346-A3A3-4D20-9490-1DE6021225BA}: [NameServer] = 82.163.142.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{21401346-A3A3-4D20-9490-1DE6021225BA}: [NameServer] = 82.163.143.176
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D667C6A-373E-44F7-8A6A-7539CA1BB09B}: [NameServer] = 82.163.142.178
O17 - HKLM\System\CCS\Services\Tcpip\..\{6D667C6A-373E-44F7-8A6A-7539CA1BB09B}: [NameServer] = 82.163.143.176
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.142.178
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: [NameServer] = 82.163.143.176
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{03A7D882-5865-4497-A27C-C178059E9C10}: [NameServer] = 82.163.142.178
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{03A7D882-5865-4497-A27C-C178059E9C10}: [NameServer] = 82.163.143.176
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{21401346-A3A3-4D20-9490-1DE6021225BA}: [NameServer] = 82.163.142.178
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{21401346-A3A3-4D20-9490-1DE6021225BA}: [NameServer] = 82.163.143.176
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6D667C6A-373E-44F7-8A6A-7539CA1BB09B}: [NameServer] = 82.163.142.178
O17 - HKLM\System\ControlSet002\Services\Tcpip\..\{6D667C6A-373E-44F7-8A6A-7539CA1BB09B}: [NameServer] = 82.163.143.176
O17 - HKLM\System\ControlSet002\Services\Tcpip\Parameters: [NameServer] = 82.163.142.178
O17 - HKLM\System\ControlSet002\Services\Tcpip\Parameters: [NameServer] = 82.163.143.176
O20 - HKLM\..\Windows: [AppInit_DLLs] = ?Dl (file missing)
O21 - HKLM\..\ShellIconOverlayIdentifiers: 00avast - {472083B0-C522-11CF-8763-00608CC02F24} - (no file)
O22 - Task: \AVAST Software\Avast settings backup - C:\Program Files\Common Files\AV\avast! Antivirus\backup.exe /backup /iavs
O22 - Task: \AVAST Software\Overseer - C:\Program Files\Common Files\avast software\overseer\overseer.exe[/code]
[url="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/url]:[code]begin
DeleteFile('C:\PROGRA~3\4b96d0b4\7096f4b9.dll', '32');
DeleteFile('C:\Program Files (x86)\ADSafe\ADSafeSvc.exe', '32');
DeleteFile('C:\Program Files\UBar\UbarDriver.sys', '32');
DeleteFile('C:\Users\Cooler.by\AppData\Local\E22BD9~1\{7096F~1.', '32');
DeleteFile('C:\Users\Cooler.by\AppData\Local\Mail.Ru\MailRuUpdater.exe', '32');
DeleteFile('C:\Users\Cooler.by\AppData\Local\Microsoft\Start Menu\Вoйти в Интeрнeт.lnk', '32');
DeleteFile('C:\Users\Cooler.by\AppData\Local\Temp\jre-8u31-windows-au.exe', '32');
DeleteFile('C:\Users\Cooler.by\Favorites\Links\Интернет.url', '32');
ExecuteFile('ipconfig.exe', '/flushdns', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{CA667C17-3E7F-4D14-BFEA-916005497EE7}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "{CDC9B8FF-C4E8-D41F-CEDB-A6BE569CE450}" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "0354226A-75FD-96AD-9AE6-B522C0D4A079" /F', 0, 15000, true);
ExecuteFile('schtasks.exe', '/delete /TN "MailRuUpdateTask" /F', 0, 15000, true);
DeleteService('ADSafeSvc');
DeleteService('UbarCalloutDriver');
DeleteFileMask('c:\program files (x86)\adsafe', '*', true);
DeleteFileMask('c:\program files\ubar', '*', true);
DeleteFileMask('c:\users\cooler.by\appdata\local\mail.ru', '*', true);
DeleteDirectory('c:\program files (x86)\adsafe');
DeleteDirectory('c:\program files\ubar');
DeleteDirectory('c:\users\cooler.by\appdata\local\mail.ru');
RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\CMD', 'command');
ExecuteSysClean;
ExecuteRepair(9);
ExecuteRepair(21);
ExecuteWizard('SCU', 2, 2, true);
RebootWindows(false);
end.[/code]Компьютер перезагрузится.
Сделайте новый лог Autologger.
Сделайте лог [URL="http://virusinfo.info/showthread.php?t=146192&p=1041844&viewfull=1#post1041844"]Malwarebytes AdwCleaner[/URL].
Спасибо за ответ, но уже неактуально. Переустановил систему. Тему можно закрывать.