-
Вложений: 1
Ads by Royals
Здравствуйте, замучали какие-то ads by Royals в поисковике (в гугле)
Все стандартные , предлагаемые методы очистки не помогают, ничего не находится.
Выглядят как на прикрепленном скрине. Выскакивают сверху , в поиске, при любом запросе, как контекстная реклама.
Почему-то не могу прикрепить лог, в сообщение
-
Уважаемый(ая) [B]dixi00[/B], спасибо за обращение на наш форум!
Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в [URL="https://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="https://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="https://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Видимо превышен лимит вложений, но как их удалить, я не знаю. Пожалуйста подскажите. Спасибо.
-
[url=http://virusinfo.info/showthread.php?t=130567]Удалите вложения[/url], относящиеся к самым старым темам.
Malwarebytes AdwCleaner пробовали? Если нет - [URL="https://virusinfo.info/showthread.php?t=218752&p=1480546&viewfull=1#post1480546"]сделайте лог[/URL].
-
Вложений: 1
Спасибо за подсказку.
Удалось прикрепить файл с логами.
[QUOTE]Malwarebytes AdwCleaner [/QUOTE] да, но толку не было.
-
Проблема во всех браузерах - Chrome, FF, Opera, IE?
Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
И удалите бесполезный SUPERAntiSpyware.
-
[QUOTE=Vvvyg;1487138]Проблема во всех браузерах - Chrome, FF, Opera, IE?
Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
И удалите бесполезный SUPERAntiSpyware.[/QUOTE]
Этот прокси неактивен. Он записан в настройках , когда -то ранее использовался, сейчас даже не подключен. Кэш вычищался неоднократно. В Chrome такого поведения не замечено. А вот в Opera - да. Кэш Оперы тоже очищался :-(
[QUOTE]И удалите бесполезный SUPERAntiSpyware[/QUOTE] Сделано. Но он был установлен в 2016 году и благополучно забыт.
[COLOR="silver"]- - - - -Добавлено - - - - -[/COLOR]
[QUOTE=Vvvyg;1487138]Проблема во всех браузерах - Chrome, FF, Opera, IE?
Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
И удалите бесполезный SUPERAntiSpyware.[/QUOTE]
Спасибо за наводку насчет браузеров.
Судя по всему, причина была в расширении [B]YouTube MP3 Converter
Version 5.0.4
Disabled
Convert YouTube videos in mp3 format without leaving the YouTube page, Supported bitrates 96kbps, 128Kbps, 256Kbps & 320Kbps
[/B] Странность в том, что стояло оно давно, и ранее не беспокоило
-
Видимо, обновилось расширение, - и понеслось.
Запустите HijackThis, расположенный в папке Autologger и [url="http://virusinfo.info/showthread.php?t=4491"]пофиксите[/url] (в [B]Windows Vista/7/8/10[/B] необходимо запускать через правую кнопку мыши [B]Запуск от имени администратора)[/B]):[code]O4 - MSConfig\startupreg: 1.3M HD WebCam_Monitor [command] = C:\Program Files (x86)\1.3M HD WebCam\monitor.exe (file missing) (HKLM) (2016/03/25)
O4 - MSConfig\startupreg: 1.3M WebCam_Monitor [command] = C:\Program Files (x86)\1.3M WebCam\monitor.exe (file missing) (HKLM) (2016/03/24)
O4 - MSConfig\startupreg: AlterGeoUpdater [command] = C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe (file missing) (HKCU) (2013/11/05)
O4 - MSConfig\startupreg: Google Update [command] = C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /c (file missing) (HKCU) (2014/07/29)
O4 - MSConfig\startupreg: HandyCache [command] = D:\HC\HandyCacheRC3.1.0.0.337\HandyCache.exe (file missing) (HKCU) (2013/05/22)
O4 - MSConfig\startupreg: KiesAirMessage [command] = C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup (file missing) (HKCU) (2013/11/05)
O4 - MSConfig\startupreg: KiesPreload [command] = C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload (file missing) (HKCU) (2013/11/05)
O4 - MSConfig\startupreg: KiesTrayAgent [command] = C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (file missing) (HKLM) (2013/11/05)
O4 - MSConfig\startupreg: Lingvo Launcher [command] = C:\Program Files (x86)\ABBYY Lingvo x3\LvAgent.exe /STARTUP (file missing) (HKLM) (2011/07/16)
O4 - MSConfig\startupreg: MAgent [command] = C:\Users\Nemo\AppData\Roaming\Mail.Ru\Agent\magent.exe -CU (file missing) (HKCU) (2016/04/20)
O4 - MSConfig\startupreg: NBAgent [command] = C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe /WinStart (file missing) (HKLM) (2013/11/11)
O4 - MSConfig\startupreg: PC Suite Tray [command] = C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe -onlytray (file missing) (HKCU) (2011/07/16)
O4 - MSConfig\startupreg: PLFSetL [command] = C:\Windows\PLFSetL.exe (file missing) (HKLM) (2016/03/25)
O9 - Button: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Агент - C:\Users\Nemo\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
O9-32 - Button: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Agent - C:\Program Files (x86)\Mail.Ru\Agent\magent.exe (file missing)
O9-32 - Tools menu item: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Agent - C:\Program Files (x86)\Mail.Ru\Agent\magent.exe (file missing)
O22 - Task: GoogleUpdateTaskUserS-1-5-21-4045199840-944699648-3945828197-1000Core - C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /c (file missing)
O22 - Task: GoogleUpdateTaskUserS-1-5-21-4045199840-944699648-3945828197-1000UA - C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (file missing)
O22 - Task: Microsoft_Hardware_Launch_IType_exe - C:\Program Files\Microsoft IntelliType Pro\IType.exe (file missing)[/code]
Скачайте, распакуйте и запустите [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиту ClearLNK[/url]. Скопируйте текст ниже в окно утилиты и нажмите "[B]Лечить[/B]".[CODE]>>> "C:\Users\Nemo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk" -> ["C:\Users\Nemo\Desktop\Tor Browser\Browser\firefox.exe"]
>>> "C:\Users\Nemo\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk" -> ["C:\Users\Nemo\AppData\Local\Mail.Ru\GameCenter\[email protected]" =>> /upload]
>>> "C:\Users\Nemo\Desktop\00\Tor Browser\Start Tor Browser.lnk" -> ["C:\Users\Nemo\Desktop\Tor Browser\Browser\firefox.exe"][/CODE]
Отчёт о работе прикрепите.
-
Вложений: 1
Спасибо за ответ.
Лог прикрепляю
-
Если больше проблем нет - всё на этом.
-
Итог лечения
Статистика проведенного лечения:
[LIST][*]Получено карантинов: [B]1[/B][*]Обработано файлов: [B]5[/B][*]В ходе лечения вредоносные программы в карантинах не обнаружены[/LIST]
Page generated in 0.01195 seconds with 10 queries