-
Вложений: 2
Реклама в браузере
Доброе время суток, надоела реклама в браузере. При переходе по ссылкам перенаправляет на рекламные ссылки игр, иногда прямо поверх ссылок невидимый блок - пока на него не нажмешь, ссылка будет некликабельна. Насколько мог почистил все ненужные и странные мне программы, в расширениях нет рекламы
-
Уважаемый(ая) [B]Rangnat Plain[/B], спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в [URL="http://virusinfo.info/pravila.html"]правилах оформления запроса о помощи[/URL].
[INFORMATION]Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом [URL="http://virusinfo.info/content.php?r=613-sub_pomogite"]Помогите+[/URL].[/INFORMATION]
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста [URL="http://virusinfo.info/content.php?r=113-virusinfo.info-donate"]поддержите проект[/URL].
-
Здравствуйте!
- Проведите [url=http://virusinfo.info/content.php?r=290-virus-detector][b]эту[/b][/url] процедуру. Полученную ссылку после загрузки карантина [b]virusinfo_auto_имя_вашего_ПК.zip[/b] через [url=http://virusinfo.info/virusdetector/uploadform.php][b]данную форму[/b][/url] напишите в своём в сообщении здесь.
Закройте все программы
Отключите
- ПК от интернета/локалки.
[url=http://virusinfo.info/showthread.php?t=130828]- Антивирус и Файрвол[/url]
[url=http://virusinfo.info/showthread.php?t=7239]Выполните скрипт в АВЗ[/url] -
[code]
begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
ClearQuarantineEx(true);
QuarantineFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', '');
DeleteFile('C:\Windows\system32\GroupPolicy\Machine\Registry.pol', '32');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
RegKeyParamDel('HKEY_CURRENT_USER', 'Software\Microsoft\Windows\CurrentVersion\Run', 'C');
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1001', 1);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1004', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '2201', 3);
RegKeyIntParamWrite('HKCU', 'Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\3\', '1804', 1);
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
ExecuteSysClean;
ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.
[/code]
[color=#FF0000]После выполнения скрипта компьютер перезагрузится.[/color]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- Сделайте повторные логи по [url=http://virusinfo.info/pravila.html]правилам[/url] п.2 и 3 раздела Диагностика.([color=Blue]virusinfo_syscheck.zip;hijackthis.log[/color])
[URL='http://rghost.ru/8vT7qY7PZ']сделайте лог HiJackThis 2.0.6 Alfa 1.8[/URL]
[LIST][*]Скачайте [B][URL="https://toolslib.net/downloads/viewdownload/1-adwcleaner/"]AdwCleaner (by Xplode)[/URL][/B] и сохраните его на [B]Рабочем столе[/B].[*]Запустите его (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]) и дождитесь окончания сканирования.[*]Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[S1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению.[/LIST]
-
Вложений: 3
Простите за ожидание, не было возможности. Вроде все правильно сделал
-
1) Лог AdwCleaner там там только шапка от лога, видно окончания работы утилиты вы не дождались - переделывайте.
2) Лог хиджак устаревшей версии, хотя я просил вас сделать свежей - также переделывайте.
3) где ссылка на отчёт? [quote="regist;1375170"]- Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.[/quote]
-
Вложений: 2
[url]http://virusinfo.info/virusdetector/report.php?md5=A830DF3354AEDFA742AEAD908349E397[/url]
Так все верно? Я немного не понял, как надо было прикрепить ссылку.
-
Закройте все программы, [url=http://virusinfo.info/showthread.php?t=130828][B]временно[/B] выгрузите антивирус, файрволл и прочее защитное ПО[/URL].
[URL="http://virusinfo.info/showthread.php?t=7239"]Выполните скрипт в AVZ[/URL] (Файл - Выполнить скрипт):
[CODE]
begin
ClearQuarantine;
QuarantineFile('C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Активация MS Office.lnk', '');
CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
end.
[/CODE]
Файл [b]quarantine.zip[/b] из папки AVZ загрузите по ссылке "[color=Red][b]Прислать запрошенный карантин[/b][/color]" вверху темы.
- сделайте лог [URL="http://dragokas.com/tools/CheckBrowsersLNK_test.zip"]Check Browsers' LNK by Dragokas & regist[/URL].
Программы/расширения от Mail.ru используете?
-
Вложений: 1
Нет, не использую, вычистить все никак не могу, та еще зараза.
-
- Исправьте с помощью [url=http://virusinfo.info/soft/tool.php?tool=ClearLNK]утилиты ClearLNK[/url] следующие ярлыки, отчёт о работе прикрепите:
[CODE]C:\Users\User\Favorites\Mail.Ru Агент - используй для общения!.url
C:\Users\User\Favorites\Mail.Ru.url
C:\Users\User\AppData\Roaming\Microsoft\Excel\Книга1304304473180446048\Книга1.xlsx.lnk
C:\Users\User\AppData\Roaming\Microsoft\Windows\SendTo\QIP Shot.lnk
C:\Users\UpdatusUser\Desktop\Captain Forever Remix Update 6.lnk
C:\Users\UpdatusUser\Desktop\Cat Goes Fishing.lnk
C:\Users\UpdatusUser\Desktop\CDisplay.lnk
C:\Users\UpdatusUser\Desktop\Planetbase.lnk
C:\Users\UpdatusUser\Desktop\Sketch Tales.lnk
C:\Users\UpdatusUser\Desktop\Stamp.lnk
C:\Users\UpdatusUser\Desktop\Windosill.lnk
C:\ProgramData\Microsoft\Windows\GameExplorer\{48E80D50-597B-433B-BB8E-A5B5064A5F28}\PlayTasks\0\Spore.lnk
C:\ProgramData\Microsoft\Windows\GameExplorer\{48E80D50-597B-433B-BB8E-A5B5064A5F28}\PlayTasks\1\Проверить обновления.lnk
C:\ProgramData\Microsoft\Windows\GameExplorer\{48E80D50-597B-433B-BB8E-A5B5064A5F28}\PlayTasks\2\Деинсталляция.lnk
[/CODE]
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Windows Vista/Seven[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]), нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B])[*]По окончанию сканирования снимите галочки со следующих строк:
[CODE]Ярлык Заражён : C:\Users\User\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Microsoft Office 2013\Средства Office 2013\Активация MS Office.lnk ( -p12345 )
[/CODE][*] Нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
-
Вложений: 2
-
[LIST][*]Пожалуйста, запустите adwcleaner.exe[*]Нажмите [B]Uninstall[/B] ([B]Деинсталлировать[/B]).[*]Подтвердите удаление нажав кнопку: Да.[/LIST]
что с проблемой?
-
Осталась, прямо при заходе на этот сайт через закладки. Не могу нажать на сайте ничего - курсор на ссылках неактивный... Как описать то. Если нажать - открывается вкладка, но показало ошибку "Соединение сброшено", в строке все тот же сайт Смарт_что-то_там, с которого на другие рекламные сайты перекидывает. Т.е. сначала перекидывает на "смарт", он не догружался и перебрасывал на рекламу игрушки или т.д. После операций выше рекламный сайт не догружается и показывает ошибку. Но оно все равно есть
-
[quote="Rangnat Plain;1376545"]Осталась, прямо при заходе на этот сайт через закладки.[/quote]
в каком браузере? И самый простой вариант просто удалить закладки и создать заново. Видно вирус подменил адрес у закладок.
-
Вложений: 1
Google Chrome. Реклама, в принципе, тоже осталась, хотя сбой соединения стал куда чаще выбивать. При переходе по ссылкам через поиск, если просто ползать по браузеру, тоже перекидывает. Хорошо, попробую переустановить браузер и проверить. Я успел заскриншотить ссылку-сайт, на который меня первоначально перекидывает, может программа какая-то? [ATTACH=CONFIG]626793[/ATTACH]
-
Давайте так ещё попробуем
[LIST][*]Запустите повторно [COLOR="Blue"][B]AdwCleaner (by Xplode)[/B][/COLOR] (в ОС [B]Vista/Windows 7/8[/B] необходимо запускать через правую кн. мыши [B]от имени администратора[/B]).[*]В меню [b]Настройки[/b] отметьте:
[list][*]Сброс политик IE[*]Сброс политик Chrome[*]Reset Chrome preference[/list][*]Нажмите кнопку [B]"Scan"[/B] ([B]"Сканировать"[/B]), а по окончанию сканирования нажмите кнопку [B]"Cleaning"[/B] ([B]"Очистка"[/B]) и дождитесь окончания удаления.[*]Когда удаление будет завершено, отчет будет сохранен в следующем расположении: [B][COLOR="Blue"]C:\AdwCleaner\AdwCleaner[C1].txt[/COLOR][/B].[*]Прикрепите отчет к своему следующему сообщению[/LIST]
[B]Внимание: [COLOR="Red"]Для успешного удаления нужна [U]перезагрузка компьютера[/U]!!![/COLOR][/B].
и ещё раз после этого проверьте проблему.
-
Вложений: 2
Забыл снять галочку с офиса, не страшно. Переустановка Хрома не помогла. Последний совет тоже что-то не то - сразу после захода в браузер (до входа в аккаунт) и сюда через закладки - эта невидимая реклам-панель все еще тут. Кинуло на Redirect. Даже при предварительном, когда я нажал на картинку проверить разрешение, опять на него перекинуло [ATTACH=CONFIG]626904[/ATTACH]
-
[quote="Rangnat Plain;1376949"]Забыл снять галочку с офиса, не страшно.[/quote]
можете восстановить ярлык из карантина.
А по проблеме, попробуйте ещё полный сброс настроек Хрома [url]https://support.google.com/chrome/answer/3296214?hl=ru[/url]
-
Сброс не помог, хотя раза в два уменьшилось, по личным ощущениям. В среднем один такой перекид и сбой сервера загрузки один на ссылок 20, до всего этого каждая вторая срабатывала. Но осталось
-
Скачайте [URL="http://www.bleepingcomputer.com/download/farbar-recovery-scan-tool/"]Farbar Recovery Scan Tool[/URL] и сохраните на Рабочем столе.
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Отметьте галочкой также "Shortcut.txt".
Нажмите кнопку [B]Scan[/B].
После окончания сканирования будут созданы отчеты [B]FRST.txt[/B], [B]Addition.txt[/B], [B]Shortcut.txt[/B] в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.
-
Вложений: 3
Таки реклама есть и погружаемая, и заменяющая сайта, и прямо из поисковика.
Page generated in 0.00027 seconds with 10 queries