Показано с 1 по 13 из 13.

Рекламный вирус . (заявка № 215577)

  1. #1
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42

    Thumbs up Рекламный вирус .

    Добрый день . С недавних пор наблюдаю на своём браузере разную рекламу , которая пояляется везде где только возможно , создаются допольнительные страницы и т.д. Помогите решить проблему .

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) Andrey Moris, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Невымерший Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для thyrex
    Регистрация
    07.03.2009
    Адрес
    Soligorsk, Belarus
    Сообщений
    99,211
    Вес репутации
    3109
    Не первая Ваша тема на форуме, а про выполнение правил раздела уже и забылли
    Microsoft MVP 2012-2016 Consumer Security
    Microsoft MVP 2016 Reconnect

  5. #4
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42
    Прошу прощения. Вот вложение.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите программу Extended Update.

    Сделайте лог Malwarebytes AdwCleaner.
    WBR,
    Vadim

  7. #6
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42
    Программу Extended Update я не нашел, узал только что это вредоносная программа. Отчёт программы AdwCleaner прикреплён.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите всё найденное в AdwCleaner, дождитесь окончания удаления и перезагрузите систему по требованию программы.
    После входа в систему откроется отчёт AdwCleaner - файл AdwCleaner[C0].txt, прикрепите к своему следующему сообщению.
    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемами.

    Если остались - сделайте такой лог.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt в той же папке, откуда была запущена программа.
    Прикрепите эти файлы к своему следующему сообщению (лучше все в одном архиве).
    Последний раз редактировалось Vvvyg; 11.10.2017 в 22:14.
    WBR,
    Vadim

  9. #8
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42
    Поудалял кэш и куки. Проблемы остались без изменений. Отчеты прикреплены.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    В каких именно браузерах реклама, проверьте и FF, и Chrome, и IE. Если во всех - проверяйте настройки DNS в роутере.
    WBR,
    Vadim

  11. #10
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42
    Судя по всему только в FF. Как выглядит эта реклама можно увидеть на скриншотах.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    CreateRestorePoint:
    HKLM\...\Run: [] => [X]
    GroupPolicy\User: Restriction ? <==== ATTENTION
    SearchScopes: HKU\S-1-5-21-493989114-4267186495-3141481770-1000 -> DefaultScope {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7BD0B0FAE0-672A-4FED-B9AD-F9129A289194%7D&gp=811014
    SearchScopes: HKU\S-1-5-21-493989114-4267186495-3141481770-1000 -> {FFEBBF0A-C22C-4172-89FF-45215A135AC7} URL = hxxp://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7BD0B0FAE0-672A-4FED-B9AD-F9129A289194%7D&gp=811014
    FF NetworkProxy: Mozilla\Firefox\Profiles\iuzl6z1v.default-1476271010803 -> autoconfig_url", "data:text/javascript,%2F*ZenMate*%2F%0Afunction%20FindProxyForURL(url%2C%20host)%20%7B%0A%0A%20%20var%20e%20%3D%20%7B%20data%3A%20%7B%22localDomains%22%3A%5B%22zenguard.biz%22%2C%22zcdn.de%22%2C%22zeus.pm%22%2C%22local%22%2C%22ip%22%2C%22fritz.box%22%2C%22kabel.box%22%2C%22invalid%22%2C%22intra%22%2C%22intranet%22%2C%22test%22%2C%22example%22%2C%22localhost%22%2C%22onion%22%2C%22i2p%22%2C%22lvh.me%22%2C%22vcap.me%22%2C%22127.0.0.1.xip.io%22%2C%22localtest.me%22%2C%22about%3Aaddons%22%2C%22about%3Anewtab%22%2C%22about%3Apreferences%22%2C%22about%3Aconfig%22%5D%2C%22nodeOverrides%22%3A%5B%5D%2C%22IPv4NotationRE%22%3A%7B%7D%2C%22localIPsRE%22%3A%7B%7D%7D%2CnodeLookup%3A%20function(nodeDict%2C%20cc)%20%7B%0A%20%20%20%20%20%20return%20nodeDict%5Bcc%5D%20%7C%7C%20false%3B%0A%20%20%20%20%7D%2CcompareHosts%3A%20function(hosts%2C%20host)%20%7B%0A%20%20%20%20%20%20var%20h%2C%20j%2C%20len%3B%0A%20%20%20%20%20%20for%20(j%20%3D%200%2C%20len%20%3D%20hosts.length%3B%20j%20%3C%20len%3B%20j%2B%2B)%20%7B%0A%20%20%20%20%20%20%20%20h%20%3D%20hosts%5Bj%5D%3B%0A%20%20%20%20%20%20%20%20if%20(this.matchWildcardDomain(host%2C%20h))%20%7B%0A%20%20%20%20%20%20%20%20%20%20return%20h%3B%0A%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%7D%2CcompareURLs%3A%20function(patterns%2C%20url)%20%7B%0A%20%20%20%20%20%20var%20j%2C%20len%2C%20p%3B%0A%20%20%20%20%20%20for%20(j%20%3D%200%2C%20len%20%3D%20patterns.length%3B%20j%20%3C%20len%3B%20j%2B%2B)%20%7B%0A%20%20%20%20%20%20%20%20p%20%3D%20patterns%5Bj%5D%3B%0A%20%20%20%20%20%20%20%20if%20(p.test(url))%20%7B%0A%20%20%20%20%20%20%20%20%20%20return%20p%3B%0A%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%7D%2CdnsDomainIs%3A%20function(host%2C%20pattern)%20%7B%0A%20%20%20%20%20%20return%20host.length%20%3E%3D%20pattern.length%20%26%26%20host.substring(host.length%20-%20pattern.length)%20%3D%3D%3D%20pattern%3B%0A%20%20%20%20%7D%2CmatchWildcardDomain%3A%20function(host%2C%20domain)%20%7B%0A%20%20%20%20%20%20var%20exactMatch%2C%20hasSubdomain%2C%20tldMatch%3B%0A%20%20%20%20%20%20exactMatch%20%3D%20host%20%3D%3D%3D%20domain%3B%0A%20%20%20%20%20%20tldMatch%20%3D%20host.slice(-domain.length)%20%3D%3D%3D%20domain%3B%0A%20%20%20%20%20%20hasSubdomain%20%3D%20host%5Bhost.lastIndexOf(domain)%20-%201%5D%20%3D%3D%3D%20'.'%3B%0A%20%20%20%20%20%20return%20exactMatch%20%7C%7C%20(tldMatch%20%26%26%20hasSubdomain)%3B%0A%20%20%20%20%7D%2CmatchNodeOverride%3A%20function(host%2C%20cc)%20%7B%0A%20%20%20%20%20%20var%20o%2C%20ref%2C%20result%3B%0A%20%20%20%20%20%20result%20%3D%20(function()%20%7B%0A%20%20%20%20%20%20%20%20var%20j%2C%20len%2C%20ref%2C%20results%3B%0A%20%20%20%20%20%20%20%20ref%20%3D%20this.data.nodeOverrides%3B%0A%20%20%20%20%20%20%20%20results%20%3D%20%5B%5D%3B%0A%20%20%20%20%20%20%20%20for%20(j%20%3D%200%2C%20len%20%3D%20ref.length%3B%20j%20%3C%20len%3B%20j%2B%2B)%20%7B%0A%20%20%20%20%20%20%20%20%20%20o%20%3D%20ref%5Bj%5D%3B%0A%20%20%20%20%20%20%20%20%20%20if%20(o.target_cc%20%3D%3D%3D%20cc%20%26%26%20this.compareHosts(o.hosts%2C%20host))%20%7B%0A%20%20%20%20%20%20%20%20%20%20%20%20results.push(o)%3B%0A%20%20%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%20%20return%20results%3B%0A%20%20%20%20%20%20%7D).call(this)%3B%0A%20%20%20%20%20%20return%20(result%20!%3D%20null%20%3F%20(ref%20%3D%20result%5B0%5D)%20!%3D%20null%20%3F%20ref.nodes%20%3A%20void%200%20%3A%20void%200)%20%7C%7C%20false%3B%0A%20%20%20%20%7D%2CmatchRules%3A%20function(rules%2C%20host%2C%20url)%20%7B%0A%20%20%20%20%20%20var%20i%2C%20j%2C%20len%2C%20rule%3B%0A%20%20%20%20%20%20if%20(!((rules%20!%3D%20null%20%3F%20rules.length%20%3A%20void%200)%20%3E%200))%20%7B%0A%20%20%20%20%20%20%20%20return%3B%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20if%20(this.data.rulesWithOverrides%20%3D%3D%20null)%20%7B%0A%20%20%20%20%20%20%20%20rules%20%3D%20mergeRuleOverrides(rules%2C%20config.get().ruleOverrides)%3B%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20for%20(i%20%3D%20j%20%3D%200%2C%20len%20%3D%20rules.length%3B%20j%20%3C%20len%3B%20i%20%3D%20%2B%2Bj)%20%7B%0A%20%20%20%20%20%20%20%20rule%20%3D%20rules%5Bi%5D%3B%0A%20%20%20%20%20%20%20%20if%20(this.matchWildcardDomain(host%2C%20rule.domain)%20%7C%7C%20((rule.hosts%20!%3D%20null)%20%26%26%20this.compareHosts(rule.hosts%2C%20host)))%20%7B%0A%20%20%20%20%20%20%20%20%20%20return%20i%3B%0A%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%7D%2C_getProxyState%3A%20function(url%2C%20host%2C%20rules)%20%7B%0A%20%20%20%20%20%20var%20j%2C%20len%2C%20local%2C%20match%2C%20ref%3B%0A%20%20%20%20%20%20url%20%3D%20url.toLowerCase()%3B%0A%20%20%20%20%20%20this.data.IPv4NotationRE.lastIndex%20%3D%200%3B%0A%20%20%20%20%20%20this.data.localIPsRE.lastIndex%20%3D%200%3B%0A%20%20%20%20%20%20if%20(!~host.indexOf('.')%20%26%26%20!~host.indexOf('%3A'))%20%7B%0A%20%20%20%20%20%20%20%20return%20'LOCAL'%3B%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20if%20(this.data.IPv4NotationRE.test(host)%20%26%26%20this.data.localIPsRE.test(host))%20%7B%0A%20%20%20%20%20%20%20%20return%20'LOCAL'%3B%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20ref%20%3D%20this.data.localDomains%3B%0A%20%20%20%20%20%20for%20(j%20%3D%200%2C%20len%20%3D%20ref.length%3B%20j%20%3C%20len%3B%20j%2B%2B)%20%7B%0A%20%20%20%20%20%20%20%20local%20%3D%20ref%5Bj%5D%3B%0A%20%20%20%20%20%20%20%20if%20(this.matchWildcardDomain(host%2C%20local))%20%7B%0A%20%20%20%20%20%20%20%20%20%20return%20'LOCAL'%3B%0A%20%20%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%20%20match%20%3D%20this.matchRules(rules%2C%20host%2C%20url)%3B%0A%20%20%20%20%20%20if%20(match%20!%3D%20null)%20%7B%0A%20%20%20%20%20%20%20%20return%20rules%5Bmatch%5D.cc%3B%0A%20%20%20%20%20%20%7D%20else%20%7B%0A%20%20%20%20%20%20%20%20return%20'DEFAULT'%3B%0A%20%20%20%20%20%20%7D%0A%20%20%20%20%7D%20%7D%3B%0A%20%20e.data.localDomains%20%3D%20e.data.localDomains.concat(%5B%22zenmate.com%22%2C%22d1jr1idae5ms9n.cloudfront.net%22%5D)%3B%0A%20%20e.data.IPv4NotationRE%20%3D%20%2F%5E%5Cd%2B%5C.%5Cd%2B%5C.%5Cd%2B%5C.%5Cd%2B%24%2Fg%3B%0Ae.data.localIPsRE%20%3D%20%2F(%5E127%5C.)%7C(%5E192%5C.168%5C.)%7C(%5E10%5C.)%7C(%5E172%5C.1%5B6-9%5D%5C.)%7C(%5E172%5C.2%5B0-9%5D%5C.)%7C(%5E172%5C.3%5B0-1%5D%5C.)%2F%3B%0A%0A%20%20e.data.defaultLocation%20%3D%20'RO'%3B%0A%20%20e.data.nodeDict%20%3D%20%7B%22RO%22%3A%22HTTPS%2040.bullock-silver.ml%3A443%3BHTTPS%2026.bullock-silver.ml%3A443%3BHTTPS%2041.bullock-silver.ml%3A443%3BHTTPS%2043.bullock-silver.ml%3A443%3BHTTPS%2024.bullock-silver.ml%3A443%3BHTTPS%2042.bullock-silver.ml%3A443%3BHTTPS%2023.bullock-silver.ml%3A443%3BHTTPS%2012.bullock-silver.ml%3A443%3BHTTPS%2025.bullock-silver.ml%3A443%3BHTTPS%2011.bullock-silver.ml%3A443%3BHTTPS%2044.bullock-silver.ml%3A443%22%2C%22AU%22%3A%22HTTPS%2011.martinez-white.ml%3A443%3BHTTPS%209.martinez-white.ml%3A443%3BHTTPS%207.martinez-white.ml%3A443%3BHTTPS%2010.martinez-white.ml%3A443%3BHTTPS%208.martinez-white.ml%3A443%3BHTTPS%205.martinez-white.ml%3A443%22%2C%22AT%22%3A%22HTTPS%203.woodward-yellow.ml%3A443%3BHTTPS%204.woodward-yellow.ml%3A443%22%2C%22BE%22%3A%22HTTPS%206.evans-lime.ml%3A443%3BHTTPS%208.evans-lime.ml%3A443%22%2C%22BG%22%3A%22HTTPS%202.cuevas-navy.ml%3A443%3BHTTPS%201.cuevas-navy.ml%3A443%22%2C%22CA%22%3A%22HTTPS%202.mitchell-gonzales-gray.ml%3A443%3BHTTPS%203.mitchell-gonzales-gray.ml%3A443%22%2C%22CZ%22%3A%22HTTPS%207.serrano-lawrence-blue.ml%3A443%3BHTTPS%208.serrano-lawrence-blue.ml%3A443%22%2C%22FI%22%3A%22HTTPS%2062.west-green.ml%3A443%3BHTTPS%2061.west-green.ml%3A443%22%2C%22FR%22%3A%22HTTPS%207.lewis-clark-purple.ml%3A443%3BHTTPS%208.lewis-clark-purple.ml%3A443%22%2C%22DE%22%3A%22HTTPS%2035.peck-black.ml%3A443%3BHTTPS%2034.peck-black.ml%3A443%3BHTTPS%2036.peck-black.ml%3A443%3BHTTPS%2047.peck-black.ml%3A443%3BHTTPS%2052.peck-black.ml%3A443%3BHTTPS%2037.peck-black.ml%3A443%3BHTTPS%2053.peck-black.ml%3A443%22%2C%22HK%22%3A%22HTTPS%2035.cortez-blue.ml%3A443%3BHTTPS%201.cortez-blue.ml%3A443%3BHTTPS%2028.cortez-blue.ml%3A443%22%2C%22IL%22%3A%22HTTPS%2061.hodge-purple.ml%3A443%3BHTTPS%2060.hodge-purple.ml%3A443%22%2C%22IT%22%3A%22HTTPS%207.crawford-olive.ml%3A443%3BHTTPS%208.crawford-olive.ml%3A443%22%2C%22JP%22%3A%22HTTPS%209.kim-miles-navy.ml%3A443%3BHTTPS%208.kim-miles-navy.ml%3A443%3BHTTPS%2010.kim-miles-navy.ml%3A443%3BHTTPS%203.kim-miles-navy.ml%3A443%3BHTTPS%207.kim-miles-navy.ml%3A443%22%2C%22LV%22%3A%22HTTPS%203.martin-teal.ml%3A443%3BHTTPS%204.martin-teal.ml%3A443%22%2C%22LU%22%3A%22HTTPS%2061.davis-simpson-green.ml%3A443%3BHTTPS%2062.davis-simpson-green.ml%3A443%22%2C%22MD%22%3A%22HTTPS%2062.torres-wolfe-maroon.ml%3A443%3BHTTPS%2061.torres-wolfe-maroon.ml%3A443%22%2C%22NL%22%3A%22HTTPS%204.bishop-silver.ml%3A443%3BHTTPS%203.bishop-silver.ml%3A443%22%2C%22NO%22%3A%22HTTPS%2015.patterson-lime.ml%3A443%3BHTTPS%2016.patterson-lime.ml%3A443%22%2C%22PL%22%3A%22HTTPS%202.matthews-yellow.ml%3A443%3BHTTPS%203.matthews-yellow.ml%3A443%22%2C%22RU%22%3A%22HTTPS%209.barnes-henry-purple.ml%3A443%22%2C%22SG%22%3A%22HTTPS%2011.salinas-best-silver.ml%3A443%3BHTTPS%203.salinas-best-silver.ml%3A443%3BHTTPS%2012.salinas-best-silver.ml%3A443%22%2C%22ZA%22%3A%22HTTPS%202.anderson-murray-teal.ml%3A443%22%2C%22ES%22%3A%22HTTPS%203.cardenas-aqua.ml%3A443%3BHTTPS%204.cardenas-aqua.ml%3A443%22%2C%22SE%22%3A%22HTTPS%2011.benjamin-green.ml%3A443%3BHTTPS%2010.benjamin-green.ml%3A443%3BHTTPS%208.benjamin-green.ml%3A443%3BHTTPS%207.benjamin-green.ml%3A443%3BHTTPS%209.benjamin-green.ml%3A443%22%2C%22CH%22%3A%22HTTPS%204.walter-white.ml%3A443%3BHTTPS%203.walter-white.ml%3A443%22%2C%22UA%22%3A%22HTTPS%206.zimmerman-blue.ml%3A443%3BHTTPS%205.zimmerman-blue.ml%3A443%22%2C%22GB%22%3A%22HTTPS%209.clay-purple.ml%3A443%3BHTTPS%2044.clay-purple.ml%3A443%3BHTTPS%2016.clay-purple.ml%3A443%3BHTTPS%2033.clay-purple.ml%3A443%3BHTTPS%2015.clay-purple.ml%3A443%3BHTTPS%2017.clay-purple.ml%3A443%22%2C%22US%22%3A%22HTTPS%2018.gentry-yellow.ml%3A443%3BHTTPS%2028.gentry-yellow.ml%3A443%3BHTTPS%2043.gentry-yellow.ml%3A443%3BHTTPS%2054.gentry-yellow.ml%3A443%3BHTTPS%2047.gentry-yellow.ml%3A443%3BHTTPS%2045.gentry-yellow.ml%3A443%3BHTTPS%2019.gentry-yellow.ml%3A443%22%2C%22UW%22%3A%22HTTPS%208.love-berger-navy.ml%3A443%3BHTTPS%207.love-berger-navy.ml%3A443%3BHTTPS%2011.love-berger-navy.ml%3A443%3BHTTPS%209.love-berger-navy.ml%3A443%3BHTTPS%204.love-berger-navy.ml%3A443%3BHTTPS%2016.love-berger-navy.ml%3A443%3BHTTPS%2012.love-berger-navy.ml%3A443%3BHTTPS%2015.love-berger-navy.ml%3A443%3BHTTPS%205.love-berger-navy.ml%3A443%3BHTTPS%2013.love-berger-navy.ml%3A443%3BHTTPS%2010.love-berger-navy.ml%3A443%3BHTTPS%2014.love-berger-navy.ml%3A443%3BHTTPS%206.love-berger-navy.ml%3A443%22%7D%3B%0A%20%20e.data.rulesWithOverrides%20%3D%20%5B%5D%3B%0A%0A%20%20var%20res%20%3D%20e._getProxyState(url%2C%20host%2C%20e.data.rulesWithOverrides)%3B%0A%0A%20%20if%20(res%20%3D%3D%3D%20'LOCAL'%20%7C%7C%20res%20%3D%3D%3D%20'DIRECT'%20%7C%7C%20res%20%3D%3D%3D%20'OFF')%20%7Breturn%20'DIRECT'%7D%3B%0A%20%20if%20(res%20%3D%3D%3D%20'DEFAULT')%20%7Bcc%20%3D%20e.data.defaultLocation%7D%20else%20%7Bcc%20%3D%20res%7D%3B%0A%0A%20%20var%20override%20%3D%20e.matchNodeOverride(host%2C%20cc)%3B%0A%20%20if%20(override)%20%7Bcc%20%3D%20override%7D%3B%0A%0A%20%20return%20e.nodeLookup(e.data.nodeDict%2C%20cc)%20%7C%7C%20'DIRECT'%3B%0A%7D"
    FF NetworkProxy: Mozilla\Firefox\Profiles\iuzl6z1v.default-1476271010803 -> type", 2
    CHR StartupUrls: Profile 1 -> "hxxp://mail.ru/cnt/10445?gp=818405","hxxps://www.google.com/?trackid=sp-006"
    CHR DefaultSearchURL: Profile 1 -> hxxp://go.mail.ru/distib/ep/?q={searchTerms}&product_id=%7BE93F6C07-63C6-4B4A-A51E-DFA3861DE980%7D&gp=811014
    CHR DefaultSearchKeyword: Profile 1 -> mail.ru_
    CHR DefaultSuggestURL: Profile 1 -> hxxp://suggests.go.mail.ru/ff3?q={searchTerms}
    Task: {C036CC72-EA4B-4E9F-9CDE-DA2D3C8DF1BA} - System32\Tasks\Opera scheduled Autoupdate 1417780223 => D:\Установки\Opera 1\launcher.exe
    Task: {F63E5204-C7DF-433C-9F44-B5AB223D43D0} - System32\Tasks\Opera scheduled Autoupdate 1496657490 => C:\Program Files\Opera\launcher.exe
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool
    Отключите до перезагрузки антивирус, закройте все браузеры, в FRST нажмите один раз Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите, что с проблемой.
    WBR,
    Vadim

  13. #12
    Junior Member (OID) Репутация
    Регистрация
    20.06.2014
    Сообщений
    21
    Вес репутации
    42
    Сделал всё как вы сказали. Проблемы решились. Спасибо огромное. Удачи и процветания вашему проекту.

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Запустите AdwCleaner и нажмите Файл -> Деинсталлировать (Uninstall).

    Удалите папку C:\FRST со всем содержимым.

    Выполните рекомендации после лечения.

  • Уважаемый(ая) Andrey Moris, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Рекламный вирус
      От Andrey Moris в разделе Помогите!
      Ответов: 10
      Последнее сообщение: 29.08.2017, 12:20
    2. Рекламный вирус.
      От Mikerov в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 24.05.2017, 23:13
    3. Рекламный вирус
      От insordescent в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 24.12.2016, 16:55
    4. Рекламный вирус
      От Andreog в разделе Помогите!
      Ответов: 14
      Последнее сообщение: 17.02.2015, 23:24
    5. Рекламный вирус
      От Alexander3560 в разделе Помогите!
      Ответов: 7
      Последнее сообщение: 24.12.2013, 22:09

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01223 seconds with 18 queries