Страница 2 из 3 Первая 123 Последняя
Показано с 21 по 40 из 52.

Самопроизвольное открываение Браузера с рекламой, и установка программ (заявка № 198656)

  1. #21
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать"), а по окончании сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    Цитата Сообщение от Vlad123123 Посмотреть сообщение
    Запуск программы невозможен, так как на компьютере отсутствует tinyxml.dll попробуйте переустановить программу.
    попробуйте последовать совету .

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #22
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    После чистки adwcleanerom перестала вылазить ошибка для файлов сfg.) теперь ничего переустанавливать не нужно.
    отчет прилагаю

  4. #23
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    что с проблемой?

  5. #24
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    вроде все в порядке, единственное поиск через go.mail в браузерах.
    спасибо вам большое, думаю тему можно закрывать.

  6. #25
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  7. #26
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    Извиняюсь за задержку.

  8. #27
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Driver Booster - нежелательное ПО, советую деинсталировать.

    Код:
    CHR Extension: (Script counter) - C:\Users\гений\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjgpmeoldcchbfbojmmimhgmlmbbdhaj [2016-03-27]
    CHR Extension: (AdBlock) - C:\Users\гений\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-03-18]
    CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\гений\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2015-12-31]
    CHR HKLM-x32\...\Chrome\Extension: [gomekmidlodglbbmalcneegieacbdmki] - C:\Program Files\AVAST Software\Avast\WebRep\Chrome\aswWebRepChrome.crx [2016-02-17]
    Script counter - расширение вам знакомо?

    А также это?
    Код:
    OPR Extension: (Advertising block) - C:\Users\гений\AppData\Roaming\Opera Software\Opera Stable\Extensions\dojgfgknadakhfnaogaipdbdamepeffe [2016-03-27]
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    Task: {2E9BA8EA-464B-41E5-85B4-882AC5ECC4F7} - \Microsoft Windows Video -> No File <==== ATTENTION
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1768525655-1577616420-2247626156-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    2016-03-22 20:14 - 2016-03-22 20:22 - 00000000 ____D C:\Program Files (x86)\HDef
    
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  9. #28
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    Драйвер бустер удалил после первого вашего совета, его уже нет вроде
    Фикс выполнил, файл прикрепил.
    Script counter после фикса пропал, до этого не было кнопки удаления в настройках расширений браузера.
    Не удаляется http blocker extension, при удаление отвечает что расширение удалено, но удалять его можно бесконечно.
    Advertising block - думаю это Ад блок расширение против назойливой рекламы.

  10. #29
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от Vlad123123 Посмотреть сообщение
    Advertising block - думаю это Ад блок расширение против назойливой рекламы.
    Adblock так в списке и обозначается обычно.

    Сделайте свежие логи FRST.

  11. #30
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    1) Script counter обратно появился.
    2) Я не много не допонял , из расширений только Adblock сам ставил, больше ничего.
    3) Кстати опять запросы поиска с гугла перенаправляет в go.mail.

    Написал в командной строке
    RD /S /Q "%WinDir%\System32\GroupPolicy"
    RD /S /Q "%WinDir%\Syswow64\GroupPolicy"
    gpupdate

    расширение пропало и перенаправление на го маил прекратилось.
    Последний раз редактировалось Vlad123123; 30.03.2016 в 21:04.

  12. #31
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Код:
    C:\Users\沐龛閈AppData
    эту папку вручную удалите.

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    GroupPolicy-x32: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1768525655-1577616420-2247626156-1000\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    CHR Extension: (Script counter) - C:\Users\гений\AppData\Local\Google\Chrome\User Data\Default\Extensions\cjgpmeoldcchbfbojmmimhgmlmbbdhaj [2016-03-29]
    
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    проверьте проблему.

  13. #32
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    cделал

  14. #33

  15. #34
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    Проблема опять появилась, мне кажется все идет от торрента.
    Из автозагрузки я его уже 2 раза исключал.
    При включение ноута он сам запускается(торрент), просит обновить его причем на старую версию, и появляется звук 3-4 щелчка, как будто на ссылки клик. После чего появляется ScriptCounter а с ним и перенаправление на go.mail.
    Удалить не получается, недостаточно прав.
    Какие сделать логи?

  16. #35

  17. #36
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    готово.

  18. #37
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Выполните скрипт в uVS и пришлите карантин

    Код:
    ;uVS v3.87.2 [http://dsrt.dyndns.org]
    ;Target OS: NTv6.1
    v385c
    BREG
    zoo %SystemDrive%\USERS\ГЕНИЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS\UPDATE.EXE
    bl CC02989CDCBCD2FA0C6248896ED2F151 348160
    delall %SystemDrive%\USERS\ГЕНИЙ\APPDATA\ROAMING\MICROSOFT\WINDOWS\UPDATE.EXE
    zoo %SystemDrive%\USERS\ГЕНИЙ\APPDATA\ROAMING\MICROSOFT\VIDEO\UNINSTALL.EXE
    bl E8EC9F9A806A3FE4263949A6B5159E22 124928
    delall %SystemDrive%\USERS\ГЕНИЙ\APPDATA\ROAMING\MICROSOFT\VIDEO\UNINSTALL.EXE
    delref %SystemDrive%\PROGRAM FILES (X86)\IOBIT\DRIVER BOOSTER\DRIVERBOOSTER.EXE
    deltmp
    regt 27
    czoo
    restart
    - Сделайте лог полного сканирования MBAM.

  19. #38
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    карантин
    Файл сохранён как 160406_191032_ZOO_2016-04-06_18-53-38_570534f80a48e.zip
    Размер файла 349180
    MD5 3090de9aef33b4a8f9a896ecccf68c4a

    - - - - -Добавлено - - - - -

    КMS AUTO на сколько помню вроде активатор вин.

  20. #39
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    1)
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Деинсталлировать).
    • Подтвердите удаление нажав кнопку: Да.


    2) Поместите в карантин MBAM только

    Код:
    Разделы реестра: 5
    PUP.Optional.TorrentSearch, HKLM\SOFTWARE\WOW6432NODE\CLASSES\CLSID\{DCFCC2EC-3F33-45A8-8ADF-A6C81F11232F}, , [b3e9d0db5b3ed6604a64c0253dc538c8], 
    PUP.Optional.TorrentSearch, HKLM\SOFTWARE\CLASSES\WOW6432NODE\CLSID\{DCFCC2EC-3F33-45A8-8ADF-A6C81F11232F}, , [b3e9d0db5b3ed6604a64c0253dc538c8], 
    Trojan.ProxyHijacker, HKLM\SOFTWARE\CLASSES\audi_a4_ii_b6_sedan_repair_manual_pdf.DynamicNS, , [217be9c21584a4924cd6dd093dc5e719], 
    Trojan.ProxyHijacker, HKLM\SOFTWARE\WOW6432NODE\CLASSES\audi_a4_ii_b6_sedan_repair_manual_pdf.DynamicNS, , [53498625c3d63ff7a57ddd0923df2bd5], 
    Trojan.ProxyHijacker, HKLM\SOFTWARE\CLASSES\WOW6432NODE\audi_a4_ii_b6_sedan_repair_manual_pdf.DynamicNS, , [53498625c3d63ff7a57ddd0923df2bd5],
    3) Что с проблемой?

  21. #40
    Junior Member Репутация
    Регистрация
    31.07.2012
    Сообщений
    37
    Вес репутации
    49
    Перенаправление на go.mail пропало, script counter остался, но уже перед выполнение уже последних действий, появилась новая проблема, при нажатие на любую ссылку в браузере (даже на ползунок перемотки) открывается новое окно браузера : c адресом удалено
    Не удается получить доступ к сайту

    Не удается найти DNS address сервера dpbolvw.net.
    DNS_PROBE_FINISHED_NXDOMAIN
    какой лог сделать?
    Последний раз редактировалось regist; 10.04.2016 в 14:12. Причина: вирусная ссылка

  • Уважаемый(ая) Vlad123123, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 2 из 3 Первая 123 Последняя

    Похожие темы

    1. Ответов: 2
      Последнее сообщение: 16.12.2015, 22:16
    2. Ответов: 13
      Последнее сообщение: 25.08.2015, 22:45
    3. Ответов: 13
      Последнее сообщение: 27.04.2015, 12:29
    4. Ответов: 7
      Последнее сообщение: 04.02.2015, 19:06
    5. Самопроизвольное открытие браузера с рекламой
      От Лёша Антропов в разделе Помогите!
      Ответов: 4
      Последнее сообщение: 06.10.2014, 20:14

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.01496 seconds with 18 queries