Страница 1 из 2 12 Последняя
Показано с 1 по 20 из 24.

В браузере постоянно открывается новая вкладка с рекламой. (заявка № 207209)

  1. #1
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35

    Thumbs up В браузере постоянно открывается новая вкладка с рекламой.

    Собственно проблема указана в теме. Устанавливал тор браузер и мне насыпало кучу мэйловских приложений, а в придачу еще и постоянное открытие вкладки с рекламой.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) AlexRo, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3

  5. #4
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Скачал здесь http://virusinfo.info/content.php?r=136-pravila перед тем как писать сообщение.

  6. #5
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Эта версия устарела ещё две назад. Впишите в Yandex или Гугл
    AutoLogger [regist & Drongo]
    первые два сверху сайта там актуальная версия.
    + Первые логи надо собирать без Shift.

  7. #6
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Прикрепил.

  8. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Здравствуйте!

    Код:
    C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CineFormActiveMetadataStatusViewer.exe
    Этот файл вам знаком?

    Код:
    Skype Click to Call [20161022]-->MsiExec.exe /I{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}
    - советую деинсталировать.


    - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    Закройте все программы

    Отключите
    - ПК от интернета/локалки.
    - Антивирус и Файрвол

    Выполните скрипт в АВЗ -

    Код:
    begin
     ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     ClearQuarantineEx(true);
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\CineFormActiveMetadataStatusViewer.exe', '');
     QuarantineFile('E:\autorun.inf', '');
     ExecuteFile('schtasks.exe', '/delete /TN "InternetEB" /F', 0, 15000, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    ExecuteSysClean;
    RebootWindows(true);
    end.
    После выполнения скрипта компьютер перезагрузится.

    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.


    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Добрый день!

    Этот файл вам знаком?
    это кодеки или что-то в этом роде от компании gopro.

    - советую деинсталировать.
    Сам скайп удалил полностью, а вот то что вы указали в программах и компонентах отсутствовало.

    - Проведите эту процедуру.
    Ссылка на результаты анализа http://virusinfo.info/virusdetector/...DDC8468B92CD8B
    Программа отказалась обновляться, выдает ошибку загрузки файла обновлений.

    Выполните скрипт в АВЗ
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Загрузил.

    - Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчёт о работе прикрепите.
    Прикрепил

    Отчеты по Farbar Recovery Scan Tool прикрепил.

  10. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от AlexRo Посмотреть сообщение
    это кодеки или что-то в этом роде от компании gopro.
    Зачем этот исполняемый файл в стартовом меню? Нормальные (легальные) программы так обычно не делают. Вы его туда положили?
    Логи позже посмотрю.

    - - - - -Добавлено - - - - -

    Код:
    CHR Profile: C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default [2016-10-06]
    CHR Extension: (Docs) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-10-06]
    CHR Extension: (Диск Google) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-06]
    CHR Extension: (YouTube) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-06]
    CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-10-06]
    CHR Extension: (Gmail) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-06]
    CHR Extension: (Chrome Media Router) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\backup Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-10-06]
    CHR Profile: C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default [2016-12-21]
    CHR Extension: (Google Презентации) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\aapocclcgogkmnckokdopfmhonfmgoek [2016-10-06]
    CHR Extension: (Документы Google) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\aohghmighlieiainnegkcijnfilokake [2016-10-06]
    CHR Extension: (Диск Google) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\apdfllckaahabafndbhieahigkjlhalf [2016-10-06]
    CHR Extension: (YouTube) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\blpcfgokakmgnkcojhhkbfbldkacnbeo [2016-10-06]
    CHR Extension: (Social Blade) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\cfidkbgamfhdgmedldkagjopnbobdmdn [2016-12-21]
    CHR Extension: (VKStats) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\ebifhjjhgljalmjmnonafaihefgehmfc [2016-10-06]
    CHR Extension: (Gmail Офлайн) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\ejidjjhkpiempkbhmpbfngldlkglhimk [2016-10-06]
    CHR Extension: (di) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\epcicoplhmmefcohmiaampoelcmapooj [2016-10-06]
    CHR Extension: (Google Таблицы) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\felcaaldnbdncclmgdcncolpebgiejap [2016-10-06]
    CHR Extension: (Full Screen Weather) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\fkkaebihfmbofclegkcfkkemepfehibg [2016-10-06]
    CHR Extension: (Google*Документы офлайн) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\ghbmnnjooekpmoecnnnilnnbdlolhkhi [2016-10-06]
    CHR Extension: (AdBlock) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\gighmmpiobklfepjocnamgkkbiglidom [2016-12-21]
    CHR Extension: (Сохранение аудио и голосовых сообщений ВК) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\ibigepanpbilkpapapplaicdkhjemlhb [2016-12-21]
    CHR Extension: (Google Mail Checker) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\mihcahmgecmbnbcchbopgniflfhgnkff [2016-10-06]
    CHR Extension: (Платежная система Интернет-магазина Chrome) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\nmmhkkegccagdldgiimedpiccmgmieda [2016-10-06]
    CHR Extension: (Сокращатель ссылок VK.cc) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\nnfphhchbmhilfllffingfchjhfaagcg [2016-10-06]
    CHR Extension: (Gmail) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\pjkljhegncpnkpknbcohdijeoejaedia [2016-10-06]
    CHR Extension: (Chrome Media Router) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkedcjkdefgpdelpbcmbmeomcjbeemfm [2016-12-14]
    CHR Profile: C:\Users\Alex\AppData\Local\Google\Chrome\User Data\System Profile [2016-10-06]
    Эти расширения все вам знакомы?


    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт в AVZ (Файл - Выполнить скрипт):

    Код:
    begin
     ClearQuarantine;
     QuarantineFile('C:\Users\Alex\Links\RecentPlaces.lnk', '');
     QuarantineFile('C:\Users\Alex\AppData\Roaming\Microsoft\Windows\Start Menu\чTorrent.lnk', '');
     QuarantineFile('C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Dropbox\Dropbox Website.URL', '');
    CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    end.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=821589"
    2016-10-02 01:19 - 2016-10-02 01:19 - 0000016 _____ () C:\ProgramData\mntemp
    ph (x32 Version: 1.0.0 - Your Company Name) Hidden
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    После этого деинсталируйте ph.
    Если Unity Web Player сами не ставили, то тоже.

  11. #10
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Зачем этот исполняемый файл в стартовом меню? Нормальные (легальные) программы так обычно не делают. Вы его туда положили?
    Не обратил внимание что это исполняемый файл. Такого действительно не должно быть.

    Эти расширения все вам знакомы?
    Не помню чтобы устанавливал вот это
    Full Screen Weather
    Chrome Media Router


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.
    Отправил.

    Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Прикрепил.

    После этого деинсталируйте ph.
    Если Unity Web Player сами не ставили, то тоже.
    Как удалить этот ph? В программах и компонентах его нет.
    Юнити плеер удалил.

  12. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от AlexRo Посмотреть сообщение
    Такого действительно не должно быть.
    Значит удаляем?

    Цитата Сообщение от AlexRo Посмотреть сообщение
    Как удалить этот ph? В программах и компонентах его нет.
    Юнити плеер удалил.
    папку C:\FRST удалите.

    После этого сделайте свежие логи FRST.

  13. #12
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Значит удаляем?
    Без раздумий!

    После этого сделайте свежие логи FRST.
    Пожалуйста, напомните как и что отправить.

    Кстати, реклама перестала вылазить уже сравнительно давно

  14. #13
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от AlexRo Посмотреть сообщение
    Пожалуйста, напомните как и что отправить.
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  15. #14
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Готово!

  16. #15
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Цитата Сообщение от AlexRo Посмотреть сообщение
    Как удалить этот ph? В программах и компонентах его нет.
    Вы до выполнения скрипта смотрели или после? На данный момент оно должно там отображаться.
    Код:
    ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name)
    +
    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    start
    CreateRestorePoint:
    CHR StartupUrls: Default -> "hxxp://mail.ru/cnt/10445?gp=821589"
    CHR Extension: (Full Screen Weather) - C:\Users\Alex\AppData\Local\Google\Chrome\User Data\Default\Extensions\fkkaebihfmbofclegkcfkkemepfehibg [2016-10-06]
    2016-12-19 11:52 - 2016-12-22 15:52 - 00000000 ____D C:\Users\Alex\AppData\LocalLow\Unity
    2016-12-19 11:52 - 2016-12-22 15:52 - 00000000 ____D C:\Users\Alex\AppData\Local\Unity
    ph (HKLM-x32\...\{185F9795-9663-4F13-9EF9-307A282ADB5A}) (Version: 1.0.0 - Your Company Name)
    Skype Click to Call (HKLM-x32\...\{873F8E7C-10E6-449F-BD7E-5FBA7C8E1C9B}) (Version: 8.5.0.9167 - Microsoft Corporation)
    HKU\S-1-5-21-2541003639-1809886671-432029000-1000\...\StartupApproved\StartupFolder: => "CineFormActiveMetadataStatusViewer.exe"
    EmptyTemp:
    Reboot:
    end
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool. При сохранении выберите кодировку Юникод!
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  17. #16
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Сделано!

  18. #17

  19. #18
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35

  20. #19
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    763
    Ложное срабатывание, качайте другим браузером.

    - - - - -Добавлено - - - - -

    в смысле согласен, что на туда многие и вирусы загружают, но этот файл чист.

  21. #20
    Junior Member Репутация
    Регистрация
    05.06.2016
    Сообщений
    39
    Вес репутации
    35
    Не найду как освободить место для вложений. Пишет переполнено.

    - - - - -Добавлено - - - - -

    Нашел.

  • Уважаемый(ая) AlexRo, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Страница 1 из 2 12 Последняя

    Похожие темы

    1. открывается новая вкладка с рекламой :(
      От Ekan в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.11.2016, 23:07
    2. Ответов: 7
      Последнее сообщение: 26.07.2014, 02:37
    3. Ответов: 2
      Последнее сообщение: 21.02.2014, 16:56
    4. Ответов: 4
      Последнее сообщение: 22.08.2013, 15:45
    5. Ответов: 6
      Последнее сообщение: 20.12.2012, 18:13

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00044 seconds with 18 queries