Показано с 1 по 13 из 13.

Произвольное открытие окон в Google Chrome с рекламой (заявка № 209422)

  1. #1
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61

    Произвольное открытие окон в Google Chrome с рекламой

    Здравствуйте!
    Недавно скачал какой-то дистрибутив в который видимо был вшит вирус. Установился пакет Amigo. Его вроде вычистил, но стал произвольно сам запускаться Google Chrome с рекламой казино. Просканировал через mbam он нашел 7 вирусов, перезагрузил компьютер, но все равно реклама с казино продолжает открываться. Помогите удалить остатки вируса.

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) webdesigner, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Здравствуйте!

    Дополнительно подготовьте и прикрепите лог сканирования AdwCleaner.

  5. #4
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    AdwCleaner нашел остатки вируса. Отчет прикрепляю.

    - - - - -Добавлено - - - - -

    добавил лог после удаления и перезагрузки [C0].

    - - - - -Добавлено - - - - -

    Повторное сканирование в AdwCleaner обнаружила зараженные пути в
    Найдена настройка Chromium: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://mail.ru/cnt/7993/
    Найдена настройка Chromium: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.delta-homes.com/?type=hp&ts=1427788543&from=wpm033131&uid=39504998 3_6295328_88870CEB
    . См. прикрепленные логи [C2] и [S1].
    Попробую ещё раз просканировать и логи выложить.

    - - - - -Добавлено - - - - -

    В общем повторное сканирование выдаёт точно такой же результат - 2 зараженных реестра [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Удалено: hxxp://mail.ru/cnt/7993/
    [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default] [startup_urls] Удалено: hxxp://www.delta-homes.com/?type=hp&ts=1427788543&from=wpm033131&uid=39504998 3_6295328_88870CEB. И никак не удаляются.

    При следующем сканировании добавилось:
    [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Удалено: delta-homes
    [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Удалено: rambler.ru
    [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Удалено: daemon-search.com
    [-] [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Web data] [Search Provider] Удалено: search.delta-homes.com
    см. логи [S3] и [C4]
    Последний раз редактировалось webdesigner; 16.02.2017 в 19:30.

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочкой также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  7. #6
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Выполнил. Логи прикреплены.

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    HKLM\Software\Policies\Microsoft\Windows NT\SystemRestore: [DisableSR/DisableConfig]  <===== ATTENTION
    GroupPolicy: Restriction <======= ATTENTION
    GroupPolicy\User: Restriction <======= ATTENTION
    HKU\S-1-5-21-4083559137-3281347466-3438832533-1001\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
    CHR StartupUrls: Default -> "hxxp://www.yandex.ru/?clid=1122717","hxxp://mail.ru/cnt/7993/","hxxp://www.google.com/","hxxp://www.delta-homes.com/?type=hp&ts=1427788543&from=wpm033131&uid=395049983_6295328_88870CEB","hxxp://www.google.com"
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

  9. #8
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Выполнил. Лог прикрепляю. Сбросились настройки Google Chrome.

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Что с основной проблемой?

  11. #10
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Проблема исчезла. Реклама с казино больше не вылазит. Правда adwCleaner по-прежнему находит эти строки:
    Найдена настройка Chromium: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://mail.ru/cnt/7993/
    Найдена настройка Chromium: [C:\Users\Admin\AppData\Local\Google\Chrome\User Data\Default\Secure Preferences] - hxxp://www.delta-homes.com/?type=hp&ts=1427788543&from=wpm033131&uid=39504998 3_6295328_88870CEB
    Последний раз редактировалось webdesigner; 17.02.2017 в 13:01.

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Отключите в Хроме все расширения, в т.ч. стандартные. Пропадет - включайте по одному, пока не найдете виновника. Название сообщите.

  13. #12
    Junior Member Репутация
    Регистрация
    03.08.2009
    Сообщений
    254
    Вес репутации
    61
    Отключил все расширения - всё-равно adwCleaner находит эти строки.

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,374
    Вес репутации
    164
    Сделайте Сброс настроек браузера Chrome.

    Не поможет, сохраните нужные закладки и удалите браузер (желательно с зачисткой, например, через Revo Uninstall). Скачайте и установите заново.

Похожие темы

  1. Произвольное открытие рекламных вкладок в Google Chrome
    От Александр111 в разделе Помогите!
    Ответов: 9
    Последнее сообщение: 01.02.2017, 22:41
  2. Ответов: 3
    Последнее сообщение: 22.12.2016, 22:34
  3. Самопроизвольное открытие Google Chrome c рекламой
    От Евгений Борисов в разделе Помогите!
    Ответов: 3
    Последнее сообщение: 11.12.2016, 18:48
  4. Самопроизвольное открытие вкладок с рекламой Google Chrome
    От Киря Шабалин в разделе Помогите!
    Ответов: 12
    Последнее сообщение: 02.11.2016, 23:04
  5. Ответов: 7
    Последнее сообщение: 15.02.2013, 23:56

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01031 seconds with 18 queries