Показано с 1 по 13 из 13.

В Chrome самопроизвольно открываются вкладки (заявка № 211001)

  1. #1
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32

    В Chrome самопроизвольно открываются вкладки

    В Chrome самопроизвольно открываются вкладки с рекламой
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) ВладимирАдраил, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    Удалите ПО от компании Mail.ru штатными средствами Windows.

    Вы сами настраивали DNS-сервера? Вам знакомы эти IP-адреса:
    172.20.10.1
    195.46.116.1
    195.46.96.1


    Пофиксите в HiJackThis.
    Код:
    R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://mail.ru/cnt/10445?gp=811040
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes: DefaultScope = {FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B35549A21-1E24-4C6F-A9C9-D1F2EEE65CE4%7D&gp=811041
    R4 - HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{FFEBBF0A-C22C-4172-89FF-45215A135AC7} - Поиск@Mail.Ru - http://go.mail.ru/distib/ep/?q={SearchTerms}&product_id=%7B35549A21-1E24-4C6F-A9C9-D1F2EEE65CE4%7D&gp=811041
    O2-32 - BHO: MRSearchPlugin - {8E8F97CD-60B5-456F-A201-73065652D099} - C:\Users\Владимир\AppData\Local\Mail.Ru\Sputnik\IESearchPlugin.dll
    O4 - HKCU\..\Run: [GameCenterMailRu] C:\Users\Владимир\AppData\Local\Mail.Ru\GameCenter\[email protected] -autostart
    O4 - HKCU\..\Run: [MailRuUpdater] C:\Users\Владимир\AppData\Local\Mail.Ru\MailRuUpdater.exe 
    O4-32 - HKLM\..\Run: [jmekey] C:\Windows\jmesoft\hotkey.exe 
    O22 - Task (Ready): MailRuUpdater - C:\Users\Владимир\AppData\Local\Mail.Ru\MailRuUpdater.exe --check
    O22 - Task (Ready): bossnewsbizhugosm - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe bossnews.biz/hugosm
    O22 - Task (Running): App Explorer - C:\Users\Владимир\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe /LOGON
    O22 - Task (Running): newspagesnethowknows - C:\Program Files (x86)\Google\Chrome\Application\chrome.exe newspages.net/howknows
    O23 - Service R2: JME Keyboard Driver - (JME Keyboard) - C:\Windows\jmesoft\Service.exe
    O23 - Service R2: Mail.Ru Update Service - (mrupdsrv) - C:\Program Files (x86)\Mail.Ru\Update Service\mrupdsrv.exe
    O23 - Service R2: Updater.Mail.Ru - C:\Program Files (x86)\Mail.Ru\MailRuUpdater\MailRuUpdater.exe
    Закройте все программы, временно выгрузите антивирус, файрволл и прочее защитное ПО.

    Выполните скрипт AVZ.
    Код:
    begin
     TerminateProcessByName('C:\Users\Владимир\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe');
     TerminateProcessByName('C:\Windows\jmesoft\Service.exe');
     TerminateProcessByName('C:\Windows\jmesoft\hotkey.exe');
     QuarantineFile('C:\Users\Владимир\AppData\Local\Host App Service\Engine\HostAppServiceUpdater.exe','');
     QuarantineFile('C:\Windows\jmesoft\Service.exe','');
     QuarantineFile('C:\Windows\jmesoft\hotkey.exe','');
     DeleteFileMask('C:\Users\Владимир\AppData\Local\Host App Service','*',true);
     DeleteDirectory('C:\Users\Владимир\AppData\Local\Host App Service');
     DeleteFileMask('C:\Windows\jmesoft','*',true);
     DeleteDirectory('C:\Windows\jmesoft');
     ExecuteFile('schtasks.exe', '/delete /TN "App Explorer" /F', 0, 15000, true);
    CreateQurantineArchive(GetAVZDirectory +'quarantine.zip');
    ExecuteSysClean;
    ExecuteRepair(2);
    ExecuteRepair(3);
    ExecuteRepair(4);
    ExecuteWizard('TSW',2,3,true);
    ExecuteWizard('SCU',2,2,true);
    end.
    Перезагрузите компьютер вручную.

    Пришлите архив карантина из папки AVZ.

    Скачайте ClearLNK и сохраните архив с утилитой на Рабочем столе.
    * Распакуйте архив с утилитой в отдельную папку.
    * Перенесите файл Check_Browsers_LNK.log из логов на ClearLNK как показано на рисунке

    * Отчет о работе ClearLNK-<Дата>.log будет сохранен в папке LOG.
    * Прикрепите этот отчет к своему следующему сообщению.

    Сделайте лог утилитой AdwCleaner и пришлите его.

    Сделайте новые логи программой Autologger и пришлите их.

  5. #4
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32
    вот

    - - - - -Добавлено - - - - -

    Здраствуйте. посмотрите последний лог, может там есть изменения. я пока ждал ответа что то делал сам.
    IP адресса прописывали сами.

    - - - - -Добавлено - - - - -

    вы тут?

    - - - - -Добавлено - - - - -

    все касаемое Маил.ру удалил

    - - - - -Добавлено - - - - -

    Помогите

    - - - - -Добавлено - - - - -

    ...
    Вложения Вложения

  6. #5
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    Продолжаю ждать от вас
    Сделайте лог утилитой AdwCleaner и пришлите его.
    В дополнение пришлите логи утилиты Farbar Recovery Scan Tool.
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    • Нажмите кнопку Scan.
    • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
    • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


  7. #6
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32
    вот
    Вложения Вложения

  8. #7
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
      Код:
      CreateRestorePoint:
      CloseProcesses:
      file: C:\Windows\jmesoft\Service.exe
      HKU\S-1-5-21-2571036399-2273261265-2789972124-1001\...\Run: [GameCenterMailRu] => "C:\Users\Владимир\AppData\Local\Mail.Ru\GameCenter\[email protected]" -autostart
      ShellIconOverlayIdentifiers: [00asw] -> {472083B0-C522-11CF-8763-00608CC02F24} =>  -> No File
      GroupPolicy: Restriction <======= ATTENTION
      GroupPolicy\User: Restriction <======= ATTENTION
      FF Plugin HKU\S-1-5-21-2571036399-2273261265-2789972124-1001: @mail.ru/GameCenter -> C:\Users\Владимир\AppData\Local\Mail.Ru\GameCenter\NPDetector.dll [No File]
      R2 JME Keyboard; C:\Windows\jmesoft\Service.exe [32768 2011-08-17] () [File not signed]
      EmptyTemp:
      Reboot:
    • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
    • Обратите внимание, что компьютер будет перезагружен.

  9. Это понравилось:


  10. #8
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32
    вот

    - - - - -Добавлено - - - - -

    ну что?

    - - - - -Добавлено - - - - -

    я жду от вас помощи
    Вложения Вложения

  11. #9
    Global Moderator Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Никита Соловьев
    Регистрация
    15.02.2009
    Сообщений
    13,222
    Вес репутации
    961
    Сообщите о результатах. Проблема всё ещё наблюдается?

  12. #10
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    1.Уточните, в Internet Explorer также открываются окна с рекламой?

    2.Очистите кэш и куки браузера.
    Запустите браузер Chrome.
    Нажмите одновременно Ctrl+Shift+Del
    Удалите За все время
    • Файлы куки...
    • Изображения...


    Отметьте еще пункты на своё усмотрение
    Нажмите кнопку Очистить историю.
    Закройте браузер.

    3.Удалите вредоносные программы из Chrome
    Откройте страницу Инструмента очистки Chrome.
    Нажмите Скачать.
    Ознакомьтесь с Условиями использования и нажмите кнопку Принять и скачать.
    Когда процесс скачивания завершится, вы увидите оповещение об этом в нижней части окна. Нажмите на название файла (chrome_cleanup_tool.exe).
    Система спросит, хотите ли вы запустить файл. Нажмите Запустить.
    Инструмент очистки Chrome проверит компьютер и покажет найденное нежелательное ПО.
    Нажмите Удалить.
    Chrome откроет новую вкладку и предложит сбросить настройки браузера. Нажмите кнопку Сбросить.

    4. Установите для Chrome дополнение Adguard
    Запустите браузер Chrome.
    Откройте страницу Adguard AdBlocker
    Нажмите кнопку +Add to Chrome.
    Установите дополнение.
    Закройте браузер.

    Продолжите пользоваться хромом, понаблюдайте за проблемой.
    Если ситуация повторится, - сделайте скриншот и прикрепите к сообщению.

  13. #11
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32
    Здравствуйте. Да проблема наблюдается

    - - - - -Добавлено - - - - -

    проблема наблюдается((((

    - - - - -Добавлено - - - - -

    все равно наблюдается проблема
    Enternet Explorer сам не включается
    Последний раз редактировалось ВладимирАдраил; 11.04.2017 в 19:34.

  14. #12
    Junior Member Репутация
    Регистрация
    08.04.2017
    Сообщений
    7
    Вес репутации
    32
    ну и что там с моей проблемой
    скриншот не делается

    - - - - -Добавлено - - - - -

    вот одни из строк

    - - - - -Добавлено - - - - -

    вот еще
    Последний раз редактировалось Никита Соловьев; 12.04.2017 в 19:40. Причина: ссылки удалены

  15. #13
    Practising Student Репутация
    Регистрация
    25.07.2016
    Адрес
    Москва
    Сообщений
    237
    Вес репутации
    35
    1. Пришлите файл Addition.txt, находится в папке программы FRST64 рядом с файлом FRST.txt

    2. Сделайте новые логи программой Autologger и пришлите их.

Похожие темы

  1. Ответов: 8
    Последнее сообщение: 13.12.2016, 00:39
  2. Ответов: 13
    Последнее сообщение: 14.11.2016, 00:08
  3. Ответов: 2
    Последнее сообщение: 18.12.2015, 20:10
  4. Ответов: 8
    Последнее сообщение: 03.07.2015, 20:31
  5. Ответов: 11
    Последнее сообщение: 31.07.2014, 23:59

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01361 seconds with 19 queries