Показано с 1 по 11 из 11.

Ads by Royals (заявка № 220002)

  1. #1
    Junior Member Репутация
    Регистрация
    20.03.2016
    Сообщений
    61
    Вес репутации
    35

    Ads by Royals

    Здравствуйте, замучали какие-то ads by Royals в поисковике (в гугле)
    Все стандартные , предлагаемые методы очистки не помогают, ничего не находится.
    Выглядят как на прикрепленном скрине. Выскакивают сверху , в поиске, при любом запросе, как контекстная реклама.

    Почему-то не могу прикрепить лог, в сообщение
    Изображения Изображения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) dixi00, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Junior Member Репутация
    Регистрация
    20.03.2016
    Сообщений
    61
    Вес репутации
    35
    Видимо превышен лимит вложений, но как их удалить, я не знаю. Пожалуйста подскажите. Спасибо.

  5. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Удалите вложения, относящиеся к самым старым темам.

    Malwarebytes AdwCleaner пробовали? Если нет - сделайте лог.
    WBR,
    Vadim

  6. Это понравилось:


  7. #5
    Junior Member Репутация
    Регистрация
    20.03.2016
    Сообщений
    61
    Вес репутации
    35
    Спасибо за подсказку.
    Удалось прикрепить файл с логами.

    Malwarebytes AdwCleaner
    да, но толку не было.
    Вложения Вложения

  8. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Проблема во всех браузерах - Chrome, FF, Opera, IE?
    Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
    И удалите бесполезный SUPERAntiSpyware.
    WBR,
    Vadim

  9. Это понравилось:


  10. #7
    Junior Member Репутация
    Регистрация
    20.03.2016
    Сообщений
    61
    Вес репутации
    35
    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Проблема во всех браузерах - Chrome, FF, Opera, IE?
    Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
    И удалите бесполезный SUPERAntiSpyware.
    Этот прокси неактивен. Он записан в настройках , когда -то ранее использовался, сейчас даже не подключен. Кэш вычищался неоднократно. В Chrome такого поведения не замечено. А вот в Opera - да. Кэш Оперы тоже очищался :-(

    И удалите бесполезный SUPERAntiSpyware
    Сделано. Но он был установлен в 2016 году и благополучно забыт.

    - - - - -Добавлено - - - - -

    Цитата Сообщение от Vvvyg Посмотреть сообщение
    Проблема во всех браузерах - Chrome, FF, Opera, IE?
    Прокси 93.90.220.11:80 сами прописывали, или через программы Elite Proxy Switcher, Proxifier? Отключите прокси, очистите куки*кэш и проверьте.
    И удалите бесполезный SUPERAntiSpyware.
    Спасибо за наводку насчет браузеров.

    Судя по всему, причина была в расширении YouTube MP3 Converter
    Version 5.0.4
    Disabled
    Convert YouTube videos in mp3 format without leaving the YouTube page, Supported bitrates 96kbps, 128Kbps, 256Kbps & 320Kbps


    Странность в том, что стояло оно давно, и ранее не беспокоило

  11. #8
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Видимо, обновилось расширение, - и понеслось.

    Запустите HijackThis, расположенный в папке Autologger и пофикситеWindows Vista/7/8/10 необходимо запускать через правую кнопку мыши Запуск от имени администратора)):
    Код:
    O4 - MSConfig\startupreg: 1.3M HD WebCam_Monitor [command] = C:\Program Files (x86)\1.3M HD WebCam\monitor.exe (file missing) (HKLM) (2016/03/25)
    O4 - MSConfig\startupreg: 1.3M WebCam_Monitor [command] = C:\Program Files (x86)\1.3M WebCam\monitor.exe (file missing) (HKLM) (2016/03/24)
    O4 - MSConfig\startupreg: AlterGeoUpdater [command] = C:\Program Files (x86)\AlterGeo\Html5 geolocation provider\html5locsvc.exe (file missing) (HKCU) (2013/11/05)
    O4 - MSConfig\startupreg: Google Update [command] = C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /c (file missing) (HKCU) (2014/07/29)
    O4 - MSConfig\startupreg: HandyCache [command] = D:\HC\HandyCacheRC3.1.0.0.337\HandyCache.exe  (file missing) (HKCU) (2013/05/22)
    O4 - MSConfig\startupreg: KiesAirMessage [command] = C:\Program Files (x86)\Samsung\Kies\KiesAirMessage.exe -startup (file missing) (HKCU) (2013/11/05)
    O4 - MSConfig\startupreg: KiesPreload [command] = C:\Program Files (x86)\Samsung\Kies\Kies.exe /preload (file missing) (HKCU) (2013/11/05)
    O4 - MSConfig\startupreg: KiesTrayAgent [command] = C:\Program Files (x86)\Samsung\Kies\KiesTrayAgent.exe (file missing) (HKLM) (2013/11/05)
    O4 - MSConfig\startupreg: Lingvo Launcher [command] = C:\Program Files (x86)\ABBYY Lingvo x3\LvAgent.exe /STARTUP (file missing) (HKLM) (2011/07/16)
    O4 - MSConfig\startupreg: MAgent [command] = C:\Users\Nemo\AppData\Roaming\Mail.Ru\Agent\magent.exe -CU (file missing) (HKCU) (2016/04/20)
    O4 - MSConfig\startupreg: NBAgent [command] = C:\Program Files (x86)\Nero\Nero 10\Nero BackItUp\NBAgent.exe /WinStart (file missing) (HKLM) (2013/11/11)
    O4 - MSConfig\startupreg: PC Suite Tray [command] = C:\Program Files (x86)\Nokia\Nokia PC Suite 7\PCSuite.exe -onlytray (file missing) (HKCU) (2011/07/16)
    O4 - MSConfig\startupreg: PLFSetL [command] = C:\Windows\PLFSetL.exe  (file missing) (HKLM) (2016/03/25)
    O9 - Button: HKCU\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Агент - C:\Users\Nemo\AppData\Roaming\Mail.Ru\Agent\magent.exe (file missing)
    O9-32 - Button: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Agent - C:\Program Files (x86)\Mail.Ru\Agent\magent.exe (file missing)
    O9-32 - Tools menu item: HKLM\..\{7558B7E5-7B26-4201-BEDB-00D5FF534523} - Mail.Ru Agent - C:\Program Files (x86)\Mail.Ru\Agent\magent.exe (file missing)
    O22 - Task: GoogleUpdateTaskUserS-1-5-21-4045199840-944699648-3945828197-1000Core - C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /c (file missing)
    O22 - Task: GoogleUpdateTaskUserS-1-5-21-4045199840-944699648-3945828197-1000UA - C:\Users\Nemo\AppData\Local\Google\Update\GoogleUpdate.exe /ua /installsource scheduler (file missing)
    O22 - Task: Microsoft_Hardware_Launch_IType_exe - C:\Program Files\Microsoft IntelliType Pro\IType.exe (file missing)
    Скачайте, распакуйте и запустите утилиту ClearLNK. Скопируйте текст ниже в окно утилиты и нажмите "Лечить".
    Код:
    >>>  "C:\Users\Nemo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Start Tor Browser.lnk"     -> ["C:\Users\Nemo\Desktop\Tor Browser\Browser\firefox.exe"]
    >>>  "C:\Users\Nemo\AppData\Roaming\Microsoft\Windows\SendTo\МойМир@Mail.ru.lnk"           -> ["C:\Users\Nemo\AppData\Local\Mail.Ru\GameCenter\[email protected]"  =>> /upload]
    >>>  "C:\Users\Nemo\Desktop\00\Tor Browser\Start Tor Browser.lnk"      -> ["C:\Users\Nemo\Desktop\Tor Browser\Browser\firefox.exe"]
    Отчёт о работе прикрепите.
    WBR,
    Vadim

  12. Это понравилось:


  13. #9
    Junior Member Репутация
    Регистрация
    20.03.2016
    Сообщений
    61
    Вес репутации
    35
    Спасибо за ответ.
    Лог прикрепляю
    Вложения Вложения

  14. #10
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    36,573
    Вес репутации
    1086
    Если больше проблем нет - всё на этом.
    WBR,
    Vadim

  15. #11
    Cybernetic Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    29.12.2008
    Сообщений
    48,233
    Вес репутации
    983

    Итог лечения

    Статистика проведенного лечения:
    • Получено карантинов: 1
    • Обработано файлов: 5
    • В ходе лечения вредоносные программы в карантинах не обнаружены

  • Уважаемый(ая) dixi00, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00798 seconds with 18 queries