-
Junior Member
- Вес репутации
- 37
В браузерах Chrome и Opera возникает реклама и самопроизвольно открываются вкладки
После случайной установки какой то программы mobogenie в браузерах стали всплывать рекламы/сообщения/открываться рекламные сайты. Помогите пожалуйста =(
virusinfo_syscure.zip
hijackthis.log
virusinfo_syscheck.zip
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) shiki_24, спасибо за обращение на наш форум!
Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Здравствуйте!
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
Код:
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&text={searchTerms}
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:8080
Пересоздайте ярлыки для браузеров.
- Скачайте SITLog и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите sitlog.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
- В главном окне программы выберите проверку за последние три месяца и нажмите "Старт"
- По окончанию работы программы в папке LOG должны появиться два отчета SITLog.txt и SITLog_Info.txt
- Прикрепите эти отчеты в вашей теме.
-
-
Junior Member
- Вес репутации
- 37
Спасибо!
Насколько я могу судить, всплывающая реклама на сайтах пропала, но про открытии браузера появляется новая вкладка с адресов redirect.me, а потом ее перебрасывает на pribyl-na-domu.com.
Отчеты прикрепляю
SITLog.txt
SITLog_Info.txt
-
Насколько я могу судить, всплывающая реклама на сайтах пропала, но про открытии браузера появляется новая вкладка с адресов redirect.me
Ярлыки ведь вы не пересоздали вот и появляется.
-
-
Junior Member
- Вес репутации
- 37
Упс, моя ошибка.
Готово.
SITLog.txt
SITLog_Info.txt
- - - Добавлено - - -
Кажется всё получилось *О* Спасибо огромное!
-
В панели быстрого запуска тоже нужно пересоздать ярлыки. После того как пересоздадите ярлыки
- Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
- Распакуйте архив с утилитой в отдельную папку
- Запустите checkbrowserlnk.exe
Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да
- После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
- Прикрепите этот отчет в вашей теме.
-
-
Junior Member
- Вес репутации
- 37
-
В свойствах ярлыков:
Код:
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\User\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
в поле Объект удалите:
После этого сделайте новый лог
-
-
Junior Member
- Вес репутации
- 37
Сегодня когда я открыла браузер, эта вкладка уже не возникала. В поле Объект в свойствах обоих браузеров отсутствует фраза "http://www.reddirect.me" . Лог прикрепляю
CheckBrowserLnk.log
-
Ярлыки нужно также пересоздать в панели быстрого запуска и панели задач.
-