Показано с 1 по 13 из 13.

Назойливая реклама в браузерах (заявка № 173994)

  1. #1
    Junior Member Репутация
    Регистрация
    05.01.2015
    Сообщений
    12
    Вес репутации
    34

    Thumbs up Назойливая реклама в браузерах

    Здравствуйте!!! прошу помочь избавиться от рекламы в браузерах! На каждой странице открывается куча рекламы, а при любом нажатии на страницу открывается куча новых окон...((
    hijackthis.log
    virusinfo_syscheck.zip

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) Светлана4554, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Выполните скрипт в AVZ:
    Код:
    begin
     StopService('{55dce8ba-9dec-4013-937e-adbf9317d990}w64');
     StopService('{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64');
     QuarantineFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys', '');
     QuarantineFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys', '');
     DeleteFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64.sys', '32');
     DeleteFile('C:\Windows\system32\drivers\{55dce8ba-9dec-4013-937e-adbf9317d990}w64.sys', '32');
     DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineCore.job', '32');
     DeleteFile('C:\Windows\Tasks\DealPlyLiveUpdateTaskMachineUA.job', 32');
     DeleteFile('C:\Windows\Tasks\newSI_1799.job', 32');
     DeleteFile('C:\Windows\Tasks\newSI_20107.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_4396.job', '32');
     DeleteFile('C:\Windows\Tasks\newSI_832602.job', '32');
     DeleteFile('C:\Windows\Tasks\AlterGeoUpdaterS-1-5-18.job', 32');
     DeleteService('{55dce8ba-9dec-4013-937e-adbf9317d990}w64');
     DeleteService('{55dce8ba-9dec-4013-937e-adbf9317d990}Gw64');
     DeleteService('Util Deal Keeper');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'mobilegeni daemon');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Schedule');
     ExecuteWizard('SCU', 2, 2, true);
    RebootWindows(true);
    end.
    Компьютер перезагрузится.

    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа.
    Прикрепите эти три файла к своему следующему сообщению.
    WBR,
    Vadim

  5. Это понравилось:


  6. #4
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Здравствуйте!

    + к написанному выше

    1) - Проведите эту процедуру. Полученную ссылку после загрузки карантина virusinfo_auto_имя_вашего_ПК.zip через данную форму напишите в своём в сообщении здесь.

    2) Amigo, DealPly, mediaget - деинсталируйте.

    3)
    • Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.
    • Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
    • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.
    • Прикрепите отчет к своему следующему сообщению.

  7. Это понравилось:


  8. #5
    Junior Member Репутация
    Регистрация
    05.01.2015
    Сообщений
    12
    Вес репутации
    34
    Вот. Всё сделала:
    Addition.txt
    FRST.txt
    Shortcut.txt
    AdwCleaner[R0].txt

    - - - - -Добавлено - - - - -

    Результаты карантина : http://virusinfo.info/virusdetector/report.php?md5=89274F7BEFE0C4D0E024A6E2C2D921E9

  9. #6
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    - Удалите в AdwCleaner всё кроме папок от mail.ru - если программами от mail.ru не пользуетесь, то их тоже удалите. Отчет после удаления прикрепите.

    - - - - -Добавлено - - - - -

    + Вот эти Хромовские расширения вам знакомы? Сами ставили?
    Код:
    CHR Extension: (soulshine) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\enbjgfinbinhckicnbfbmgjhloecioof [2014-03-31]
    CHR Extension: (ПромоХромо) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\golhbhkdabjglokkaakliojbnhgghbbg [2014-08-03]
    CHR Extension: (Mail.Ru) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\hhjmihalfdochhinhfogciaafppfgpjj [2014-11-08]
    CHR Extension: (Домашняя страница Mail.Ru) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\imkmhbbgjgkbkpajmnfeebdodfcelmdm [2014-11-08]
    CHR Extension: (Визуальные Закладки Mail.Ru) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\mofcklffffgbdgnoipdokcclbhomkpie [2014-11-08]
    если нет удалите их.

  10. Это понравилось:


  11. #7
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Ещё эти расширения под большим вопросом: iStar, iKeys, BonusSmile.

    - - - - -Добавлено - - - - -

    Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:
    Код:
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR Extension: (Аудио и видео скачивание) - C:\Users\Света\AppData\Local\Google\Chrome\User Data\Default\Extensions\oigmkbmjkjbfaplhliobjafedfaiimnb [2014-08-03]
    CHR HKLM-x32\...\Chrome\Extension: [dbhjdbfgekjfcfkkfjjmlmojhbllhbho] - https://chrome.google.com/webstore/detail/dbhjdbfgekjfcfkkfjjmlmojhbllhbho [Not Found]
    CHR HKLM-x32\...\Chrome\Extension: [hcncjpganfocbfoenaemagjjopkkindp] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [hhjmihalfdochhinhfogciaafppfgpjj] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [imkmhbbgjgkbkpajmnfeebdodfcelmdm] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [jdkihdhlegcdggknokfekoemkjjnjhgi] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [mofcklffffgbdgnoipdokcclbhomkpie] - No Path
    CHR HKLM-x32\...\Chrome\Extension: [mphpbdjcljebbcnfopfngmfdackbbdgf] - C:\Program Files (x86)\DealPly\DealPly.crx [2013-06-24]
    CHR HKLM-x32\...\Chrome\Extension: [nkcpopggjcjkiicpenikeogioednjeac] - C:\Users\Света\AppData\Local\Temp\nkcpopggjcjkiicpenikeogioednjeac.crx [Not Found]
    InternetURL: C:\Users\Света\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly Help.url -> hxxp://support.dealply.com/
    InternetURL: C:\Users\Света\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly\DealPly.url -> hxxp://www.dealply.com/
    EmptyTemp:
    Reboot:
    и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool (на рабочий стол в Вашем случае).
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Очистите кэш и cookies-файлы браузеров и сообщите, что с проблемой.
    WBR,
    Vadim

  12. Это понравилось:


  13. #8
    Junior Member Репутация
    Регистрация
    05.01.2015
    Сообщений
    12
    Вес репутации
    34
    Удалила. Вот что получилось:
    AdwCleaner[S0].txt

    - - - - -Добавлено - - - - -

    Расширения удалила, браузер отчистила... Сейчас попробую с Fixlist сделать. Но компьютер уже не перескакивает с русского на английский))) я этому уже очень рада.

  14. #9
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    Цитата Сообщение от Светлана4554 Посмотреть сообщение
    Расширения удалила
    я так понимаю все указанные были незнакомы?

    Цитата Сообщение от Светлана4554 Посмотреть сообщение
    Сейчас попробую с Fixlist сделать.
    ждём.

  15. #10
    Junior Member Репутация
    Регистрация
    05.01.2015
    Сообщений
    12
    Вес репутации
    34
    Да, расширения были незнакомы...
    Вот что получилось:
    Fixlog.txt

    Реклама вроде пропала))

  16. #11
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    03.08.2010
    Сообщений
    25,580
    Вес репутации
    758
    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление нажав кнопку: Да.


    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
    
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к Java Runtime Environment, Adobe Reader и Adobe Flash Player, это программы, уязвимостями в которых наиболее часто пользуются для внедрения зловредов в систему.

    Советы и рекомендации после лечения компьютера

  17. Это понравилось:


  18. #12
    Senior Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    06.05.2008
    Адрес
    Тула
    Сообщений
    35,481
    Вес репутации
    1058
    Удалите папку C:\FRST со всем содержимым.
    WBR,
    Vadim

  19. Это понравилось:


  20. #13
    Junior Member Репутация
    Регистрация
    05.01.2015
    Сообщений
    12
    Вес репутации
    34
    Большое спасибо за помощь!!!!!!!

  • Уважаемый(ая) Светлана4554, наши специалисты оказали Вам всю возможную помощь по вашему обращению.

    В целях поддержания безопасности вашего компьютера настоятельно рекомендуем:

     

     

    Чтобы всегда быть в курсе актуальных угроз в области информационной безопасности и сохранять свой компьютер защищенным, рекомендуем следить за последними новостями ИТ-сферы портала Anti-Malware.ru:

     

     

    Anti-Malware VK

     

    Anti-Malware Telegram

     

     

    Надеемся больше никогда не увидеть ваш компьютер зараженным!

     

    Если Вас не затруднит, пополните пожалуйста нашу базу безопасных файлов.

  • Похожие темы

    1. Назойливая реклама во всех браузерах .
      От chankaishi в разделе Помогите!
      Ответов: 5
      Последнее сообщение: 09.06.2014, 11:01
    2. назойливая реклама
      От Nbveh EUfhftd в разделе Помогите!
      Ответов: 30
      Последнее сообщение: 24.09.2013, 13:56
    3. Назойливая вспылвающая реклама
      От Murtoz в разделе Помогите!
      Ответов: 6
      Последнее сообщение: 16.09.2013, 08:04
    4. Назойливая реклама!!!
      От david-spb в разделе Помогите!
      Ответов: 2
      Последнее сообщение: 01.03.2013, 01:10
    5. Назойливая реклама!!!
      От Анатолиц в разделе Помогите!
      Ответов: 24
      Последнее сообщение: 22.02.2009, 08:11

    Свернуть/Развернуть Ваши права в разделе

    • Вы не можете создавать новые темы
    • Вы не можете отвечать в темах
    • Вы не можете прикреплять вложения
    • Вы не можете редактировать свои сообщения
    •  
    Page generated in 0.00468 seconds with 20 queries