Показано с 1 по 19 из 19.

Затруднена работа с браузерами-переадресация,рекламные окна итд (заявка № 190415)

  1. #1
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50

    Затруднена работа с браузерами-переадресация,рекламные окна итд

    Здравствуйте! имеется домашне-детско-игровой ПК ,при работе возникают затруднения-рекламные баннеры,переадресация,зависание итп.
    Запускал Malwarebytes ,JRT ,найденное удалили.Проблема не ушла.Логи прилагаю

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,287
    Вес репутации
    378
    Уважаемый(ая) WagonZ, спасибо за обращение на наш форум!

    Помощь в лечении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Здравствуйте!

    Временно отключите защитное ПО.
    Выполните скрипт в AVZ:

    Код:
    begin
    ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
     QuarantineFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.emorhc.bat', '');
     QuarantineFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.erolpxei.bat', '');
     QuarantineFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '');
     DeleteFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.emorhc.bat', '32');
     DeleteFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.erolpxei.bat', '32');
     DeleteFile('C:\Users\WowCheck\AppData\Roaming\Browsers\exe.resworb-mooronik.bat', '32');
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 3, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер перезагрузится.


    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху темы.


    Cделайте лог Check Browsers' LNK by Dragokas & regist. Заархивируйте его и прикрепите к сообщению.


    Подготовьте лог сканирования AdwCleaner.

  5. #4
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    карантин пуст,логи проверки ярлыков и адвклинера вот-

  6. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Перетащите лог Check_Browsers_LNK.log на утилиту ClearLNK. Отчет о её работе прикрепите к следующему сообщению.

    Напрасно Вы пользуетесь устаревшей версией AdwCleaner v4.208

    • Пожалуйста, запустите adwcleaner.exe
    • Нажмите Uninstall (Удалить).
    • Подтвердите удаление, нажав кнопку: Да.


    Скачайте актуальную - 5.008 и повторите лог сканирования.

  7. #6
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    поправил,выполнил

  8. #7
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    • Запустите повторно AdwCleaner (by Xplode) (в ОС Vista/Windows 7/8 необходимо запускать через правую кн. мыши от имени администратора).
      В меню Настройки отметьте галочками:
      • Сброс политик IE
      • Сброс политик Chrome

      Нажмите кнопку "Scan" ("Сканировать"), а по окончанию сканирования нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
    • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C1].txt.
    • Прикрепите отчет к своему следующему сообщению

    Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.


    Затем:
    Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.

    Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
    Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
    Отметьте галочками также "Shortcut.txt".

    Нажмите кнопку Scan.
    После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

  9. #8
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    сделано

  10. #9
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Через Панель управления - Удаление программ - удалите нежелательное ПО:
    SmilesExtensions version 2.1
    Time tasks
    Аудио и видео скачивание
    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    CHR HomePage: DFLTUSER -> hxxp://www.search.ask.com/?gct=hp
    CHR StartupUrls: DFLTUSER -> "hxxp://www.delta-homes.com/?type=hp&ts=1432131723&z=e899dceb6dc88440b733cbagez3cboeg0c0gcmbo7c&from=wpm05203&uid=ST1000LM024XHN-M101MBB_S2SMJ9DD430743"
    OPR Extension: (SocialLife for Google Chrome™) - C:\Users\WowCheck\AppData\Roaming\Opera Software\Opera Stable\Extensions\djnfikhimijfcoaoblganhllmdjejggi [2014-11-06]
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Сообщите что с проблемой.

  11. #10
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    SmilestExtensions не удаляется,ошибка
    WinHttp.WinHttpRequest:Не удается разрешить имя или адрес сервера
    не удаляется и Аудио и видео скачивание-
    run time error can not open file: ---папка в appdata-userdata---- Не удается найти указанный файл
    может удалить в реестре ссылки на них (по ключевому слову)через AVZ ?

    скрипт выполнился,полноценную проверку работоспособности проведу вечером.Да,еще после инициализации рабочего стола пара
    окошек с предупреждением невозможности запустить чего-то(имена библиотек и приложений)

  12. #11
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Попробуйте форсированное удаление, например через Revo Uninstall

  13. #12
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    все таки вываливается на рабочий стол баннер-менюшка Точка Доступа GAMEXP, удалил через ревоанинсталл

  14. #13
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Повторите логи FRST.

  15. #14
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    итак,при старте жалуется на отсутствие языкового модуля Auslogics BootSpeed (оптимизатор работы,с установленным и удаленным тоже)
    и отсутсвие библиотеки FormCamera.dll .Поиск в реестре результатов не дает.В остальном,кажется ,порядок
    Логи FRST

  16. #15
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Через панель управления (или через Revo) удалите нежелательное ПО:
    Cinema Plus Pro 3.2cV24.03
    Cinema Plus Pro 3.2cV26.03
    Minecraft Packages
    Net SecurityAddon version 6.66
    Price Meter (remove only)
    Quick Ref 1.10.0.9
    Registry Life, версия 3.20
    Rich Media View

    Создайте текстовый файл fixlist.txt в папке с Farbar Recovery Scan Tool, скопируйте в него текст из окна "код" ниже и сохраните.
    Код:
    start
    CreateRestorePoint:
    HKU\S-1-5-21-58690130-1885342517-2365095649-1000\...\Run: [GameXP AccessPoint] => "C:\GameXP\AccessPoint\accesspoint.exe" -silent
    2015-09-26 12:28 - 2015-09-26 12:28 - 00000000 ____D C:\Users\WowCheck\AppData\Roaming\ChemTable Software
    2015-09-26 12:27 - 2015-09-26 12:28 - 00000000 ____D C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Registry Life
    2015-09-26 12:27 - 2015-09-26 12:28 - 00000000 ____D C:\Program Files (x86)\Registry Life
    2015-09-26 12:27 - 2015-09-26 12:27 - 00001136 _____ C:\Users\Public\Desktop\Registry Life.lnk
    2015-09-26 12:24 - 2015-09-26 12:24 - 14900352 _____ (ChemTable Software ) C:\Users\WowCheck\Downloads\registry-life-setup.exe
    2015-09-24 10:40 - 2015-03-13 22:25 - 00000000 ____D C:\Users\Все пользователи\IObit
    2015-09-24 10:40 - 2015-03-13 22:25 - 00000000 ____D C:\Users\WowCheck\AppData\Roaming\IObit
    2015-09-24 10:40 - 2015-03-13 22:25 - 00000000 ____D C:\ProgramData\IObit
    FirewallRules: [{CDE25856-3A08-4508-81FB-A80E4DB5AE07}] => (Allow) C:\GameXP\AccessPoint\accesspoint.exe
    FirewallRules: [{46AEF15B-6D07-4A7A-B832-89BA7E535B21}] => (Allow) C:\GameXP\AccessPoint\accesspoint.exe
    FirewallRules: [{1C77F622-418F-41C8-84C3-579C24D8CA4A}] => (Allow) C:\GameXP\AccessPoint\accesspoint-bin.exe
    FirewallRules: [{B4F51271-428F-4534-B161-5C04A7D9CD88}] => (Allow) C:\GameXP\AccessPoint\accesspoint-bin.exe
    EmptyTemp:
    Reboot:
    end
    Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.
    Компьютер будет перезагружен автоматически.

    Chrome у Вас установлена тестовая версия. Знаете об этом? Если нет, удалите, скачайте актуальную и установите.
    Не следует пользоваться всевозможными оптимизаторами, ускорителями и т.п. Пользы от них почти нет, а вред можете нанести.

  17. #16
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    не нашел в списке установленных программ
    Quick Ref 1.10.0.9
    Rich Media View
    ну и Chrome тоже не нашел
    лог фикса
    Вложения Вложения

  18. #17
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    Цитата Сообщение от WagonZ Посмотреть сообщение
    Chrome тоже не нашел
    Скачайте, установите, затем через Revo удалите.

    Что с проблемой?

  19. Это понравилось:


  20. #18
    Junior Member Репутация
    Регистрация
    27.08.2010
    Сообщений
    49
    Вес репутации
    50
    причина обращения,полагаю- решена.Спасибо за помощь!

  21. #19
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    11.11.2007
    Сообщений
    4,209
    Вес репутации
    154
    В завершение -

    Выполните скрипт в AVZ при наличии доступа в интернет:

    Код:
    var
    LogPath : string;
    ScriptPath : string;
    begin
     LogPath := GetAVZDirectory + 'log\avz_log.txt';
     if FileExists(LogPath) Then DeleteFile(LogPath);
     ScriptPath := GetAVZDirectory +'ScanVuln.txt';
      if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else 
    begin
        if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) 
    else begin
           ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!');
           exit;
          end;
      end;
     if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false)
    end.
    После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player.

    Советы и рекомендации после лечения компьютера.

Похожие темы

  1. Ответов: 17
    Последнее сообщение: 12.01.2015, 14:05
  2. работа с браузерами
    От Alex_kaa в разделе Помогите!
    Ответов: 7
    Последнее сообщение: 20.05.2014, 16:34
  3. Ответов: 10
    Последнее сообщение: 12.03.2014, 21:10
  4. Ответов: 1
    Последнее сообщение: 08.07.2011, 21:00
  5. Norton снова бессилен - затруднена работа Internet
    От Микро в разделе Помогите!
    Ответов: 10
    Последнее сообщение: 22.02.2009, 04:35

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.01281 seconds with 20 queries