-
Junior Member
- Вес репутации
- 32
Хром перенаправляет на рекламные страницы
Время от времени при клике по любой ссылке (даже по полям в админке сайта, на котором я контент-редакторствую) на долю секунды открывается новая вкладка tradexchange и меняется в той же вкладке на всякую гадость, чаще всего - на AliExpress. 3 раза выполнял инструкции консультантов KIS – помогает на пару дней, а потом откуда-то возрождается. Может быть, вы справитесь?
Система 64-разрядная, но на всякий случай прил. и virusinfo_syscure.zip.
-
Будь в курсе!
Будь в курсе!
Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:
-
Уважаемый(ая) elusaveng, спасибо за обращение на наш форум!
Помощь при заражении комьютера на VirusInfo.Info оказывается абсолютно бесплатно. Хелперы, в самое ближайшее время, ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитами АВЗ и HiJackThis, подробнее можно прочитать в правилах оформления запроса о помощи.
Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.
-
-
Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе.
- Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
2. Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
3. Нажмите кнопку Scan.
4. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите этот отчет в следующем сообщении.
5. Если программа была запущена в первый раз, также будет создан отчет (Addition.txt). Пожалуйста, и его тоже прикрепите в следующем сообщении.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Сообщение от
thyrex
На всякий случай поставил флажок на "90 Days Files", которого на вашем рисунке нет - надеюсь, вреда не будет, если это - ограничение по времени создания файлов, то зараза появилась с месяц назад.
И на всяк же случ довожу до сведения, что моментальное уведомление по электропочте мне не пришло, хотя галка "Подписка на тему" на месте, а зашел я сюда, когда жданки кончились :)
-
Проблема только в Хроме?
1. Откройте Блокнот и скопируйте в него приведенный ниже текст
Код:
CreateRestorePoint:
Task: {2D22D6E2-D08C-4A18-B462-8270ADDE0A7D} - \Microsoft\Windows\Setup\gwx\refreshgwxconfigandcontent -> No File <==== ATTENTION
Task: {345A023D-3C4E-48ED-A20F-653ED644EED7} - \Microsoft\Windows\Setup\GWXTriggers\Logon-5d -> No File <==== ATTENTION
Task: {7443E14B-D06E-40D4-BC68-B3FBAF4CBB5C} - \Microsoft\Windows\Setup\GWXTriggers\OutOfIdle-5d -> No File <==== ATTENTION
Task: {7ABACC4A-BF5C-45F7-923F-766E9E122045} - \Microsoft\Windows\Setup\gwx\refreshgwxconfig -> No File <==== ATTENTION
Task: {7DE9AA5D-4947-46EC-92FB-C7FC679835BA} - \Microsoft\Windows\Setup\gwx\refreshgwxcontent -> No File <==== ATTENTION
Task: {7E1F1128-34EF-48BB-BF42-13B4A7C7A8DB} - \Microsoft\Windows\Setup\GWXTriggers\OutOfSleep-5d -> No File <==== ATTENTION
Task: {C117D68F-444A-4A83-99C8-6723B0CFD3E1} - \Microsoft\Windows\Setup\GWXTriggers\MachineUnlock-5d -> No File <==== ATTENTION
Task: {C19A57B7-E78B-49B3-B707-19E3876913CB} - \Microsoft\Windows\Setup\GWXTriggers\refreshgwxconfig-B -> No File <==== ATTENTION
Task: {CA7D3523-704E-4E70-80A9-3910B798C3C9} - \Microsoft\Windows\Setup\GWXTriggers\Telemetry-4xd -> No File <==== ATTENTION
Task: {D581659E-CF89-4FD4-BFA0-831F2627E8DA} - \Microsoft\Windows\Setup\GWXTriggers\Time-5d -> No File <==== ATTENTION
Task: {D97B306D-AB6A-4227-8A74-CDCEE147FF31} - \Microsoft\Windows\Application Experience\Microsoft Compatibility Appraiser -> No File <==== ATTENTION
Task: {EE9706B6-6A85-44BD-BB3C-0C78AAE420F7} - \Microsoft\Windows\Setup\gwx\launchtrayprocess -> No File <==== ATTENTION
Reboot:
2. Нажмите Файл – Сохранить как
3. Выберите папку, откуда была запущена утилита Farbar Recovery Scan Tool
4. Укажите Тип файла – Все файлы (*.*)
5. Введите имя файла fixlist.txt и нажмите кнопку Сохранить
6. Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
- Обратите внимание, что компьютер будет перезагружен.
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
fixlog
Сообщение от
thyrex
Проблема только в Хроме?1. Откройте Блокнот и скопируйте в него приведенный ниже текст...
Скорее всего, только в нём: IE я почти не пользуюсь, но если включаю - no problem, а Оперу зубами держу v.12, т.к. мне Гугл-RSS нужны (похоже, они таки ж на днях гавкнулись), но и там было ОК.
-
Microsoft MVP 2012-2016 Consumer Security
Microsoft MVP 2016 Reconnect
-
-
Junior Member
- Вес репутации
- 32
Сообщение от
thyrex
Что с проблемой?
Вроде бы ОК, но те же манипуляции с помощью форума Касперского 3 раза срабатывали на 2-4 дня, а потом ёханый АлиБабай возрождался.
Не закрывайте плз тему, сколько положено, чтобы не умножать сущностей (С), если оно, ... ... ..., снова появится.
-
Junior Member
- Вес репутации
- 32
Сообщение от
thyrex
Что с проблемой?
Снкс - похоже, истребили, но в прошлые разы, с помощью хелперов Касперского, зараза возрождалась через несколько дней, так что не удаляйте плз тему, пока срок не выйдет.
И уведомление о вашем ответе _опять_ не пришло - вручную проверил тему. Может, у вашего мейл-робота глюк какой?
-
-
-
Junior Member
- Вес репутации
- 32
Сообщение от
mike 1
Проблема решена?
Очевидно, да: за неделю враг ни разу не проявлялся. Спасибо.
-
Virusinfo - за чистый Интернет.
Делай добро и бросай его в воду.
-