Показано с 1 по 6 из 6.

Помогите! В хроме периодически открываются вкладки с рекламой! (заявка № 210921)

  1. #1
    Junior Member Репутация
    Регистрация
    06.04.2017
    Сообщений
    5
    Вес репутации
    31

    Помогите! В хроме периодически открываются вкладки с рекламой!

    Здравствуйте! Я скачал программу и после скачивания у меня стал в определенные промежутки времени открываться бразуер с рекламой (казино вулкан, world of thanks и т.д) я проверял разными антивирусами, такими как CCleaner, Avast на вирус, но ничего не помогает, браузер продолжает самопроизвольно открываться с рекламой! прошу помочь, на вас последняя надежда! логи прилагаю к сообщению
    Вложения Вложения

  2. Будь в курсе!
    Реклама на VirusInfo

    Надоело быть жертвой? Стань профи по информационной безопасности, получай самую свежую информацию об угрозах и средствах защиты от ведущего российского аналитического центра Anti-Malware.ru:

    Anti-Malware Telegram
     

  3. #2
    Cyber Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Репутация Аватар для Info_bot
    Регистрация
    11.05.2011
    Сообщений
    2,289
    Вес репутации
    384
    Уважаемый(ая) dima2017, спасибо за обращение на наш форум!

    Удаление вирусов - абсолютно бесплатная услуга на VirusInfo.Info. Хелперы в самое ближайшее время ответят на Ваш запрос. Для оказания помощи необходимо предоставить логи сканирования утилитой Autologger, подробнее можно прочитать в правилах оформления запроса о помощи.

    information

    Информация

    Если вы хотите получить персональную гарантированную помощь в приоритетном режиме, то воспользуйтесь платным сервисом Помогите+.





    Если наш сайт окажется полезен Вам и у Вас будет такая возможность - пожалуйста поддержите проект.

  4. #3
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    45
    Добрый день!

    Удалите:

    Код:
    YAC(Yet Another Cleaner!) [20170214]-->C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe
    trotux - Uninstall [2016/10/18 23:09:45]-->C:\Program Files (x86)\Clerack\rezagh.exe af090acd-e65c-4efe-b444-010626f2ff8c "/k={3341D96C-099E-4922-9F30-19B6F9B6B27B}"
    Ultimate-Discounter Browser [2017/04/03 21:42:13]-->"C:\Program Files (x86)\Ultimate-Discounter Browser\uninstall.bat" /del
    Тоже удалите, если не пользуетесь:

    Код:
    Unity Web Player [2017/04/03 21:42:23]-->C:\Users\Дмитрий\AppData\Local\Unity\WebPlayer\Uninstall.exe /CurrentUser
    1. Выполните следующий скрипт в AVZ:
    Код:
    begin
     QuarantineFile('C:\Users\Дмитрий\appdata\local\temp\new-super-ext.exe', '');
     QuarantineFile('C:\Users\Дмитрий\AppData\Local\GeoLocator\perfchecker.exe', '');
     QuarantineFile('C:\Program Files (x86)\Stanper\Application\chrome.exe', '');
     DeleteFile('C:\Program Files (x86)\Zaxar\ZaxarLoader.exe', '32');
     DeleteFile('C:\Program Files (x86)\Stanper\Application\chrome.exe', '32');
     DeleteFile('C:\Users\Дмитрий\AppData\Local\GeoLocator\perfchecker.exe', '32');
     DeleteFile('C:\Users\Дмитрий\appdata\local\temp\new-super-ext.exe', '32');
     DeleteFileMask('C:\Users\Дмитрий\AppData\Local\GeoLocator', '*', true);
     DeleteFileMask('C:\Program Files (x86)\Zaxar', '*', true);
     DeleteDirectory('C:\Users\Дмитрий\AppData\Local\GeoLocator');
     DeleteDirectory('C:\Program Files (x86)\Zaxar');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'Software\Microsoft\Windows\CurrentVersion\Run', 'Adobe Flash Player SU');
     RegKeyParamDel('HKEY_LOCAL_MACHINE', 'SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Zaxar', 'command');
     ExecuteFile('schtasks.exe', '/delete /TN "PerfChecker" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "journal-OS" /F', 0, 15000, true);
     ExecuteFile('schtasks.exe', '/delete /TN "journal-allorgrtech" /F', 0, 15000, true);
    ExecuteSysClean;
     ExecuteRepair(2);
     ExecuteRepair(3);
     ExecuteRepair(4);
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Перетащите лог Check_Browsers_LNK.log из папки с AutoLogger'ом на утилиту ClearLNK, как показано на картинке.
    Лог результата работы программы прикрепите в ответном письме.

    3. Сделайте новый лог AutoLogger'а.

  5. Это понравилось:


  6. #4
    Junior Member Репутация
    Регистрация
    06.04.2017
    Сообщений
    5
    Вес репутации
    31
    Карантин отправил. файлы удалил. логи прилагаю
    Вложения Вложения

  7. #5
    Helper Репутация Репутация Репутация Репутация Репутация Репутация Репутация
    Регистрация
    24.11.2016
    Адрес
    Moscow
    Сообщений
    782
    Вес репутации
    45
    Не удалили:

    Код:
    YAC(Yet Another Cleaner!) [20170214]-->C:\Program Files (x86)\Elex-tech\YAC\uninstall.exe
    Вам необходимо:

    1. Выполнить следующий скрипт в AVZ:
    Код:
    begin
     StopService('gkernel');
     QuarantineFile('C:\Users\Дмитрий\AppData\Local\GeoLocator\perfchecker.exe', '');
     QuarantineFile('C:\Users\AACE~1\AppData\Local\Temp\gkernel.sys', '');
     DeleteFile('C:\Users\AACE~1\AppData\Local\Temp\gkernel.sys', '32');
     DeleteFile('C:\Users\Дмитрий\AppData\Local\GeoLocator\perfchecker.exe', '32');
     DeleteService('gkernel');
     DeleteFileMask('C:\Users\Дмитрий\AppData\Local\GeoLocator', '*', true);
     DeleteDirectory('C:\Users\Дмитрий\AppData\Local\GeoLocator');
     ExecuteFile('schtasks.exe', '/delete /TN "PerfChecker" /F', 0, 15000, true);
    ExecuteSysClean;
     ExecuteWizard('SCU', 2, 2, true);
     CreateQurantineArchive(GetAVZDirectory + 'quarantine.zip');
    RebootWindows(true);
    end.
    Компьютер будет перезагружен.
    Файл quarantine.zip из папки AVZ загрузите по ссылке "Прислать запрошенный карантин" вверху данной темы.

    2. Пофиксите в HiJackThis (используйте тот, который находится в папке с AutoLogger'ом):
    Код:
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.mylucky123.com/?type=hp&ts=1477400321&z=a5f14f4b6555731dd3544ffgbzamfm6zce1e3c2o4c&from=interhop1024&uid=ST31000524AS_9VPBWAKEXXXX9VPBWAKE
    R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.mylucky123.com/?type=hp&ts=1477400321&z=a5f14f4b6555731dd3544ffgbzamfm6zce1e3c2o4c&from=interhop1024&uid=ST31000524AS_9VPBWAKEXXXX9VPBWAKE
    O4 - MSConfig\startupreg: [Daemon] (no file)  (HKCU) (2015/12/20)
    O4 - MSConfig\startupreg: [Zaxar] (no file)  (HKCU) (2017/01/10)
    O22 - Task (Ready): \Microsoft\Windows\Wininet\PerfChecker - C:\Users\Дмитрий\AppData\Local\GeoLocator\perfchecker.exe /S (file missing)

  8. Это понравилось:


  9. #6
    Junior Member Репутация
    Регистрация
    06.04.2017
    Сообщений
    5
    Вес репутации
    31
    Все сделал, как просили, карантин прислал) Проблема ушла! Спасибо вам огромное!!!)

Похожие темы

  1. Ответов: 17
    Последнее сообщение: 07.04.2017, 11:20
  2. Ответов: 2
    Последнее сообщение: 31.03.2017, 17:44
  3. Ответов: 3
    Последнее сообщение: 25.03.2017, 22:02
  4. Периодически открываются вкладки с рекламой
    От Sergey Gamasenko в разделе Помогите!
    Ответов: 2
    Последнее сообщение: 07.09.2016, 13:19
  5. Ответов: 9
    Последнее сообщение: 29.06.2016, 16:58

Свернуть/Развернуть Ваши права в разделе

  • Вы не можете создавать новые темы
  • Вы не можете отвечать в темах
  • Вы не можете прикреплять вложения
  • Вы не можете редактировать свои сообщения
  •  
Page generated in 0.00177 seconds with 17 queries