Перейти к содержанию

При клике на ссылки открывается вкладка с рекламой


Рекомендуемые сообщения

Опубликовано

Вечер добрый!

 

С недавнего времени заметил, что при переходе по любой ссылке на любом сайте, а так же при открытии самих сайтов, например, через поисковик, вместе с нужной страницей автоматически открывается вкладка на otevet-rist.com (реклама «заработка» на онлайн казино) похожая на майловские ответы. Началось примерно дней 10 назад. Сначало была одна страница, потом сменилась другой (поменялись действующие лица в рекламе). Открывается стабильно при первом переходе по ссылке, дальше через какое то время, так же при клике. Открывается вне зависимости от сайтов, даже на тех, на которых и рекламы то нет.

 

Проверял систему AVZ, CureIT, ESET, стоит KIS 11, ничего не нашлось. Очистил систему от мусора, ярлыки на браузерах удалял и создавал новые, левых плагинов в браузеры не устанавливалось.

 

В сети нашел инфу о Win32/Boaxxe.BE, очень похожее поведение.

 

Помогите пожалуйста! Заранее благодарен.

log.txt

info.txt

virusinfo_syscure.zip

virusinfo_syscheck.zip

  • Ответов 36
  • Создана
  • Последний ответ

Топ авторов темы

  • Глебус

    15

  • mike 1

    13

  • Roman_Five

    5

  • Mark D. Pearlstone

    2

Топ авторов темы

Изображения в теме

Опубликовано

Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе.

Запустите его (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" и дождитесь окончания сканирования.

Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[R0].txt.

Прикрепите отчет к своему следующему сообщению.


 

Подробнее читайте в этом руководстве.
Опубликовано
  • Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/Seven необходимо запускать через правую кн. мыши от имени администратора),  нажмите кнопку "Scan".

По окончанию сканирования снимите галочки со следующих строк:

Folder Found C:\Documents and Settings\Xenogears\Application Data\Yandex
Folder Found C:\Documents and Settings\Xenogears\Local Settings\Application Data\Yandex

Нажмите кнопку "Clean" и дождитесь окончания удаления.

Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt.

Прикрепите отчет к своему следующему сообщению


Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.
Опубликовано

Сделайте новые логи AVZ. Важно! Загрузите актуальную версию AVZ 4.43 обновите ее базы и сделайте логи AVZ.

 

Сделайте такие логи
Опубликовано
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
O3 - Toolbar: (no name) - {FF284F5C-7CF9-4682-8701-D467C1DBB99F} - (no file)
O3 - Toolbar: (no name) - {09900DE8-1DCA-443F-9243-26FF581438AF} - (no file)
O3 - Toolbar: (no name) - {91397D20-1446-11D4-8AF4-0040CA1127B6} - (no file)
O24 - Desktop Component 0: (no name) - file:///C:/DOCUME~1/XENOGE~1/LOCALS~1/Temp/msohtml1/01/clip_image002.jpg
O24 - Desktop Component 1: (no name) - file:///C:/DOCUME~1/XENOGE~1/LOCALS~1/Temp/msohtml1/01/clip_image001.gif
 
Пересоздайте эти ярлыки:

C:\Documents and Settings\Xenogears\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk
C:\Documents and Settings\Xenogears\Application Data\Microsoft\Internet Explorer\Quick Launch\Opera.lnk
C:\Documents and Settings\Xenogears\Application Data\Microsoft\Internet Explorer\Quick Launch\Запустить обозреватель Internet Explorer.lnk
C:\Documents and Settings\Xenogears\Application Data\Microsoft\Internet Explorer\Quick Launch\Mail.Ru.lnk

Сделайте новые логи. Базы AVZ кстати так и не обновили! 

 

Опубликовано

ярлыки пересоздать в той же папке что вы указали? Или их просто удалить из нее и с рабочего стола, а потом создать новые и поместить только на рабочий стол?

Опубликовано

Можете в принципе их не удалять, а свойствах ярлыка уберите этот сайт.

http://yamdex.net/?zid=170988635&uid=0608d51babf0195ead22debca50efe11&type=12
Опубликовано

Поздно) Я их удалил только в папке, создать новые и перекинуть в папку?

Опубликовано

хм... восстановил ярлыким из корзины и попытался в свойствах удалить лишнее, однако при попытке сохранить изменения «Не удалось сохранить изменения в .... Отказано в доступе».


пожалуйста


Ярлыки создал новые в итоге, проверил, вроде ничего лишнего в свойствах нет.

 

Вкладка с рекламой пока больше не открывалась

virusinfo_syscure.zip

SITLog.txt

SITLog_Info.txt

Опубликовано

Вкладка с рекламой пока больше не открывалась.

 

С ярлыками похоже все нормально.

 

Послежу за дальнейшим поведением. Если что то будет, отпишусь!

 

Спасибо большое за уделенное моей проблеме время.

Вы мне определенно помогли :gooda:  Удачи и всего хорошего

CheckBrowserLnk.log

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • Detanatar2
      Автор Detanatar2
      Добрый день
      на этой неделе лечили комп от вирусов
      все прошло успешно, но сегодня обнаружил, что при входе в мозилу, я вышел из всех почтовых аккаунтов
      входить не стал и стразу перегрузил комп и увидел, что система не успела создать файл  прикрепляю изображение
      так же в корне другого диска обнаружил странный текстовый файл, прикрепляю в архиве.

      Подскажите, может грохнуть диск С и поставить вин 11
      или сначала попробовать вылечить комп.

      Почему я написал в тегах Мамонт, часто качаю видео и вот один MOV просто блымнул на экране и ничего...

      topfiles.zip
    • SuperFlanker
      Автор SuperFlanker
      После входа на сайт www.medkv.ru   (по-видимому зараженный) огромное количество файлов оказалось зашифрованным.
      В корне почти всех логических зон появились пронумерованный файлы README1.txt (1,2,3,и т.д.), в которых оказался текст:
          Ваши файлы были зашифрованы.     Чтобы расшифровать их, Вам необходимо отправить код:     D578B51556B1A605148F|0     на электронный адрес files1147@gmail.com или post100023@gmail.com .     Далее вы получите все необходимые инструкции.       Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации.   И аналогичный текст на английском.   Никаких действий кроме тех что указаны в методике - "Порядок оформления запроса о помощи" я не делал. Надеюсь на помощь! CollectionLog-2015.07.08-18.43.zip
    • detanatar
      Автор detanatar
      Добрый день
      обнаруживаю, что видеокарта регулярно громко молотит вентиляторами, температура поднимается до 65 градусов.
      перегружал комп все отключал, все равно температура доползает до 65 градусов и когда начинаю мониторить процессы  опускается до 40, а затем опять взлетает 55-65 гадусов.
      Думаю я поймал майнера
      Помогите с лечение компьютера
      CollectionLog-2026.06.20-20.47.zip
    • Сава
      Автор Сава
      Добрый день, возникла проблема
       
      Ваши файлы были зашифрованы. Чтобы расшифровать их, Вам необходимо отправить код: 649BCB4DE5CB3267B4B0|286|2|2 на электронный адрес files1147@gmail.com или post100023@gmail.com . Далее вы получите все необходимые инструкции.   Попытки расшифровать самостоятельно не приведут ни к чему, кроме безвозвратной потери информации. (и так же на английском)    Прикрепляю лог проверки.   Заранее благодарю за помощь!   CollectionLog-2015.06.24-19.20.zip
    • sxhwre
      Автор sxhwre
      CollectionLog-2026.06.06-23.09.zip
      забыл более подробно написать о проблеме, как бы стыдно щас не было но это началось после того как я скачал игру с интернета
×
×
  • Создать...