Перейти к содержанию

Помогите с рекламами в браузере Chrome


Exorcist1

Рекомендуемые сообщения

Самые разные рекламы в браузере. И в нижнем углу слева и в нижнем справа. Снизу экрана полоса "как заработать $1000 за день? Торгуйте на форекс.......". Открыл страницу сайта, нажимаю на любое место открывается еще окно с рекламой. Отчет AdwCleaner прикрепил, что еще пригодится сделаю. 

AdwCleanerR0.txt

Ссылка на комментарий
Поделиться на другие сайты

Вот что вышло. 

А какие именно логи нужны по правилам раздела? Искал не нашел. 


Еще одна вещь, забыл написать сразу. При открытии браузера открывается начальная страница "http://www.zarabotai-seichas.com/".

AdwCleanerR2.txt

Ссылка на комментарий
Поделиться на другие сайты

А какие именно логи нужны по правилам раздела? Искал не нашел.

Порядок оформления запроса о помощи Изменено пользователем kmscom
Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте! 
 
 
Важно! на Windows Vista/7/8 AVZ запускайте через контекстное меню проводника от имени Администратора. Выполните скрипт в АВЗ (Файл - Выполнить скрипт):
 
begin
ExecuteAVUpdate;
ShowMessage('Внимание! Перед выполнением скрипта AVZ автоматически закроет все сетевые подключения.'+#13#10+'После перезагрузки компьютера подключения к сети будут восстановлены в автоматическом режиме.');
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
if not IsWOW64
  then
   begin
    SearchRootkit(true, true);
    SetAVZGuardStatus(true);
   end;
 ClearQuarantine;
 QuarantineFile('C:\Users\NukE\AppData\Roaming\newSI_4667\s_inst.exe','');
 DeleteFile('C:\Users\NukE\AppData\Roaming\newSI_4667\s_inst.exe','32');
 DeleteFile('C:\Windows\Tasks\newSI_4667.job','64');
 DeleteFile('C:\Windows\system32\Tasks\newSI_4667','64');
 DeleteFileMask('C:\Users\NukE\AppData\Roaming\newSI_4667', '*', true, ' ');
 DeleteFileMask('C:\Users\NukE\AppData\Roaming\wr_splash', '*', true, ' ');
 DeleteDirectory('C:\Users\NukE\AppData\Roaming\wr_splash');     
 DeleteDirectory('C:\Users\NukE\AppData\Roaming\newSI_4667');     
BC_ImportAll;
ExecuteSysClean;
ExecuteWizard('SCU', 2, 2, true);
BC_Activate;
 ExecuteRepair(2);     
RebootWindows(false);
end.
 
Внимание! Будет выполнена перезагрузка компьютера. После перезагрузки компьютера выполните скрипт в АВЗ:
 
begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
 
quarantine.zip из папки AVZ отправьте через данную форму.
1. Выберите тип запроса "Запрос на исследование вредоносного файла".
2. В окне "Подробное описание возникшей ситуации" наберите "Выполняется запрос хэлпера".
3. Прикрепите файл карантина
4. Введите изображенное на картинке число и нажмите "Далее".
5. Если размер карантина превышает 15 Мб, то карантин отправьте по адресу newvirus@kaspersky.com
 Полученный ответ сообщите здесь (с указанием номера KLAN)
 
Важно! на Windows Vista/7/8 запускайте HiJackThis через контекстное меню проводника от имени Администратора. Пофиксите следующие строчки в HiJackThis если они у вас есть.
 
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e34cba6a7c87ebb939dcf3895c886b54&text={searchTerms}
R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e34cba6a7c87ebb939dcf3895c886b54&text={searchTerms}
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e34cba6a7c87ebb939dcf3895c886b54&text=
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch = http://yamdex.net/?searchid=1&l10n=ru&fromsearch=1&imsid=e34cba6a7c87ebb939dcf3895c886b54&text=
R3 - URLSearchHook: (no name) - {0633EE93-D776-472f-A0FF-E1416B8B2E3D} - (no file)
 
Сделайте новые логи
 

  • Скачайте CheckBrowserLnk и сохраните архив с утилитой на Рабочем столе
  • Распакуйте архив с утилитой в отдельную папку
  • Запустите checkbrowserlnk.exe

    Обратите внимание, что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора, при необходимости укажите пароль администратора и нажмите Да

  • После окончания работы программы на рабочем столе будет сохранен отчет CheckBrowserLnk.log
  • Прикрепите этот отчет в вашей теме.
 
 
Ссылка на комментарий
Поделиться на другие сайты

Пока это, касперский молчит


Вот ответ

Это файл от рекламной системы, файл порнографического характера или потенциально опасное программное обеспечение. Детектирование будет включено в очередное обновление антивирусных баз.

s_inst.exe - not-a-virus:AdWare.Win32.MMag.k

KLAN-1740847076

И вот еще следом

Это сообщение сформировано автоматической системой приёма писем. Сообщение содержит информацию о том, какие вердикты на файлы (если таковые есть в письме) выносит Антивирус с последними обновлениями. На запросы от лицензионных пользователей, которые были отправлены из Личного Кабинета https://my.kaspersky.com/ru/support/viruslab, или из CompanyAccount (https://companyaccount.kaspersky.com) будет предоставлен дополнительный ответ от вирусного аналитика.

s_inst.exe

Получен неизвестный файл, он будет передан в Вирусную Лабораторию.

С уважением, Лаборатория Касперского

"125212, Россия, Москва, Ленинградское шоссе, д.39А, стр.3 Тел./факс: + 7 (495) 797 8700 http://www.kaspersky.ru http://www.viruslist.ru"

KLAN-1740847076

CheckBrowserLnk.log

Ссылка на комментарий
Поделиться на другие сайты

Удаляйте лишнее после имени файла в этих ярлыках

 

C:\Users\NukE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
C:\Users\NukE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
C:\Users\NukE\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
C:\Users\Public\Desktop\Google Chrome.lnk
Ссылка на комментарий
Поделиться на другие сайты

Не сумели прочесть инструкцию в картинках по ссылке? :)

 Не сумели снять метку с пункта? :)

 

Если бы очень хотели себе помочь, то не выдавливали бы из себя ответы раз в сутки, а то и двое

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Раз в сутки потому что занят бываю иногда. А в вашей инструкции все разобрался, но толку мало. Все равно не получается. Меняю в ярлыках после перезагрузки та же песня. Вы ведь толком не объясняете как незнающему человеку разобраться?

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Marlboro
      От Marlboro
      CollectionLog-2024.11.23-12.30.zip После скачивания игры и ее запуска через некоторое время началось странное поведение компьютера, на подобии вылетов и закрытия работ программ. При этом после запуска диспетчера задач иногда становилось лучше. Сканер проблем не выявил. Логи приложил
    • Краб
      От Краб
      Заметил что у каждого браузера есть своя тема, а у Chrome нету.
      Обсуждаем тут
       
    • Ant666
      От Ant666
      Запускается браузер после загрузки Windows.
      CollectionLog-2024.11.17-18.43.zip
    • 123343545646
      От 123343545646
      Здравствуйте. Запускается браузер при загрузке Windows.
      CollectionLog-2024.10.18-20.36.zip
    • tubizzz
      От tubizzz
      Обнаружил что грузится процессор на 70% при запуске. Через процесс Хакер вижу два проводника. Один нормальный а второй как раз и грузит проц. Через доктор веб находит вирус этот, но не может вылечить, через процесс хакер его замораживать только могу. Читал на форуме про это и через прогу видит внедренный процесс
      \Net\9564\TCP\5.188.137.200-80\Device\HarddiskVolume5\Windows\explorer.exe
×
×
  • Создать...