Перейти к содержанию

Посторонняя реклама в ВК и открывающиеся окно гугла


Рекомендуемые сообщения

Поймал какую-то гадость из стороннего софта, большую часть получилось удалить, но остались посторонние надписи в ВК (Заработок Онлайн и Онлайн Казино) и всплывающая реклама при просмотре картинок в ВК стилизованная под него же, и иногдна само по себе выскакивает окно гугла. Дважды прогнал через МВАМ. Логи FRST прилогаются.

 


Забыл сказать, что все проблемы только в браузере Opera, в Chrome всё нормально стало.

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Я всё это уже сделал, сначала проверился через LiveCD Касперского, потом LiveCD Dr.web, провёл очистку диска виндовской прогой, удалил временные файлы через контрольную панель Java, MBAM и FRST самой последней версии скачал и выдал вам логи. Где я ошибся?

Ссылка на комментарий
Поделиться на другие сайты

Вот нужный вам лог.


Если попадутся приложения 4game и Frost которые могут содержать вирусный код, то их можно исключить, так как это доверенные приложения компании Innova, крупного локализатора игр и используются для мониторинга и защиты от стороннего игрового ПО. 

CollectionLog-2015.03.09-20.33.zip

Ссылка на комментарий
Поделиться на другие сайты

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    HKU\S-1-5-21-1190239466-881805021-687334963-1001\...\Run: [amigo] => [X]
    HKLM-x32\...\Run: [] => [X]
    GroupPolicy: Group Policy on Chrome detected <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    CHR HKU\S-1-5-21-1190239466-881805021-687334963-1001\SOFTWARE\Policies\Google: Policy restriction <======= ATTENTION
    FF Plugin: @microsoft.com/GENUINE -> disabled No File
    FF Plugin-x32: @microsoft.com/GENUINE -> disabled No File
    CHR HomePage: Default -> hxxp://isearch.omiga-plus.com/?type=hppp&ts=1422117222&from=cor&uid=ST500DM002-1BD142_Z2AV647EXXXXZ2AV647E
    OPR Extension: (NetFilterPRO) - C:\Users\Home\AppData\Roaming\Opera Software\Opera Stable\Extensions\plmlpbcjkpppncefeoongifnpinjmegf [2015-03-07]
    2015-03-07 06:24 - 2015-03-07 06:24 - 00000130 ____H () C:\operamail.bat
    2015-03-07 06:24 - 2015-03-07 06:24 - 00000097 ____H () C:\launcher.bat
    2015-03-07 06:24 - 2015-03-07 06:24 - 00000094 ____H () C:\opera.bat
    2015-03-07 06:24 - 2015-02-23 12:05 - 00487544 ____H (Opera Software) C:\lаunсhеr.bаt.exe
    2015-03-07 06:24 - 2014-04-27 20:27 - 00879456 ____H (Opera Software) C:\оpеrа.bаt.exe
    2015-03-07 06:23 - 2015-03-07 06:23 - 00000626 __RSH () C:\Users\Все пользователи\ntuser.pol
    2015-03-07 06:23 - 2015-03-07 06:23 - 00000626 __RSH () C:\ProgramData\ntuser.pol
    2015-03-07 06:22 - 2015-03-07 06:22 - 00000001 _____ () C:\Users\Home\AppData\Roaming\smw_inst
    2015-03-07 06:21 - 2015-03-07 07:15 - 00000000 ____D () C:\Program Files (x86)\Microsoft Data
    AlternateDataStreams: C:\ProgramData\TEMP:41ADDB8A
    AlternateDataStreams: C:\ProgramData\TEMP:A064CECC
    AlternateDataStreams: C:\ProgramData\TEMP:DFC5A2B2
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:41ADDB8A
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:A064CECC
    AlternateDataStreams: C:\Users\Все пользователи\TEMP:DFC5A2B2
    Reboot:
    
  • Запустите FRST, нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

  • Спасибо (+1) 1
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, но я сам уже разобрался как делать фиксы из логов, и ваш форум мне сильно помог,мы закончили практически одновременно :)


Проблемы устранены, тема более не актуальна. Ещё раз спасибо за помощь.

 

Сообщение от модератора Roman_Five
Закрыто
Ссылка на комментарий
Поделиться на другие сайты

Гость
Эта тема закрыта для публикации ответов.
  • Похожий контент

    • PitBuLL
      Автор PitBuLL
      Wi-Fi TP-Link Archer C5-AC1200.
      С момента его покупки, почти два года назад, у провайдера, установки и настройки техником провайдера - периодически вижу в настройках роутера посторонние подключения устройств по Wi-Fi. 
      Сразу, после покупки, установке и настройке роутера техником - на следующий день обнаружил 4 чужих подключенных устройства. Поменял тогда пароль от роутера (15 символов), поменял пароль от Wi-Fi (30+ символов).
      Через некоторое время опять стали подключаться чужие устройсва.
      Вызывал техника. Со слов техника он обновил прошивку , вернее установил предыдущую версию. Пароли опять были сменены. Через некоторое время опять стали подключаться чужие устройсва.
      И вот опять посторонние подключения. Я уже настройки роутера сбросил к заводским (Reset) и поменял пароли от роутера (15 символов) а  на Wi-Fi (30+ символов).
      Как подключаются посторонние? Взламывают 15-ти значный пароль от роутера или 30+ значный пароль от Wi-Fi? 
      Доступ к ПК с которого вхожу в настройки роутера только у меня.
      30+ значный пароль от Wi-Fi даже домашние не знают. Ввел пароль на их мобильных устройствах один раз, теперь подключаются автоматически (их устройства пароль запомнили, как в принципе и должно быть).
      И тем более ни кто из семьи не сливал пароль от  Wi-Fi соседям, посторонним людям. Ни когда гости не подключались к моей сети Wi-Fi.
       
    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • reliance
      Автор reliance
      Диспетчер устройств никакую ошибку не выдает, просто не открывается. При открытии Редактора реестра (regedit) появляется ошибка 0xc0000017CollectionLog-2025.06.22-16.40.zip
    • Kotobloger
      Автор Kotobloger
      Столкнулся с этими не понятными окнами не отрицаю что это какая-то программа без вредная запускает но все же окна слишком быстро открываются что видно только рамку окна я подозреваю что это командная строка
      У меня виндовс 11 сканировал Dr.web и виндовс дефендером, ничего.  Скачиваю игры с сайтов Thelastgame.ru, rutracker и чтоб поиграть с другом с фри тп из редка 
      Стоит беспокоится?
×
×
  • Создать...