Перейти к содержанию

Появляется реклама на любой странице


Рекомендуемые сообщения

Здравствуйте. В браузерах появляется реклама на пол экрана на любой из посещаемых страниц, никак не могу от нее избавиться. Помогите пож.

CollectionLog-2016.05.20-19.50.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

AVZ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы.

>>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы

- Подготовьте лог AdwCleaner и приложите его в теме.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

Сами устанавливали ли Ad Muncher?

Знаком ли вам следующий линк?

ShortcutWithArgument: C:\Users\and\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-15075637720.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x4035b9f5 -pinnedTimeHigh 0x01cdfbc8 -securityFlags 0x00000000 -url 0x00000049 hxxp://mirsovetov.ru/a/miscellaneous/employment/trade-representative.html
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    BHO-x32: Alawar Elements -> {E33FF41E-53CB-4D93-885A-FFEFA04CD804} -> C:\Program Files (x86)\Alawar Elements\ScriptHost.dll => No File
    BHO: Alawar Elements -> {E33FF41E-53CB-4D93-885A-FFEFA04CD804} -> C:\Program Files (x86)\Alawar Elements\ScriptHost64.dll => No File
    FF HKLM-x32\...\Firefox\Extensions: [{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}] - C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B} => not found
    CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\pdf.dll => No File
    CHR Plugin: (Norton Confidential) - C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.0.0.72_0\npcoplgn.dll => No File
    CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll => No File
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Линк не знакомый.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    ShortcutWithArgument: C:\Users\and\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-15075637720.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x4035b9f5 -pinnedTimeHigh 0x01cdfbc8 -securityFlags 0x00000000 -url 0x00000049 hxxp://mirsovetov.ru/a/miscellaneous/employment/trade-representative.html
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

Сообщите, что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM:

Разделы реестра: 9
PUP.Optional.BestToolBars, HKU\S-1-5-21-520720417-1114056675-1048682152-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E33FF41E-53CB-4D93-885A-FFEFA04CD804}, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKU\S-1-5-21-520720417-1114056675-1048682152-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{E33FF41E-53CB-4D93-885A-FFEFA04CD804}, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\InnovateDirect, , [b797f2e7e8b13105c365436c6d950cf4],
PUP.Optional.Yontoo, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_innovatedirect-a.akamaihd.net_0.localstorage, , [331b6c6df6a3de58ad79703fdc26817f],
PUP.Optional.Yontoo, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_innovatedirect-a.akamaihd.net_0.localstorage-journal, , [b995d8016831fc3a83a37639d52dd927],
PUP.Optional.PriceMoon, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.pricemoon.co_0.localstorage, , [bc924396f1a8003653ae665fe32043bd],
PUP.Optional.PriceMoon, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.pricemoon.co_0.localstorage-journal, , [f45adffa405957df61a0ae17c24116ea],
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • tranquilo
      От tranquilo
      Здравствуйте! Вирус HEUR:Trojan.Multi.GenBadur.genw, расположение:системная память, после лечения с перезагрузкой появляется вновь.FRST.txt
      2024-11-26_20-05-35_log.txt
    • Ta2i4
      От Ta2i4
      Воспроизвел на браузерах: Yandex Browser 24.10; Google Chrome 121.0.
       
      Шаги для воспроизведения:
       
      1) Открыть страницу "Последние лидеры"
      2) Попробовать покликать по номерам страниц или воспользоваться меню с функционалом перехода к отдельной странице по ее номеру.
      3) Ссылка в адресной строке браузера обновится, но фактически на странице ничего не произойдет - мы останемся на той же странице.
      (переход на нужную страницу произойдет только в том случае, если обновить страницу в браузере / F5)
       

    • Ra11lex
      От Ra11lex
      Касперский плюс нашел вирус HEUR: Trojan. Multi.GenBadur.genw Расположение: Системная память, после лечения с перезагрузкой опять его нашел, а потом лечение с перезагрузкой и опять он тут. AVT его тоже находит, лечит, но после перезагрузки он опять тут. Пробовал в безопасном режиме, AVT его уже не находит. Windows 11, с последними обновлениями. Протокол прилагается. Также логи FRST. И результаты отчета uvs. 
      Это уже мой второй ноутбук. Видимо я переносил данные и вирус перенес. Прошлая ветка и решение: 
       
      ОтчетКасперский.txt Addition.txt FRST.txt ITAN_RA_2024-10-24_23-37-40_v4.99.2v x64.7z
    • barank1n
      От barank1n
      Висит примерно уже две недели. Руки дошли только сегодня. Установлен Kaspersky Anti-Virus. Kaspersky обнаруживает этот троян после каждого запуска ПК, даже после лечения.  Образ Windows не официальный. Прикрепляю к данной теме файл с логами.
      CollectionLog-2024.10.22-22.01.zip report1.log report2.log
    • Magashmug
      От Magashmug
      Здравствуйте, после перезагрузки опять появляется вирус, вот мой файл.
      CollectionLog-2024.10.15-18.27.zip
×
×
  • Создать...