Перейти к содержанию

Появляется реклама на любой странице


Рекомендуемые сообщения

Здравствуйте. В браузерах появляется реклама на пол экрана на любой из посещаемых страниц, никак не могу от нее избавиться. Помогите пож.

CollectionLog-2016.05.20-19.50.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте,

 

AVZ -> Файл -> Мастер поиска и устранения проблем -> Системные проблемы -> Пуск -> Отметьте пункт указанный выше -> Исправить отмеченные проблемы.

>>  Обнаружены опасные расширения в списке типов файлов, не представляющих угрозы

- Подготовьте лог AdwCleaner и приложите его в теме.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Удалите в AdwCleaner всё, кроме папок с названиями программ которыми вы пользуетесь (если ничем из перечисленного в логе не пользуетесь, то удалите всё). Отчет после удаления прикрепите.

Ссылка на комментарий
Поделиться на другие сайты

- Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  • Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
  • Убедитесь, что в окне Optional Scan отмечены "List BCD" и "Driver MD5".
    B92LqRQ.png
  • Нажмите кнопку Scan.
  • После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
  • Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


 

Ссылка на комментарий
Поделиться на другие сайты

Сами устанавливали ли Ad Muncher?

Знаком ли вам следующий линк?

ShortcutWithArgument: C:\Users\and\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-15075637720.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x4035b9f5 -pinnedTimeHigh 0x01cdfbc8 -securityFlags 0x00000000 -url 0x00000049 hxxp://mirsovetov.ru/a/miscellaneous/employment/trade-representative.html
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
    CreateRestorePoint:
    CloseProcesses:
    GroupPolicy: Restriction - Chrome <======= ATTENTION
    CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION
    BHO-x32: Alawar Elements -> {E33FF41E-53CB-4D93-885A-FFEFA04CD804} -> C:\Program Files (x86)\Alawar Elements\ScriptHost.dll => No File
    BHO: Alawar Elements -> {E33FF41E-53CB-4D93-885A-FFEFA04CD804} -> C:\Program Files (x86)\Alawar Elements\ScriptHost64.dll => No File
    FF HKLM-x32\...\Firefox\Extensions: [{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B}] - C:\Program Files (x86)\LG Electronics\LG PC Suite IV\LinkAir\{00ADD29A-66F4-4f22-BCC0-4C1D29DA647B} => not found
    CHR Plugin: (Native Client) - C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\ppGoogleNaClPluginChrome.dll => No File
    CHR Plugin: (Chrome PDF Viewer) - C:\Program Files (x86)\Google\Chrome\Application\50.0.2661.102\pdf.dll => No File
    CHR Plugin: (Norton Confidential) - C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Extensions\mkfokfffehpeedafpekjeddnmnjhmcmk\2013.0.0.72_0\npcoplgn.dll => No File
    CHR Plugin: (Google Update) - C:\Program Files (x86)\Google\Update\1.3.21.123\npGoogleUpdate3.dll => No File
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
Ссылка на комментарий
Поделиться на другие сайты

Линк не знакомый.

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
     
    CreateRestorePoint:
    CloseProcesses:
    ShortcutWithArgument: C:\Users\and\AppData\Local\Microsoft\Windows\Application Shortcuts\Microsoft.InternetExplorer.Default\-15075637720.lnk -> C:\Program Files\Internet Explorer\iexplore.exe (Microsoft Corporation) -> -contentTile -formatVersion 0x00000002 -pinnedTimeLow 0x4035b9f5 -pinnedTimeHigh 0x01cdfbc8 -securityFlags 0x00000000 -url 0x00000049 hxxp://mirsovetov.ru/a/miscellaneous/employment/trade-representative.html
    EmptyTemp:
    Reboot:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите.
  • Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.

 

Сообщите, что с проблемой?

Ссылка на комментарий
Поделиться на другие сайты

Удалите в MBAM:

Разделы реестра: 9
PUP.Optional.BestToolBars, HKU\S-1-5-21-520720417-1114056675-1048682152-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\SETTINGS\{E33FF41E-53CB-4D93-885A-FFEFA04CD804}, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\WOW6432NODE\CLASSES\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Alawar Elements.ScriptHostObject, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKLM\SOFTWARE\CLASSES\WOW6432NODE\Alawar Elements.ScriptHostObject.1, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.BestToolBars, HKU\S-1-5-21-520720417-1114056675-1048682152-1002\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\EXT\STATS\{E33FF41E-53CB-4D93-885A-FFEFA04CD804}, , [1b334d8cd1c89a9c7f033b353bc71de3],
PUP.Optional.Yontoo, HKLM\SOFTWARE\WOW6432NODE\InnovateDirect, , [b797f2e7e8b13105c365436c6d950cf4],
PUP.Optional.Yontoo, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_innovatedirect-a.akamaihd.net_0.localstorage, , [331b6c6df6a3de58ad79703fdc26817f],
PUP.Optional.Yontoo, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\https_innovatedirect-a.akamaihd.net_0.localstorage-journal, , [b995d8016831fc3a83a37639d52dd927],
PUP.Optional.PriceMoon, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.pricemoon.co_0.localstorage, , [bc924396f1a8003653ae665fe32043bd],
PUP.Optional.PriceMoon, C:\Users\and\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_pstatic.pricemoon.co_0.localstorage-journal, , [f45adffa405957df61a0ae17c24116ea],
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • Виталий__-
      Автор Виталий__-
      После обновления с новым навороченным оверлеем начались проблемы. В кратце во время звонка появляются пролаги в играх, то есть идут стальные 120 ФПС и раз в 10 секунд проседает до 90. Если выйти сразу же из звонка и посмотреть несколько минут, но пролагов нет. Именно во время звонка. Я уже все пробовал, и отключал аппаратное ускорение,отключал ОВЕРЛЕЙ (буквально все ползунки, которые там есть), и переустанавливал сотню раз, все одно и тоже. Вообще разницы нет. Решил проблему на время переходом в веб аерсию Дискорде (в браузере), несколько месяцев было все норм, а сейчас перестал работать, скорее всего ркн добрался и до моего региона. Хотя у друзей с моего же города все норм. В веб версии, когда захожу в звонок я слышу собеседника секунд 5-10, а потом все. Меня слышат, а я нет. В общем на знаю что делать
    • Hotei
      Автор Hotei
      Появляется после удаления расширение в бразуре "T-cahback", которое я никогда не скачивал. Касперский при проверке ничего не нашёл.
      При этом браузер может раз в 3-4 часа вылететь, иногда с какой-нибудь неизвестной ошибкой. 
    • kringil
      Автор kringil
      После заражения трояном Trojan.PWS.Salat.10 (судя по всему, антивирус именно его выдал как вирус) и во время его существования появляются сетевые диски, которые сами подключились к компьютеру, сетевые диски и троян я удалил, но спустя пару дней после удаления трояна не получается открыть редактор реестра и уводят аккаунт телеграмм (после захода в аккаунт был бан у Spam Info Bot до 30 июня за спам и все сеансы завершены, двухфакторка стоит на всех аккаунтах). При попытке открыть редактор реестра выводит ошибку 0xc0000017 (Другие системные приложения тоже не открываются)CollectionLog-2025.06.30-17.26.zip


    • Daniil_123
      Автор Daniil_123
      При запуске компьютера появляется второй процесс dwm.exe, который нагружает процессор и увеличивает его температуру. Подозреваю что это майнер, который скрывается при открытии диспетчера задач. Через программу System Informer удалось его удалить, но его снова что-то запускает, как только я в следующий раз включаю компьютер. Сканировал компьютер c помощью Kaspersky Virus Removal Tool, но к сожалению он ничего не нашёл. Подозреваю что я уже минимум год с ним(майнером) сижу.
      Файл протоколов прикрепил.
      P.S. У вируса тот же самый путь как и у обычного dwm.exe
       
       
      CollectionLog-2025.05.13-00.53.zip
×
×
  • Создать...