Перейти к содержанию

Рекламный вирус в браузере


Рекомендуемые сообщения

Опубликовано
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".

Нажмите кнопку Scan.

После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.

Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.


3munStB.png
Опубликовано

Вы уверены, что прислали нужные логи?

Опубликовано (изменено)
ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 

 

  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
Tcpip\..\Interfaces\{10D03534-152C-42C5-827A-6B5F6D333082}: [NameServer] 193.0.201.201,91.109.206.194,98.158.96.96
Tcpip\..\Interfaces\{31539AF4-D443-4336-846A-66124F007DCD}: [NameServer] 193.0.201.201,91.109.206.194
Tcpip\..\Interfaces\{41A4776F-CFFC-4742-BD12-7D9846AB51D8}: [NameServer] 193.0.201.201,91.109.206.194,98.158.96.96
Tcpip\..\Interfaces\{54EBCB78-F160-4BA3-8931-6DF0B9E3BCB0}: [NameServer] 193.0.201.201,98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{84DE1ABA-2016-4EB3-B71B-E73D4361A899}: [NameServer] 193.0.201.201,91.109.206.194,98.158.96.96
Tcpip\..\Interfaces\{97e1de57-d6fa-11e1-be62-806e6f6e6963}: [NameServer] 193.0.201.201,98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{A3156F91-1865-4AA0-8507-94A6370165AC}: [NameServer] 193.0.201.201,98.158.96.96,91.109.206.194
Tcpip\..\Interfaces\{B880236A-D3B9-4AE3-A7FE-01B6BAE8FFD8}: [NameServer] 193.0.201.201,98.158.96.96,91.109.206.194
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив upload.zip, то загрузите этот архив через данную форму
Изменено пользователем mike 1
Опубликовано

Попробуйте сделать лог AdwCleaner. 

Алексей Тимофеев
Опубликовано

Сделал лог AdwCleaner. 
После сканирования 40 с лишнем удалил, а реклама осталась.

AdwCleanerC0.txt

Алексей Тимофеев
Опубликовано

у меня один браузер "Гуглхром"

Опубликовано

Проверьте проблему в Internet Explorer.

Алексей Тимофеев
Опубликовано

Internet Explorer вирусов нет, но и работать в нем не возможно.

Опубликовано

Отключите в хроме все расширения. Проверьте проблему.

Алексей Тимофеев
Опубликовано

Самые назойливые рекламы пропали на скорый взгляд. На неделе проверю получше, сейчас времени нет.

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • MorozItuman
      Автор MorozItuman
      Всем привет.
      В браузере Google Chrome появились расширения Adbloker и Mvpn.
       
      Всячески пытался удалить их (доктор веб, adwcleaner, ccleaner, удалял сами расширения из папки, где они находились, переустанавливал браузер) - все бестолку, после перезагрузки восстанавливаются.
       
      Из-за специфики работы абсолютно нет возможности снести винду. 
      С помощью программы FRST64 собрал какие то логи (или как они называются). Прикрепил ниже архив с файлами FRST.txt и Addition.txt

      Молю о помощи у знатоков. 
       
      FRST и Addition.rar
    • Maximer2024
      Автор Maximer2024
      Здравствуйте!
       
       
      К сожалению, я узнал о торрент-игрухе слишком поздно. Я пользовался сайтом очень долго, и, к счастью, мои аккаунты и т.п. не были украдены. Однако в моих браузерах — Яндекс и Google Chrome — появились расширения Fnet и Mvpn.
       
      Я пытался удалить их с помощью Kaspersky Virus Removal Tool, но после перезагрузки компьютера они снова появляются в браузерах.
       
      К сожалению, из-за работы я не могу заняться переустановкой операционной системы. Пожалуйста, помогите мне полностью удалить все вирусы.
    • James Kruz
      Автор James Kruz
      Доброго времени суток. Вирусы выключают браузеры, не дают открыть папки с антивирусом, компьютер тормозит, чистка через KRD не помогла (но что-то она подчистила). Файл с логом прилагаю. Пишу с телефона( Спасибо
      CollectionLog-2023.10.30-18.05.zip
    • enlistez
      Автор enlistez
      Подхватил майнер, закрывает диспетчер задач через секунду-две после открытия, аналогично быстро закрывает браузер, остановленные процессы запускаются вновь спустя 5-7 минут, помогите разобраться 
    • Камиль Махмутянов
      Автор Камиль Махмутянов
      Здравствуйте, извиняюсь за беспокойство, недано KIS стал обнаруживать рекламные программы. Вчера одну, сегодня 2. Удалить не может, после перезагрузки компьютера они возвращаются. прикрепляю логи.
      CollectionLog-2024.11.13-14.42.zip
×
×
  • Создать...