Перейти к содержанию

Браузер с рекламой


Рекомендуемые сообщения

Проблема

когда открываю браузер, появляется всяческая реклама

когда открываю любой сайт в этом же браузере, открывается опять реклама с видео 20 сек, потом нужно нажать на крестик - перекидывает еще на сайт

многие сайты блочатся к примеру - этот форум или др. вэб сайт и т.д.

с файлом Hosts все норм

ниже логи др. веба и логера

помогите пожалуйста!

CollectionLog-2016.10.24-13.13.zip

ДрВеб.txt

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Host Service

ImageCropResize

Аудио и видео скачивание

Служба автоматического обновления программ

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
ExecuteFile('net.exe', 'stop tcpip /y', 0, 15000, true);
SearchRootkit(true, true);
SetAVZGuardStatus(True);
 TerminateProcessByName('c:\programdata\cloudprinter\cloudprinter.exe');
 TerminateProcessByName('c:\programdata\ronzap\ronzap.exe');
 StopService('CloudPrinter');
 QuarantineFileF('c:\users\никита\appdata\local\saveyoutime', '*.exe, *.dll, *.sys, *.bat, *.vbs, *.js*, *.tmp*', true, '', 0 ,0);
 QuarantineFile('c:\programdata\cloudprinter\cloudprinter.exe', '');
 QuarantineFile('c:\programdata\ronzap\ronzap.exe', '');
 QuarantineFile('C:\Users\Никита\AppData\Local\SaveYouTime\stub.exe', '');
 QuarantineFile('C:\Users\Никита\AppData\Local\SaveYouTime\config.json', '');
 DeleteFile('c:\programdata\cloudprinter\cloudprinter.exe', '32');
 DeleteFile('c:\programdata\ronzap\ronzap.exe', '32');
 DeleteFile('C:\Users\Никита\AppData\Local\SaveYouTime\stub.exe', '32');
 DeleteFile('C:\Users\Никита\AppData\Local\SaveYouTime\config.json', '32');
 DeleteFileMask('c:\users\никита\appdata\local\saveyoutime', '*', true);
 DeleteDirectory('c:\users\никита\appdata\local\saveyoutime');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SaveYouTime','command');
 RegKeyParamDel('HKEY_LOCAL_MACHINE','SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SaveYouTime','command');
 DeleteService('CloudPrinter');
 DeleteService('Ronzap');
BC_ImportALL;
ExecuteSysClean;
BC_Activate;
 ExecuteRepair(3);
 ExecuteRepair(4);
 ExecuteWizard('SCU', 2, 3, true);
RebootWindows(true);
end.

Компьютер перезагрузится.

 

После перезагрузки, выполните такой скрипт:

 

begin
CreateQurantineArchive(GetAVZDirectory+'quarantine.zip'); 
end.
Файл quarantine.zip из папки с распакованной утилитой AVZ отправьте отправьте по адресу newvirus@kaspersky.com

 

Полученный ответ сообщите здесь (с указанием номера KLAN)

 

 

Файл CheckBrowserLnk.log

из папки

...\AutoLogger\CheckBrowserLnk

перетащите на утилиту ClearLNK.

 

move.gif

 

Отчёт о работе в виде файла ClearLNK-<Дата>.log прикрепите к вашему следующему сообщению.

 

 

 

Повторите логи по правилам. Для повторной диагностики запустите снова Autologger. В первом диалоговом окне нажмите ОК, удерживая нажатой клавишу Shift.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

  • Скачайте AdwCleaner (by ToolsLib) и сохраните его на Рабочем столе.
  • Запустите его (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan" ("Сканировать") и дождитесь окончания сканирования.
  • Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[sx].txt.
  • Прикрепите отчет к своему следующему сообщению.
Подробнее читайте в этом руководстве.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

1.

  • Запустите повторно AdwCleaner (by ToolsLib) (в ОС Vista/Windows 7, 8, 8.1, 10 необходимо запускать через правую кн. мыши от имени администратора).
  • Нажмите кнопку "Scan" ("Сканировать").
  • По окончании сканирования в меню Инструменты - Настройки отметьте дополнительно в разделе Сбросить:
    • Политики IE
    • Политики Chrome

      и нажмите Ok.

  • Нажмите кнопку "Cleaning" ("Очистка") и дождитесь окончания удаления.
  • Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[Cx].txt.
  • Прикрепите отчет к своему следующему сообщению
Внимание: Для успешного удаления нужна перезагрузка компьютера!!!.

 

Подробнее читайте в этом руководстве.

 

2.

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
OPR Extension: (Advertising block) - C:\Users\Никита\AppData\Roaming\Opera Software\Opera Stable\Extensions\dojgfgknadakhfnaogaipdbdamepeffe [2016-03-16]
OPR Extension: (No Name) - C:\Users\Никита\AppData\Roaming\Opera Software\Opera Stable\Extensions\nofpoinhpaonfgjgoooobacfhhicgiah [2016-03-16]
2016-09-09 00:44 - 2016-09-09 00:44 - 7090176 _____ () C:\Users\Никита\AppData\Roaming\agent.dat
2016-09-09 00:44 - 2016-09-09 00:44 - 0054272 _____ () C:\Users\Никита\AppData\Roaming\ApplicationHosting.dat
2016-09-09 00:44 - 2016-09-09 00:44 - 0070704 _____ () C:\Users\Никита\AppData\Roaming\Config.xml
2016-03-16 22:02 - 2016-03-16 22:02 - 0005120 _____ () C:\Users\Никита\AppData\Roaming\GiftBag.db
2016-09-09 00:44 - 2016-09-09 00:44 - 1907100 _____ () C:\Users\Никита\AppData\Roaming\Holdlex.tst
2016-09-09 00:44 - 2016-09-09 00:44 - 0019536 _____ () C:\Users\Никита\AppData\Roaming\InstallationConfiguration.xml
2016-09-09 00:44 - 2016-09-09 00:44 - 0138240 _____ () C:\Users\Никита\AppData\Roaming\Installer.dat
2014-07-26 01:42 - 2014-07-26 01:42 - 0000097 _____ () C:\Users\Никита\AppData\Roaming\LauncherSettings_live.cfg
2016-09-09 00:44 - 2016-09-09 00:44 - 0126464 _____ () C:\Users\Никита\AppData\Roaming\lobby.dat
2016-09-09 00:44 - 2016-09-09 00:44 - 0018432 _____ () C:\Users\Никита\AppData\Roaming\Main.dat
2016-09-09 00:44 - 2016-09-09 00:44 - 0005568 _____ () C:\Users\Никита\AppData\Roaming\md.xml
2016-09-09 00:44 - 2016-09-09 00:44 - 0126464 _____ () C:\Users\Никита\AppData\Roaming\noah.dat
2014-06-01 03:45 - 2014-06-01 03:45 - 0138056 _____ () C:\Users\Никита\AppData\Roaming\PnkBstrK.sys
2016-09-09 00:44 - 2016-09-09 00:44 - 0848565 _____ () C:\Users\Никита\AppData\Roaming\Quostrong.bin
2014-06-02 22:08 - 2014-08-07 19:25 - 0045270 _____ () C:\Users\Никита\AppData\Roaming\room_v3.dat
2016-09-09 00:44 - 2016-09-09 00:44 - 0072703 _____ () C:\Users\Никита\AppData\Roaming\Roundfresh.tst
Task: {954E7E76-4FFB-4467-AB4C-B5D388C4E4E5} - \{BFE644E3-ADFB-485B-A03C-F2457AC6698C} -> No File <==== ATTENTION
Task: {AE08FEFD-D06A-4646-9067-2952883C0A2C} - no filepath
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

в гуглхроме при открытии браузера открываются 2 ссылки с ошибкой 

вместо них открывалась реклама,а сейчас тупо эти ссылки

Изменено пользователем Ethree
Ссылка на комментарий
Поделиться на другие сайты

в безопасном режиме удалите:
 


***** [ Папки ] *****


Найдена папка: C:\Program Files\tencent
Найдена папка: C:\Program Files\Tencent
Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку, откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:

SearchScopes: HKLM -> DefaultScope value is missing
BHO: AVdowloads -> {57FC7EA7-2F0D-4F3E-89BB-A1651B3F39AA} -> C:\Program Files\Аудио и видео скачивание\IE\x86\Downloader.dll => No File
FF Plugin: @esn/npbattlelog,version=2.4.0 -> C:\Program Files\Battlelog Web Plugins\2.4.0\npbattlelog.dll [No File]
FF Plugin: @t.garena.com/garenatalk -> D:\Garena\Garena Plus\bbtalk\plugins\npPlugin\npGarenaTalkPlugin.dll [No File]
FF Plugin: @tools.google.com/Google Update;version=3 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [No File]
FF Plugin: @tools.google.com/Google Update;version=9 -> C:\Program Files\Google\Update\1.3.24.15\npGoogleUpdate3.dll [No File]
CHR HomePage: Default -> mail.ru/cnt/11956636?rciguc__PARAM__
CHR Extension: (Неисправности стрелочного перевода и ...) - C:\Users\Никита\AppData\Local\Google\Chrome\User Data\Default\Extensions\fhdkeieolkcjaphimfijenjlpjkjeecc [2016-08-29]
CHR Extension: (__MSG_appName__) - C:\Users\Никита\AppData\Local\Google\Chrome\User Data\Default\Extensions\ialilpegnnfigbcggpbbdecdgencbfge [2016-03-16]
CHR HKLM\...\Chrome\Extension: [bfdlbgbpgjichdjjmkdcpagfggicjfom] - C:\Program Files\Аудио и видео скачивание\avdownloader-sk.crx <not found>
CHR HKLM\...\Chrome\Extension: [clpdgmdkdnijjbgmnajolnbnjejoeogm] - hxxps://clients2.google.com/service/update2/crx
CHR HKLM\...\Chrome\Extension: [pldbienodkpgkccocelidinmciedjdok] - hxxps://clients2.google.com/service/update2/crx
S3 DAUpdaterSvc; D:\Steam\steamapps\common\Dragon Age Origins\bin_ship\DAUpdaterSvc.Service.exe [X]
S2 HiPatchService; D:\Smite\HiPatchService.exe [X]
S3 Survarium Update Service; D:\Survarium\Survarium\game\binaries\x86\survarium_service.exe [X]
S2 TeamViewer9; "C:\Program Files\TeamViewer\Version9\TeamViewer_Service.exe" [X]
S3 EagleXNt; \??\C:\Windows\system32\drivers\EagleXNt.sys [X]
S3 GGSAFERDriver; \??\D:\Garena\Garena Plus\Room\safedrv.sys [X]
S0 hitmanpro37duringboot; system32\drivers\hitmanpro37.sys [X]
S3 VGPU; System32\drivers\rdvgkmd.sys [X]
2016-10-24 17:34 - 2014-05-22 11:09 - 00000008 __RSH C:\Users\Все пользователи\ntuser.pol
2016-10-24 17:34 - 2014-05-22 11:09 - 00000008 __RSH C:\ProgramData\ntuser.pol
2016-10-24 14:31 - 2016-09-09 00:42 - 00002018 _____ C:\Users\Никита\Desktop\Heиcпpaвнocти cтpeлoчнoгo пepeвoдa и .._.lnk
2016-10-24 14:31 - 2016-09-09 00:42 - 00001884 _____ C:\Users\Никита\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Intеrnеt Ехрlоrеr.lnk
2016-10-24 14:31 - 2016-08-29 21:08 - 00000000 ____D C:\Users\Никита\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Приложения Chrome

Reboot:
Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
Обратите внимание, что компьютер будет перезагружен.
  • Согласен 1
Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Couita
      Автор Couita
      Здравствуйте! Появилось данная плашка, как ее скрыть? раздражает сильно
       

    • RussiaRuleZzZ
      Автор RussiaRuleZzZ
      Здравствуйте.
       
      Windows 10 x64.
      FireFox стал открывать странички с различной рекламой, игр, казино и т.д. В том числе странички на ХХХ сайты. Рандомно.
      Скан др. Веб показал вредоносные файлы, они были удалены. НО это было сделано до обращения, поэтому информация не сохранена, что там было. ЭТо не помогло, проблема осталась.
      Изначально стоит КИС с лицензией, но судя по всему он не предотвратил попадание какого-то вируса рекламы.
       
      Прикладываю CollectionLog-2020.05.16-13.23.zip
      Заранее спасибо.
      CollectionLog-2020.05.16-13.23.zip
    • Игорь11
      Автор Игорь11
      Здравствуйте.
      Внезапно появилась проблема с KIS. В первой половине этого (2023) года KIS стал блокировать любые сайти, открываемые с помощью браузеров Яндекс, Атом и Хромиум-ГОСТ.
      В Яндекс-браузере открывается и работает только поиск яндекса. Переход на любой сайт:
      Не удаётся установить соединение с сайтом.
      Соединение сброшено.
      В Атом и Хромиум-ГОСТ блокируется всё.
      Попытка поставить в исключение не помогла.
      Помогает только приостановка защиты KIS.
      Другие браузеры (Edge, Хром, Firefox, Опера) работают без проблем.
      Подскажите, если знаете, в чём тут дело?
      ОС - Виндовс10проф
      KIS 21.3.10.391
      Всё официально и с последними обновлениями.
    • KL FC Bot
      Автор KL FC Bot
      В апреле, с выходом Google Chrome 136, наконец решена проблема приватности, которая есть во всех крупных браузерах и о которой широко известно с 2002 года. Причем еще 15 лет назад зарегистрирована ее массовая эксплуатация недобросовестными маркетологами. Это угрожающее описание имеет известная и, казалось бы, безобидная функция, элемент удобства: когда вы посетили какой-то сайт, ссылку на него ваш браузер начинает показывать другим цветом.
      «А хотите, я его кликну? Он станет фиолетовым в крапинку…»
      Менять цвет ссылки на посещенные сайты (по умолчанию — с синего на фиолетовый) придумали 32 года назад в браузере NCSA Mosaic, и оттуда эту удобную для пользователя практику заимствовали практически все браузеры девяностых. Затем она вошла и в стандарт стилизации веб-страниц, CSS. По умолчанию такое перекрашивание работает во всех популярных браузерах и сегодня.
      Еще в 2002 году исследователи обратили внимание, что этой системой можно злоупотреблять: на странице можно разместить сотни или тысячи невидимых ссылок и с помощью JavaScript проверять, какие из них браузер раскрашивает, как посещенные. Таким образом, посторонний сайт может частично раскрыть историю веб-браузинга пользователя.
      В 2010 году исследователи обнаружили, что этой технологией пользуются на практике: нашлись крупные сайты, шпионящие за историей веб-браузинга своих посетителей. В их числе были YouPorn, TwinCities и еще 480 популярных на тот момент сайтов. Услугу анализа чужой истории предлагали сервисы Tealium и Beencounter, а против рекламной фирмы interclick, внедрившей эту технологию для аналитики, был подан судебный иск. Суд фирма выиграла, но производители основных браузеров изменили код обработки ссылок, чтобы считывать состояние посещенности ссылок «в лоб» стало невозможно.
      Но развитие веб-технологий создавало новые обходные пути для подглядывания за историей посещений сайтов, хранимой браузером. Исследование 2018 года описало четыре новых способа проверять состояние ссылок, причем к двум из них были уязвимы все протестированные браузеры, кроме Tor Browser, а один из дефектов, CVE-2018-6137, позволял проверять посещенные пользователем сайты со скоростью до 3000 ссылок в секунду. Новые, все более сложные атаки по извлечению истории веб-браузинга, продолжают появляться и сейчас.
       
      View the full article
    • moretti
      Автор moretti
      начал замечать что ФПС в играх упал и просто комп стал работать не так как раньше очень насторожило решил проверить антивирусом но скачать не смог так как просто напросто выбрасывало с браузера, далее хотел по простому снести Винду но и тут ничего не вышло. помогитеее
×
×
  • Создать...