Денис Кузаков 0 Опубликовано 6 ноября, 2016 Share Опубликовано 6 ноября, 2016 Добрый день! При нажатии любой ссылки открывается второе окно с рекламой или новая вкладка с рекламой, в том числе в стиме. Прошу помощи у специалистов. Протокол исследования системы собранный с помощью утилиты AVZ прикрепляю. Заранее спасибо. CollectionLog-2016.11.06-22.47.zip Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 7 ноября, 2016 Share Опубликовано 7 ноября, 2016 Скачайте AdwCleaner (by Xplode) и сохраните его на Рабочем столе. Запустите его (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Сканировать" и дождитесь окончания сканирования. Когда сканирование будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[s0].txt. Прикрепите отчет к своему следующему сообщению. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 8 ноября, 2016 Автор Share Опубликовано 8 ноября, 2016 Добрый день! Отчет AdwCleaner. AdwCleanerS0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 8 ноября, 2016 Share Опубликовано 8 ноября, 2016 Запустите повторно AdwCleaner (by Xplode) (в ОС Windows Vista/7/8/8.1/10 необходимо запускать через правую кн. мыши от имени администратора), нажмите кнопку "Scan", а по окончанию сканирования нажмите кнопку "Очистить" ("Clean") и дождитесь окончания удаления. Когда удаление будет завершено, отчет будет сохранен в следующем расположении: C:\AdwCleaner\AdwCleaner[C0].txt. Прикрепите отчет к своему следующему сообщению Внимание: Для успешного удаления нужна перезагрузка компьютера!!!. Подробнее читайте в этом руководстве. Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 8 ноября, 2016 Автор Share Опубликовано 8 ноября, 2016 Добрый день! Отчет по очистке. AdwCleanerC0.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 8 ноября, 2016 Share Опубликовано 8 ноября, 2016 Скачайте Farbar Recovery Scan Tool и сохраните на Рабочем столе. Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением. Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files". Нажмите кнопку Scan. После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении. Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении. Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 9 ноября, 2016 Автор Share Опубликовано 9 ноября, 2016 Добрый день! Отчет FRST. Отчет Addition. FRST.txt Addition.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 9 ноября, 2016 Share Опубликовано 9 ноября, 2016 Kaspersky Internet Security 2012 (HKLM-x32\...\InstallWIX_{45E557D6-2271-4F13-8101-C620B4285AB0}) (Version: 12.0.0.374 - Лаборатория Касперского) Это безобразие обновляйте до 2017 версии. Удалите осколки Eset https://www.esetnod32.ru/support/knowledge_base/solution/?ELEMENT_ID=852896 ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows! Временно выгрузите антивирус, файрволл и прочее защитное ПО. Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool: CreateRestorePoint: CloseProcesses: GroupPolicy: Restriction - Chrome <======= ATTENTION GroupPolicy\User: Restriction <======= ATTENTION CHR HKLM\SOFTWARE\Policies\Google: Restriction <======= ATTENTION FF Extension: (Спутник @Mail.Ru) - C:\Users\Администратор\AppData\Roaming\Mozilla\Firefox\Profiles\nahd6ha2.default\Extensions\{37964A3C-4EE8-47b1-8321-34DE2C39BA4D} [2012-11-16] [not signed] CHR Extension: (friGate Light - разблокировка сайтов) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\mdnmhbnbebabimcjggckeoibchhckemm [2016-11-05] CHR Extension: (PushControl) - C:\Users\Администратор\AppData\Local\Google\Chrome\User Data\Default\Extensions\neffjgcockmfmkfjoffiomkjjehnjfab [2016-11-09] Task: {21A24D1E-DE74-4E56-93A0-5A1F61ADC5AF} - System32\Tasks\simplitec Power Suite (Tray) => C:\Program Files (x86)\simplitec\KMPFaster\ServiceProvider.exe [2015-10-23] (simplitec GmbH) <==== ATTENTION Task: {4D56373C-21E4-4068-8FAA-93B7A0752CE6} - \{575CA1B9-A6C7-88E9-B900-4C7DC3E9EC3F} -> No File <==== ATTENTION Task: {8F816B16-6BB2-4B8F-A558-246CF3F00F2A} - System32\Tasks\simplitec Power Suite => C:\Program Files (x86)\simplitec\KMPFaster\PowerSuite.exe [2015-10-23] (simplitec GmbH) <==== ATTENTION Task: {BB002D24-6DE2-41AF-9430-2C3B890AFC2B} - \{5880602E-EF2B-D785-CBF7-A49A4A282D5D} -> No File <==== ATTENTION Task: C:\Windows\Tasks\simplitec Power Suite (Tray).job => C:\Program Files (x86)\simplitec\KMPFaster\ServiceProvider.exe <==== ATTENTION Task: C:\Windows\Tasks\simplitec Power Suite.job => C:\Program Files (x86)\simplitec\KMPFaster\PowerSuite.exe <==== ATTENTION EmptyTemp: Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении! Обратите внимание, что компьютер будет перезагружен. Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 9 ноября, 2016 Автор Share Опубликовано 9 ноября, 2016 Добрый день! Лог fixlog. Fixlog.txt Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 9 ноября, 2016 Share Опубликовано 9 ноября, 2016 Антивирус обновили? Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 10 ноября, 2016 Автор Share Опубликовано 10 ноября, 2016 Добрый день! Да. Поставил KIS 2017. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 10 ноября, 2016 Share Опубликовано 10 ноября, 2016 Что с проблемой? Цитата Ссылка на сообщение Поделиться на другие сайты
Денис Кузаков 0 Опубликовано 10 ноября, 2016 Автор Share Опубликовано 10 ноября, 2016 Спасибо огромное! Вроде вся реклама исчезла. Цитата Ссылка на сообщение Поделиться на другие сайты
mike 1 1 093 Опубликовано 10 ноября, 2016 Share Опубликовано 10 ноября, 2016 Для удаления утилит, которые использовались в лечении скачайте DelFix и сохраните утилиту на Рабочем столе Запустите DelFix Обратите внимание , что утилиты необходимо запускать от имени Администратора. По умолчанию в Windows XP так и есть. В Windows Vista и Windows 7 администратор понижен в правах по умолчанию, поэтому, не забудьте нажать правой кнопкой на программу, выбрать Запуск от имени Администратора , при необходимости укажите пароль администратора и нажмите Да В открывшемся окне программы поставьте галочки напротив пунктов Remove desinfection tools и Create registry backup Нажмите на кнопку Run Выполните скрипт в AVZ при наличии доступа в интернет: var LogPath : string; ScriptPath : string; begin LogPath := GetAVZDirectory + 'log\avz_log.txt'; if FileExists(LogPath) Then DeleteFile(LogPath); ScriptPath := GetAVZDirectory +'ScanVuln.txt'; if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 1) then ExecuteScript(ScriptPath) else begin if DownloadFile('http://dataforce.ru/~kad/ScanVuln.txt', ScriptPath, 0) then ExecuteScript(ScriptPath) else begin ShowMessage('Невозможно загрузить скрипт AVZ для обнаружения наиболее часто используемых уязвимостей!'); exit; end; end; if FileExists(LogPath) Then ExecuteFile('notepad.exe', LogPath, 1, 0, false) end. После его работы, если будут найдены уязвимости, в блокноте откроется файл avz_log.txt со ссылками на обновления системы и критичных к безопасности программ, которые нужно загрузить и установить. В первую очередь это относится к браузерам, Java, Adobe Acrobat/Reader и Adobe Flash Player. Советы и рекомендации после лечения компьютера Цитата Ссылка на сообщение Поделиться на другие сайты
Рекомендуемые сообщения
Присоединяйтесь к обсуждению
Вы можете написать сейчас и зарегистрироваться позже. Если у вас есть аккаунт, авторизуйтесь, чтобы опубликовать от имени своего аккаунта.