Перейти к содержанию

Хром перенаправляет на рекламные страницы (1)


Рекомендуемые сообщения

В двух компьютерах домашней сети при клике по любой ссылке любого сайта открывается то поиск мейл.ру, то казино, то инет-магазин и т.д. При повторном клике по той же ссылке открывается нужная страница.

В IE и старой (12-й!) Опере всё в порядке.

В Настройках и Расширениях Хрома ничего нового не появилось.

KIS, Malwarebytes Anti-Malware и SUPERAntiSpyware включены постоянно, но при проверке (на всякий случай) ни они, ни AVZ, ни cureit в безопасном режиме ничего не нашли.

KVRT тоже ничего не нашёл.

Прил. лог компа №1, второй отправлю в следующем посте.

CollectionLog-2016.11.07-13.13.zip

Ссылка на комментарий
Поделиться на другие сайты

Деинсталлируйте:

SUPERAntiSpyware
Wise Care 365 4.30
Wise Memory Optimizer 3.47
Скачайте Farbar Recovery Scan Tool  NAAC5Ba.png и сохраните на Рабочем столе.
 
Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.
  1. Запустите программу двойным щелчком. Когда программа запустится, нажмите Yes для соглашения с предупреждением.
Убедитесь, что под окном Optional Scan отмечены "List BCD", "Driver MD5" и "90 Days Files".
Нажмите кнопку Scan.
После окончания сканирования будет создан отчет (FRST.txt) в той же папке, откуда была запущена программа. Пожалуйста, прикрепите отчет в следующем сообщении.
Если программа была запущена в первый раз, будет создан отчет (Addition.txt). Пожалуйста, прикрепите его в следующем сообщении.

3munStB.png
Ссылка на комментарий
Поделиться на другие сайты

Я, чайник, не заметил кнопки "подписаться на тему" и ждал автоответа...

Выполнил, прил.

А когда можно будет установить деинсталлированные программы?

Addition.txt

FRST.txt

Ссылка на комментарий
Поделиться на другие сайты

Я бы вообще не рекомендовал их обратно устанавливать. Все эти оптимизаторы и чистилки реестра бесполезны по своей сути, а SUPERAntiSpyware как по мне это  вообще фейк, а не антивирусная утилита. 

 

 

ВНИМАНИЕ! Данный скрипт написан специально для этого пользователя, использование его на другом компьютере может привести к неработоспособности Windows!
 
  • Скопируйте приведенный ниже текст в Блокнот и сохраните файл как fixlist.txt в ту же папку откуда была запущена утилита Farbar Recovery Scan Tool:
CreateRestorePoint:
CloseProcesses:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
CHR Extension: (friGate fork (FreeGate) - без рекламы) - C:\Users\Валентина\AppData\Local\Google\Chrome\User Data\Default\Extensions\bfbfcehpgihlcginpemiddkclhlifelg [2016-10-22]
CHR Extension: (freeGate (friGate fork) страница установки) - C:\Users\Валентина\AppData\Local\Google\Chrome\User Data\Default\Extensions\fgdcieeejadbekdghhfbohnfpfjlbfnd [2016-04-20]
OPR Extension: (SuperMegaBest - find best prices) - C:\Users\Валентина\AppData\Roaming\Opera Software\Opera Stable\Extensions\cbbpicnbcjaeeenbmilcnaojfgnmlhhb [2016-03-16]
OPR Extension: (SuperMegaBest - find best prices) - C:\Users\Валентина\AppData\Roaming\Opera Software\Opera Stable\Extensions\nncgmpcdlilgbepbfpeidpjlcdfhmcfp [2016-03-13]
Task: {1E63C9F5-F930-42D3-A407-54E990E32B61} - \SystemMonitor2016 -> No File <==== ATTENTION
EmptyTemp:
  • Запустите FRST и нажмите один раз на кнопку Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Пожалуйста, прикрепите его в следующем сообщении!
  • Обратите внимание, что компьютер будет перезагружен.
  • Внимание! Если на рабочем столе будет создан архив Дата_время.zip, то загрузите этот архив через данную форму
 
 
Ссылка на комментарий
Поделиться на другие сайты

Спасибо, похоже, что помогло, но на всяк случ не закрывайте тему сразу: в прошлый раз, года 1,5 назад, аналогичная проблема так же пропала, а через пару дней снова всплыла.

Ссылка на комментарий
Поделиться на другие сайты

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24 отсюда и сохраните утилиту на Рабочем столе
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите отчет в вашей теме

Ссылка на комментарий
Поделиться на другие сайты

 

  • Для профилактики и защиты от повторных заражений загрузите SecurityCheck by glax24...

Я-то думал, что надо сменить FreeGate на чёнить другое, а впереди ещё ХЗ сколько биться апстену..

Спасибо, товарищ, продолжай руководить, а если чё сглуплю - так я ж контент-редактор без админа, и хоть и продвинутый, но чайнег :(

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

Исправьте и обновите:

 

Контроль учётных записей пользователя отключен
Запрос на повышение прав для администраторов отключен
^Рекомендуется включить: Win+R ввести UserAccountControlSettings и Enter^
 
7-Zip 9.38 (x64 edition) v.9.38.00.0 Внимание! Скачать обновления
^Удалите старую версию, скачайте и установите новую.^
Microsoft Silverlight v.5.1.50901.0
TeamViewer 11 v.11.0.53254 Внимание! Скачать обновления
Java 8 Update 111 (64-bit) v.8.0.1110.14 Внимание! Скачать обновления
^Удалите старую версию и установите новую (jre-8u112-windows-x64.exe)^
--------------------------- [ AppleProduction ] ---------------------------
QuickTime 7 v.7.79.80.95 Данная программа больше не поддерживается разработчиком и имеет известные проблемы безопасности! Рекомендуется деинсталлировать данное ПО.
--------------------------- [ AdobeProduction ] ---------------------------
Adobe AIR v.1.0.4990 Внимание! Скачать обновления
Adobe Shockwave Player 12.1 v.12.1.9.160 Внимание! Скачать обновления
Adobe Shockwave Player + Authorware Web Player v.v12.1.9.160 Данная программа больше не поддерживается разработчиком. Рекомендуется деинсталлировать ее, скачать и установить Adobe Shockwave Player.
Adobe Acrobat Reader DC - Russian v.15.020.20042
------------------------------- [ Browser ] -------------------------------
Google Chrome v.54.0.2840.71 Внимание! Скачать обновления
^Проверьте обновления через меню Справка - О Google Chrome!^
Opera 12.02 v.12.02.1578 Внимание! Скачать обновления
 
SUPERAntiSpyware v.6.0.1218 рекомендую удалить. 
Ссылка на комментарий
Поделиться на другие сайты

 

Исправьте и обновите...

Спасибо, обновил всё, кроме старой Оперы: глючит она чем дальше, тем больше, но в ней сохранился удобный RSS-reader, а мне он для мониторинга статей для копипасты жизненно необходим. Когда станет совсем невмочь, перейду на новую, хотя в ней похожий аггрегатор намного неудобнее.

И поясните плз, если не лень, чем плох SUPERAntiSpyware? Как дополнительная постоянная защита он, пожалуй, не нужен, но раз в неделю он находит кучу tracking cookies. ИМХО вреда никакого, а какая-то польза есть.

Кстати, рекомендации ваши выполнял в Хроме - еще раз убедился, что перенаправлять куда не надо он перестал :)

Ссылка на комментарий
Поделиться на другие сайты

 

 

И поясните плз, если не лень, чем плох SUPERAntiSpyware? Как дополнительная постоянная защита он, пожалуй, не нужен, но раз в неделю он находит кучу tracking cookies. ИМХО вреда никакого, а какая-то польза есть.

Ложных срабатываний у него много. Это как SpyHunter, который может ввести пользователя в заблуждение. 

Ссылка на комментарий
Поделиться на другие сайты

SpyHunter - да, удалил его с криком "ужас-ужас-ужас"! (С), а за SAS ничего плохого не замечал. Но не смею больше вас отвлекать до (надеюсь, не скорой) следующей встречи.

Let’s drink for your good business & sex (успехов в труде и счастья в личной жизни) :)

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • rancol347
      Автор rancol347
      Иногда проверяю компьютер КВРТ и он выдал 2 рекламных вируса/расширения. После лечения с перезагрузкой всё вроде нормально, но если через 2-3 дня проверить снова появляется 1-2 расширения (not-a-virus:HEUR:AdWare.js.extredirect.gen и ещё какой-то, но по названию самый обычный адварь). И могу ли запустить автологгер вместе с защитником виндовс? (я не понял как выгрузить) и компьютер теоретически должен выдержать.
    • Shooky27
      Автор Shooky27
      Заметил что при запуске Google Chrome он грузится ~ 10-15 секунд и закрывается, после повторного запуска браузер открывается без расширений (с предустановленным расширением PDF Viewer?) и из-за синхронизации расширения устанавливаются обратно.
      При сканировании антивирусом PRO32 ничего не выскакивает, сканировал все диски в том числе все папки на рабочем столе и ничего не нашло, Dr.Web Cureit находит упомянутый в заголовке CHROMIUM.PAGE.MALWARE.URL, но при попытке вылечить выскакивает "Ошибка при лечении".
      Пробовал исправить данную проблему с помощью AvBr, ADWcleaner, FRST. Пробовал даже скопировать скрипты с различных тем с такой же проблемой, но ничего не помогло. Также пробовал отключать синхронизацию, поскольку некоторые пользователи сталкивавшиеся с такой же проблемой ссылались на проблему синхронизации, но это тоже не помогло. 
      Логи прикрепляю.
      CollectionLog-2025.06.28-22.48.zip
    • Blers
      Автор Blers
      При запуске хром постоянно вылезют окна от касперски рекламных приложений, not a virus или как-либо еще, с различными путями к файлам, удалить или вылечить невозможно, полявляются вновь. путь лежит в основном через  AppData\Local\Google\Chrome\User Data\Default\Service Worker\ScriptCache Либо иногда через Local 
      MD5 объекта: D82056A40D41ECB01EB22B2420D93B57  not-a-virus:HEUR:AdWare.JS.ExtRedirect.gen
      Провела анализ через FRST но не в состоянии самостоятельно прописать фикс тк файлов очень много. Прошу помочь с фиксом.
      ПС: куки и кэш очищен, иные пути лечения и удаления не помогли. Все плагины в браузере удалены, браузер переустановлен. Роутер новый, настройки соединения обновляли. 
      FRST.txt Addition.txt
    • ska79
      Автор ska79
      Не работают кнопки страниц в магазине. Если навести курсор и кликнуть. Если открыть в новой вкладке посредством ПКМ на кнопке. то открывается

    • ns.rassvet
      Автор ns.rassvet
      При включении ПК, всегда открывается страница с незагружаемым сайтом, а так же появился банер с погодой в правом нижнем углу, который не могу убрать. Посмотрите пожалуйста логи, буду очень благодарен.

      DESKTOP-OEHJQIP_2025-01-24_18-22-48_v4.13.7z
×
×
  • Создать...