Перейти к содержанию

"как вы хотите открывать ссылки такого типа (http)"


xDimarik

Рекомендуемые сообщения

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

CollectionLog-2016.11.22-13.45.zip

Ссылка на комментарий
Поделиться на другие сайты

Здравствуйте!

 

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Driver Booster 3.5

Закройте все программы, временно выгрузите антивирус, файерволл и прочее защитное ПО.

 

Выполните скрипт в AVZ (Файл - Выполнить скрипт):

 

begin
 ExecuteFile('schtasks.exe', '/delete /TN "InternetAA" /F', 0, 15000, true);
RebootWindows(false);
end.



Компьютер перезагрузится.

 

 

Скачайте Farbar Recovery Scan Tool (зеркало) и сохраните на Рабочем столе.

 

Примечание: необходимо выбрать версию, совместимую с Вашей операционной системой. Если Вы не уверены, какая версия подойдет для Вашей системы, скачайте обе и попробуйте запустить. Только одна из них запустится на Вашей системе.

Запустите программу. Когда программа запустится, нажмите Yes для соглашения с предупреждением.

Отметьте галочкой также "Shortcut.txt".

 

Нажмите кнопку Scan.

После окончания сканирования будут созданы отчеты FRST.txt, Addition.txt, Shortcut.txt в той же папке, откуда была запущена программа. Прикрепите отчеты к своему следующему сообщению.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.


Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

     ************* ИЗВИНЯЮСЬ, ВОТ ПРАВИЛЬНЫЕ ОТЧЕТЫ *******************

Addition.txt

FRST.txt

Shortcut.txt

Addition.txt

FRST.txt

Shortcut.txt

Ссылка на комментарий
Поделиться на другие сайты

Через Панель управления - Удаление программ - удалите нежелательное ПО:

Driver Booster 3.5

Откройте Блокнот (Старт =>Программы => Стандартные => Блокнот). Скопируйте в него следующий код:

start
CreateRestorePoint:
GroupPolicy: Restriction <======= ATTENTION
GroupPolicy\User: Restriction <======= ATTENTION
HKLM\SOFTWARE\Policies\Microsoft\Internet Explorer: Restriction <======= ATTENTION
2016-11-19 10:37 - 2016-11-19 10:42 - 14340384 _____ (IObit) C:\Users\molch_000\Downloads\iobituninstaller.exe
2016-11-19 10:36 - 2016-11-22 09:48 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\IObit
2016-11-19 10:36 - 2016-11-22 09:47 - 00000000 ____D C:\Program Files (x86)\IObit
2016-11-19 10:36 - 2016-11-21 11:57 - 00000000 ____D C:\ProgramData\ProductData
2016-11-19 10:36 - 2016-11-21 07:56 - 00000304 _____ C:\Windows\Tasks\Uninstaller_SkipUac_molch_000.job
2016-11-19 10:36 - 2016-11-19 10:45 - 00000000 ____D C:\ProgramData\IObit
2016-11-19 10:36 - 2016-11-19 10:43 - 00002412 _____ C:\Windows\System32\Tasks\Uninstaller_SkipUac_molch_000
2016-11-19 10:36 - 2016-11-19 10:43 - 00000000 ____D C:\Users\molch_000\AppData\LocalLow\IObit
2016-11-19 10:36 - 2016-11-19 10:36 - 00000000 ____D C:\Users\molch_000\AppData\Roaming\ProductData
Task: {0438CE06-4C1E-41AC-A545-7ADDCD131506} - System32\Tasks\Driver Booster Scheduler => C:\Program Files (x86)\IObit\Driver Booster\Scheduler.exe [2016-07-14] (IObit)
FirewallRules: [{6A3BAF78-94E1-4200-AA9F-042B84D5278C}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{339CE61E-69FC-4A0A-8528-380AFCC4ABF5}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DriverBooster.exe
FirewallRules: [{CE963540-08C6-463E-8F72-09F13A86BB01}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{32802B01-22CC-433B-BAC8-B0F666DE71FA}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\DBDownloader.exe
FirewallRules: [{1C0F9A03-B486-4AAF-AF91-29A529A0319E}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe
FirewallRules: [{0724B57B-D220-48F5-A2B9-D8889AB9DFA2}] => (Allow) C:\Program Files (x86)\IObit\Driver Booster\AutoUpdate.exe
EmptyTemp:
Reboot:
end
и сохраните как fixlist.txt в папку с Farbar Recovery Scan Tool.

FRST_move.png

 

Отключите до перезагрузки антивирус, запустите FRST, нажмите Fix и подождите. Программа создаст лог-файл (Fixlog.txt). Прикрепите его к своему следующему сообщению.

Компьютер будет перезагружен автоматически.

Подробнее читайте в этом руководстве.

Ссылка на комментарий
Поделиться на другие сайты

Добрый день, с недавнего времени меня начал мешать работать какой-то вирус.
Каждые 20 минут поверх всех программ (полноэкранные программы или игры он сворачивет) вылезает окошко с предложением "как вы хотите открывать ссылки такого типа (http)" с выбором какого браузера он хочет открыть рекламу.
Перепробывал кучу антивирусов, программ чистки и т. д.
У меня Windows 8.1. x64.
Прошу помощи у вас.

Fixlog.txt

Ссылка на комментарий
Поделиться на другие сайты

Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ?  

Ссылка на комментарий
Поделиться на другие сайты

Завершаем:

1.

  • Пожалуйста, запустите adwcleaner.exe
  • В меню File (Файл) - выберите Uninstall (Деинсталлировать).
  • Подтвердите удаление, нажав кнопку: Да.
Подробнее читайте в этом руководстве.

 

Остальные утилиты лечения и папки, включая C:\FRST, можно просто удалить.

 

2.

  • Загрузите SecurityCheck by glax24 & Severnyj и сохраните утилиту на Рабочем столе.
  • Запустите двойным щелчком мыши (если Вы используете Windows XP) или из меню по щелчку правой кнопки мыши Запустить от имени администратора (если Вы используете Windows Vista/7/8/8.1/10)
  • Если увидите предупреждение от вашего фаервола относительно программы SecurityCheck, не блокируйте ее работу.
  • Дождитесь окончания сканирования, откроется лог в блокноте с именем SecurityCheck.txt;
  • Если Вы закрыли Блокнот, то найти этот файл можно в корне системного диска в папке с именем SecurityCheck, например C:\SecurityCheck\SecurityCheck.txt
  • Прикрепите этот файл к своему следующему сообщению.
Ссылка на комментарий
Поделиться на другие сайты

Да. спасибо. хватило удаления Driver Booster 3.5. но до этого я пользовался этим же инсталятором, все было в порядке. вчера им же устанавливал драйвера на другой комп и тоже никаких подобных проблем. ?  

SecurityCheck.txt

Ссылка на комментарий
Поделиться на другие сайты

------------------------------- [ Windows ] -------------------------------

Internet Explorer 11.0.9600.17031 Внимание! Скачать обновления

^Онлайн установка. Последняя версия доступна при включенном обновлении Windows через интернет.^

--------------------------------- [ P2P ] ---------------------------------

Shareman, версия 102.3.78.208 v.102.3.78.208 Внимание! Клиент сети P2P! Может содержать рекламные модули или использоваться для скачивания нежелательного контента.

---------------------------- [ UnwantedApps ] -----------------------------

Unity Web Player v.5.3.5f1 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

Update Installer for WildTangent Games App << Скрыта Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

WildTangent Games App v.4.0.11.2 Внимание! Приложение распространяется в рамках партнерских программ и сборников-бандлов. Рекомендуется деинсталляция. Возможно Вы стали жертвой обмана или социальной инженерии.

 

 

Прочтите и выполните Рекомендации после удаления вредоносного ПО

Ссылка на комментарий
Поделиться на другие сайты

Пожалуйста, войдите, чтобы комментировать

Вы сможете оставить комментарий после входа в



Войти
  • Похожий контент

    • Luxory
      От Luxory
      то ли после скачивания программы или чего-то ещё. у меня стал шуметь ноутбук в простых задачах. для большего понимания вот мои характеристики: Lenovo LegionY540-15irh i7-9750HF / GTX 1660Ti/ Windows 10 pro / он стал шуметь в простых задачах от нагрузки. которая появлялась из неоткуда. как открываю диспетчер задач. нагрузка на процессор сразу же падает до 0-5 процентов. а в играх нагрузка добавляется на 20-30 процентов. перестали открываться такие приложения как (реестр. msi afterbutner. msconfig.) и иногда во время игры открывается командная строка на миллисекунду каждые 10 секунд. что очень мешает. проводил проверки разными антивирусами. вирусы нашёл только KVRT и Malware. но они нашли всякие трояны и рекламные вирусы. т.е. мне с моей проблемой не помогли. пробовал отключать задачи в планировщике. не помогло. пробовал в командной строке 2 проверки для восстановления чего-то. они помогли лишь на время. потом снова начала вылезать командная строка в играх. первые 10 минут игры всё нормально. и после первого открытия командной строки они уже выскакивает каждые 10 секунд и исчезает. многие жаловались на процесс sihost.exe но я его пробовал отключать. так же безрезультатно. не знаю что делать. может быть проще будет переустановить ОС?
    • Sapfira
      От Sapfira
      В общем, такая ситуация. Открываю, допустим, сбербанк-онлайн через безопасные платежи, в первый раз открывается всё нормально, но если закрыть браузер и попытаться снова открыть, то он уже не открывается (тыкаешь на ссылку в безопасных платежах и ничего не происходит). Помогает выход из системы или перезагрузка компьютера.
      У всех так?
    • Snake200221
      От Snake200221
      Здравствуйте, при включении компьютера и окончательном входе в систему PowerShell пытается перекинуть на вредоносную ссылку. Касперский сразу же блокирует
       
      Также недавно активировал систему командой в сmd, а именно "powershell iex (irm 'activated.run/key')". Может быть это она спровоцировала данную проблему 
      CollectionLog-2025.01.04-00.02.zip
    • mrTomny
      От mrTomny
      Вопрос не решился? у меня такая же проблема вылезла....
      инфо.txt
       
      Сообщение от модератора Mark D. Pearlstone Перемещено из темы.
    • dexter
      От dexter
      Всем Здравствуйте !
       
      На данный момент установлена лицензия на Премиум. Давеча понял, что мой комп не достоин такого передового защитного решения и приобрёл лицензию на Плюс.
      Вопрос вот в чём : надо скачивать новый дистрибутив на Плюс ? Или как-то произойдёт автоматическая активация параллельно со сменой продукта ?
×
×
  • Создать...